Pomiń do treści
Logo firmy HelloFresh

Security Engineer (CloudSec)

HelloFresh

Oferta w skrócie
16 08725 000PLN / mies.
🔀HybrydowaTryb pracy
📄B2BKontrakt
⏱️Mid · 3+ latDoświadczenie
LokalizacjaWarszawa
Dostępne na 2 portalach
Aktywna
Opublikowano15 kwietnia 2026
Ostatnio sprawdzono6 maja 2026
Wygasa za23 dni
Werdykt JobHunt

Rola w zespole Cloud Security w HelloFresh, odpowiedzialna za bezpieczeństwo infrastruktury chmurowej na dużą skalę. Będziesz automatyzować zabezpieczenia, implementować guardrails w CI/CD, zarządzać dostępem na zasadzie najmniejszych uprawnień i reagować na incydenty. To rola typowo inżynierska, łącząca security z DevOps (DevSecOps), wymagająca kodowania w Python/Go i dobrej znajomości AWS (lub innego cloud providera). Pracujesz w autonomicznym zespole produktowym, zajmującym się bezpieczeństwem globalnej infrastruktury.

Brakuje: liczba dni w biurze (tryb hybrydowy), wielkość zespołu cloud security.

🛠 Wymagane technologie
Dane źródłowe
AI Insights
Czym naprawdę jest ta rola?Cloud Security Engineer

Rola w zespole Cloud Security w HelloFresh, odpowiedzialna za bezpieczeństwo infrastruktury chmurowej na dużą skalę. Będziesz automatyzować zabezpieczenia, implementować guardrails w CI/CD, zarządzać dostępem na zasadzie najmniejszych uprawnień i reagować na incydenty. To rola typowo inżynierska, łącząca security z DevOps (DevSecOps), wymagająca kodowania w Python/Go i dobrej znajomości AWS (lub innego cloud providera). Pracujesz w autonomicznym zespole produktowym, zajmującym się bezpieczeństwem globalnej infrastruktury.

Plusy
  • Praca w globalnej, ugruntowanej firmie z nowoczesnym stackiem
  • Autonomia techniczna i wpływ na bezpieczeństwo na dużą skalę
  • Nowoczesne biuro w Warszawie z benefitami (kawa, owoce, prysznice)
  • Międzynarodowe zespoły i kultura dzielenia się wiedzą
Na co uważać
  • Brak informacji o teamie i zakresie odpowiedzialności (np. czy obejmuje on-call)
  • Duża skala globalna może oznaczać presję i dyżury po godzinach
  • !Nie podano liczby dni w biurze dla trybu hybrydowego
  • !Poziom 'regular' w danych strukturalnych może nie oddawać seniority – opis wskazuje na dosyć samodzielną rolę
  • !Brak informacji o konkretnych narzędziach security (np. SIEM, CSPM)
  • !Proces rekrutacyjny nie jest opisany poza wstępnym przeglądem CV
Codzienna praca
  • Implementowanie automatyzacji zabezpieczeń w chmurze (np. skanowanie podatności, compliance-as-code)
  • Tworzenie i utrzymywanie guardrails dla CI/CD w celu zapobiegania niebezpiecznym konfiguracjom
  • Projektowanie i automatyzacja procesów provisioningu dostępu na zasadzie least privilege
  • Reagowanie i remediacja złożonych problemów bezpieczeństwa w multi-cloud
  • Przegląd i hardenowanie konfiguracji kontenerów oraz pipeline'ów CI/CD
  • Pisanie skryptów i narzędzi w Python/Go do automatyzacji zadań security
  • Współpraca z zespołami deweloperskimi przy projektowaniu bezpiecznych architektur
  • Udział w rotacyjnych dyżurach on-call (prawdopodobnie, choć nie wymienione wprost)
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).

Minimum sensowne

Inżynier z 2-3 letnim doświadczeniem w security, który ma solidne podstawy w chmurze (najlepiej AWS) i umie kodować w Pythonie. Kandydat powinien rozumieć podstawy DevSecOps i być gotowy do rozwijania umiejętności w automatyzacji zabezpieczeń.

Raczej nie dla

Osoby bez doświadczenia w security (juniorskie role nie będą pasować), inżynierowie czysto operacyjni bez umiejętności programistycznych, ani specjaliści preferujący wyłącznie pracę zdalną (wymagana hybryda w Warszawie).

Ocena dopasowania
Junior1/5
Mid4/5
Senior4/5
Hands-on5/5
Architekt3/5
Remote2/5
Enterprise5/5
Pytania do rekrutera
  • ?Ile osób liczy zespół Cloud Security i jakie są podziały odpowiedzialności?
  • ?Jaki jest oczekiwany model hybrydowy – ile dni w biurze tygodniowo?
  • ?Czy na stanowisku przewidziane są dyżury on-call? Jeśli tak, z jaką częstotliwością?
  • ?Jakie konkretnie narzędzia cloud security są używane (np. Checkov, Aqua, Trend Micro?)
  • ?Jaki jest stosunek pracy automatyzacyjnej do reaktywnej (incident response)?
  • ?Czy istnieje możliwość rozwoju w kierunku architektury bezpieczeństwa?
  • ?Jaki jest budżet na szkolenia i certyfikacje?
  • ?Jak wygląda proces onboardingu i czy masz wsparcie mentora?
Brakujące informacje
  • Liczba dni w biurze (tryb hybrydowy)
  • Wielkość zespołu Cloud Security
  • Konkretne narzędzia bezpieczeństwa stosowane w HelloFresh
  • Czy stanowisko wiąże się z dyżurami on-call
  • Proces rekrutacyjny (liczba etapów, zadania, czas trwania)
Zespół

Zespół Cloud Security działa w ramach HelloTech – autonomicznych, cross-funkcjonalnych aliansów. Kultura oparta na współpracy, dzieleniu się wiedzą i odpowiedzialności za end-to-end produkty.

Wynagrodzenie vs rynekn=358 · Mid · B2B

Na poziomie rynkowym

Ta oferta16 08725 000
Mediana: Mid · Python · B2B18 49023 928

Dane z aktywnych ofert zawierających technologię Python. Pełne statystyki zarobków →

🔗Podobne oferty