Applikationssäkerhetsingenjör
Bli en Applikationssäkerhetsingenjör på SOFTSWISS för att säkra programvaran genom hela SDLC. Du gör riskbedömningar, kodgranskningar, finjusterar säkerhetsskannrar och samarbetar med produktteam. 3+ års erfarenhet samt engelska och ryska på B2+ krävs. Distansarbete + flexibla tider.
Övergripande: SOFTSWISS växer och vi söker en kunnig applikationssäkerhetsingenjör som ska ansluta sig till vårt team. Om du drivs av excellens och delar våra värderingar vill vi höra från dig. Rollens syfte: Vårt mål är att säkerställa att vi har säker programvara i produktion utan onödiga flaskhalsar, att applikationer är ordentligt säkrade och säkerhetsrisker som upptäcks åtgärdas av utvecklarna. Som applikationssäkerhetsingenjör kommer du spela en central roll i att säkerställa säkerheten i våra applikationer genom hela mjukvaruutvecklingslivscykeln (SDLC). Du kommer samarbeta nära med produktteam för att identifiera, analysera och mitigera säkerhetsrisker, och bidra till skapandet av pålitliga och robusta produkter. Viktiga ansvarsområden: Samarbeta med produktteam under designfasen för att underlätta hotmodellering och riskbedömningar. Utföra djupgående manuella kodgranskningar av kritiska applikationer för att identifiera logiska sårbarheter som en del av white-box-säkerhetsbedömningar. Justera regler för automatiserade säkerhetsskanningsverktyg för att minska falska positiver och förbättra upptäcktsgraden. Utveckla skript och automationsverktyg för att effektivisera arbetsflöden och frigöra tid för mer komplex analys. Hjälpa utvecklare att förstå säkerhetsrisker och hot som upptäcks under riskbedömningar, hotmodellering och dynamisk testning. Priorisera sårbarheter från bug bounty-programmet, i samarbete med externa forskare och interna ingenjörsteam för att åtgärda upptäckta brister. Gör samarbete med Dev/QA-team genom hela utvecklingslivscykeln för att förbättra applikationens säkerhetsläge genom att tillhandahålla dedikerad säkerhetskonsultation, kontinuerlig kunskapsdelning och handlingsbara vägledningar. Utveckla och underhåll den interna säkerhetskunskapsbasen, inklusive omfattande säkra kodningsriktlinjer och tekniska manualer för standard-säkerhetsfunktioner. Krävd erfarenhet: 3+ års erfarenhet av applikationssäkerhet, mjukvaruutveckling eller relaterade tekniska roller. Solid förståelse för webbgrunder (t.ex. HTTP/HTTPS-protokoll, cookies, sessionshantering). Kunskap om webbsäkerhetsmekanismer och -kontroller (t.ex. SOP, CORS, CSP). Omfattande förståelse för vanliga webbsårbarheter (t.ex. OWASP Top 10) och praktiska mitigationsstrategier. Kunskap om säker system- och applikationsarkitektur samt säkra-by-design-principer. Praktisk erfarenhet av att identifiera sårbarheter genom manuella säkerhetsbedömningar och säkra kodgranskningar. Förmåga att tydligt uttrycka affärspåverkan av identifierade hot och sårbarheter för utvecklare och produktteam. Stark säkerhetsfokus med kontinuerlig vilja att lära och lyckas inom cybersäkerhet. Universitetsexamen i datavetenskap, information security eller relaterat område (eller motsvarande kombination av utbildning och praktisk erfarenhet). Engelska och ryska flytande på B2+-nivå. Önskvärt: Passion för programmering. Teknisk kunskap om nätverks- och operativsystems-säkerhet. Praktisk DevSecOps-erfarenhet. Erfarenhet av bug bounty-program och/eller CTFs. Kunskap om SAST/DAST-verktyg, inklusive anpassning. Relevanta certifieringar (BSCP, eWPT etc.). Våra förmåner: Heltids distansarbete och flexibla arbetstider Privat försäkring Extra lediga dagar per kalenderår Idrottsprogramkompensation Omfattande mental hälsa Programm Från online-engelska lektioner med modersmålstalare Generöst referralsprogram Utbildning, interna workshops och deltagande i internationella professionella konferenser och företagsevenemang.
Texten nedan är arbetsgivarens ursprungliga platsannons, hämtad exakt som den skrevs. Övriga uppgifter på den här sidan, till exempel lön, arbetsuppgifter och krav, är tolkningar av den texten som gjorts av vårt system, inte värden som arbetsgivaren uttryckligen bekräftat, så se dem som vår bästa tolkning snarare än verifierade fakta.
Estimated from 2 comparable listings
- Samarbeta med produktteam under designdelen
- Utföra djupgående manuella kodgranskningar av kritiska applikationer
- Juster regler för säkerhetsskanningsverktyg
- Utveckla skript för att effektivisera arbetsflöden
- Hjälpa utvecklare förstå säkerhetsrisker
- Prioritera sårbarheter från bug bounty-program
- Samarbeta med Dev/QA genom hela SDLC
- Utveckla interna säkerhetskunskapsbasen
- 3+ års erfarenhet av applikationssäkerhet, mjukvaruutveckling eller relaterade tekniska roller
- Stark kunskap om webb fundamentals (HTTP/HTTPS, cookies, sessionshantering)
- Kunskap om webbapplikationssäkerhetskontroller (SOP, CORS, CSP)
- Förståelse av OWASP Top 10 och mitigationsstrategier
- Säker system- och applikationsarkitektur
- Erfarenhet av manuell säkerhetsbedömning och säkra koodgranskningar
- Förmåga att kommunicera affärspåverkan till utvecklare och produktteam
- Säkerhetsfokuserad, villig att lära och glänsa inom cybersäkerhet
- Universitetsgrad i CS/Information Security eller relaterat område
- Engelska och ryska på mellanhög nivå (B2+)
Missa aldrig ett nytt Applikationssäkerhetsingenjör-jobb i Warschawa, Polen
Gratis vecko- eller dagsvis sammanfattning. Avregistrera dig när som helst.
Liknande jobb
Från JobCrawls sökning: samma rolltitel och primära plats som denna annons (denna tjänst exkluderad). Upp till 8 resultat.







