Pomiń do treści
Logo firmy Cyclad

Csirt Security Engineer

Cyclad

Oferta w skrócie
33 60035 300PLN / mies.
🔀HybrydowaTryb pracy
📄B2BKontrakt
⏱️Mid · 3+ latDoświadczenie
LokalizacjaWarszawa
Źródło
Aktywna
Opublikowano26 maja 2026
Ostatnio sprawdzono26 maja 2026
Wygasa za6 dni
Werdykt JobHunt

Rola Security Engineera w ramach CSIRT, ale nacisk kładziony jest na zarządzanie bezpieczeństwem, ryzykiem i zgodnością (governance, risk, compliance) w środowisku Agile. Inżynier będzie doradzał zespołom deweloperskim, nadzorował wdrażanie narzędzi bezpieczeństwa (SAST, SCA, pentesty) oraz uczestniczył w ceremoniach Agile. To stanowisko bardziej przypomina Security Consultant / Risk Managera niż klasycznego analityka incydentów.

Brakuje: brak informacji o wielkości zespołu i liczbie obsługiwanych aplikacji, nie opisano procesu rekrutacyjnego (etapy, zadania domowe, rozmowy).

🛠 Wymagane technologie
Dane źródłowe
Risk managementCompliance PrinciplesSecurity Governance
AI Insights
Tytuł może mylić

Rola nie polega na reagowaniu na incydenty (CSIRT), ale na zarządzaniu bezpieczeństwem w kontekście governance, ryzyka i zgodności. To stanowisko Security Governance / Risk Specialist w środowisku Agile, a nie klasyczny analityk CSIRT.

Czym naprawdę jest ta rola?Security Engineer

Rola Security Engineera w ramach CSIRT, ale nacisk kładziony jest na zarządzanie bezpieczeństwem, ryzykiem i zgodnością (governance, risk, compliance) w środowisku Agile. Inżynier będzie doradzał zespołom deweloperskim, nadzorował wdrażanie narzędzi bezpieczeństwa (SAST, SCA, pentesty) oraz uczestniczył w ceremoniach Agile. To stanowisko bardziej przypomina Security Consultant / Risk Managera niż klasycznego analityka incydentów.

Plusy
  • Praca nad dużymi, technicznie wymagającymi projektami z międzynarodowym gigantem IT
Na co uważać
  • Tytuł CSIRT sugeruje pracę w zespole reagowania na incydenty, ale odpowiedzialności są głównie governance i compliance – może być rozbieżność oczekiwań
  • !Brak informacji o konkretnych narzędziach SAST/SCA używanych w projekcie
  • !Nie podano wielkości zespołu ani liczby zespołów deweloperskich obsługiwanych przez tę rolę
  • !Opis 'proven experience' jest dość ogólny, bez konkretnych lat
Codzienna praca
  • Udział w ceremonii Agile (Sprint Planning, Backlog Reviews) z naciskiem na wymagania bezpieczeństwa
  • Doradzanie zespołom w kwestiach bezpieczeństwa i ryzyka podczas podejmowania decyzji technicznych i biznesowych
  • Nadzorowanie onboardingu aplikacji do narzędzi bezpieczeństwa (SAST, AVS, Pentests, SCA, ANON)
  • Koordynowanie i śledzenie działań naprawczych związanych z lukami w zabezpieczeniach
  • Przygotowywanie raportów o stanie bezpieczeństwa aplikacji dla interesariuszy (IT Risk & Cyber Security)
  • Współpraca z centralnymi zespołami IT Risk oraz innymi Security Officerami w celu wymiany najlepszych praktyk
  • Koordynowanie testów ciągłości biznesowej i monitorowanie planów naprawczych
  • Przygotowywanie dokumentacji i dowodów na potrzeby audytów i kontroli wewnętrznych
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).

Minimum sensowne

Inżynier z 3-4 latami w cybersecurity, zrozumieniem ryzyka i compliance, który zna podstawy narzędzi SAST/SCA i pracował w Agile. Może to być osoba z doświadczeniem w audytach lub zarządzaniu ryzykiem IT.

Raczej nie dla

Osoby szukające typowej roli SOC/incident response lub pentestera. Rola nie nadaje się dla juniorów bez doświadczenia w governance i Agile.

Ocena dopasowania
Junior1/5
Mid3/5
Senior5/5
Hands-on2/5
Architekt4/5
Remote3/5
Enterprise4/5
Pytania do rekrutera
  • ?Czy zespół CSIRT, w którym będę pracować, zajmuje się również incydentami, czy to wyłącznie rola governance?
  • ?Ile zespołów (tribes) będę obsługiwać jako Security Engineer?
  • ?Jakie konkretnie narzędzia SAST/SCA są używane?
  • ?Czy wiąże się z dyżurami on-call? Jeśli tak, jaka jest częstotliwość?
  • ?Jaka jest struktura zespołu – ilu Security Engineerów pracuje w podobnej roli?
  • ?Czy istnieje możliwość rozwoju w kierunku technicznym (np. pentesty, red team)?
Brakujące informacje
  • Brak informacji o wielkości zespołu i liczbie obsługiwanych aplikacji
  • Nie opisano procesu rekrutacyjnego (etapy, zadania domowe, rozmowy)
  • Nie wiadomo, czy rola wymaga znajomości konkretnych standardów (ISO 27001, NIST itp.)
  • Brak wzmianki o certyfikatach (CISSP, CISM, CRISC) jako wymaganiu lub atucie
Zespół

Praca w międzynarodowym środowisku Agile, współpraca z centralnymi zespołami IT Risk i Cyber Security. Oczekiwana proaktywność i poczucie własności.

Wynagrodzenie vs rynekn=54 · wszystkie oferty

Powyżej mediany rynkowej

Ta oferta33 60035 300
Mediana: Risk management — wszystkie poziomy i typy umów21 00025 600

Dane z aktywnych ofert zawierających technologię Risk management.

🔗Podobne oferty