Pomiń do treści
Logo firmy ERGO Technology & Services

Code Security Engineer | f/m/d

ERGO Technology & Services

Oferta w skrócie
Widełki nieujawnione
🔀HybrydowaTryb pracy
📄Umowa o pracęKontrakt
⏱️Mid · 2+ latDoświadczenie
LokalizacjaWarszawa
Źródło
Aktywna
Opublikowano5 czerwca 2026
Ostatnio sprawdzono5 czerwca 2026
Wygasa za28 dni
Werdykt JobHunt

Rola polega na zapewnieniu bezpieczeństwa kodu aplikacji poprzez recenzowanie kodu, analizę SAST i wsparcie DevSecOps. Będziesz pracować w zespole Security Testing, współpracując z zespołami deweloperskimi nad identyfikacją podatności (OWASP, CWE) i dostarczaniem rekomendacji. To rola typowo analityczno-inżynierska, bez odpowiedzialności za zarządzanie.

Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.

Brakuje: brak informacji o wielkości zespołu, brak opisu procesu rekrutacyjnego.

🛠 Wymagane technologie
Dane źródłowe
Secure SDLCDevSecOpsCheckMarxFortify
AI Insights
Czym naprawdę jest ta rola?Security Engineer

Rola polega na zapewnieniu bezpieczeństwa kodu aplikacji poprzez recenzowanie kodu, analizę SAST i wsparcie DevSecOps. Będziesz pracować w zespole Security Testing, współpracując z zespołami deweloperskimi nad identyfikacją podatności (OWASP, CWE) i dostarczaniem rekomendacji. To rola typowo analityczno-inżynierska, bez odpowiedzialności za zarządzanie.

Plusy
  • Biuro przyjazne psom w Warszawie
  • Pokój gier i kino w biurze
  • Organizowane hackathony i meetupy wewnętrzne
  • Program wsparcia dla pracowników (EAP)
  • Różnorodne aktywności team-buildingowe (wyścigi rowerowe, mecze piłki nożnej)
Na co uważać
  • !Hybrydowy model pracy bez określenia liczby dni w biurze
  • !Szeroki zakres języków programowania – może wymagać szybkiego uczenia się
  • !Brak informacji o wielkości zespołu i raportowaniu
  • ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
Codzienna praca
  • Przeprowadzanie recenzji bezpieczeństwa kodu dla aplikacji webowych, mobilnych i backendowych
  • Analiza luk w zabezpieczeniach według standardów OWASP Top 10, SANS i CWE
  • Przegląd pull requestów i pipe'ów CI/CD pod kątem problemów bezpieczeństwa
  • Walidacja i triage wyników SAST (Checkmarx, Fortify) – redukcja fałszywych pozytywów
  • Tworzenie rekomendacji naprawczych z przykładami bezpiecznego kodu
  • Uczestnictwo w modelowaniu zagrożeń (threat modeling) i identyfikacja ryzyk na poziomie designu
  • Współpraca z zespołami developerskimi, QA i release w cyklu wytwarzania
  • Śledzenie podatności przez cały cykl życia do momentu remediacji
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).

Minimum sensowne

Inżynier z co najmniej 2 latami doświadczenia w recenzji bezpieczeństwa kodu, który ma praktykę z SAST i CI/CD, ale może nie znać wszystkich języków z listy.

Raczej nie dla

Osoby bez doświadczenia w code security lub z mniej niż 2 latami w tej dziedzinie; juniorzy bez solidnych podstaw.

Ocena dopasowania
Junior2/5
Mid5/5
Senior3/5
Hands-on5/5
Architekt1/5
Remote3/5
Enterprise4/5
Pytania do rekrutera
  • ?Ile osób liczy zespół Security Testing?
  • ?Jak często przeprowadzane są recenzje kodu – czy to codzienna praca, czy raczej cykliczne audyty?
  • ?Czy istnieje rotacja między zespołami deweloperskimi, czy jesteśmy przypisani do konkretnych projektów?
  • ?Jakie konkretnie narzędzia CI/CD są używane w firmie?
  • ?Czy przewidziane są dyżury on-call lub udział w incident response?
  • ?Jak wygląda proces weryfikacji fałszywych pozytywów – czy to nasze zadanie, czy deweloperów?
  • ?Czy istnieje możliwość pracy zdalnej, czy model hybrydowy wymaga określonej liczby dni w biurze?
  • ?Jakie są plany rozwoju dla tej roli – czy jest ścieżka do senior security engineer?
Brakujące informacje
  • Brak informacji o wielkości zespołu
  • Brak opisu procesu rekrutacyjnego
  • Nie wiadomo, czy rola jest przypisana do konkretnego projektu, czy rotacyjna
  • Nie podano konkretnych narzędzi CI/CD używanych w firmie
Zespół

Multikulturowe środowisko z naciskiem na różnorodność, współpracę i wewnętrzne inicjatywy (sportowe, integracyjne).

🔗Podobne oferty