Dołącz do 15-osobowego zespołu CyCommSec, który realizuje wieloletni program DevSecOps i Application Security dla kluczowego klienta z sektora energetycznego na Bliskim Wschodzie. Twoim zadaniem będzie zapewnienie bezpieczeństwa ponad tysiąca aplikacji, od systemów płatniczych po komponenty AI, pracując w modelu w pełni zdalnym.
Zakres obowiązków
- Prowadzenie ocen bezpieczeństwa aplikacji (web, API, kontenery) oraz analiza dokumentacji projektowej.
- Uruchamianie skanów SAST i SCA w pipeline’ach Azure DevOps oraz onboardowanie aplikacji do platformy ASPM.
- Konfiguracja i wykonywanie uwierzytelnionego DAST oraz skanów API przy użyciu profesjonalnych narzędzi.
- Weryfikacja wyników skanowania, eliminacja false positives oraz ustalanie priorytetów podatności zgodnie z bramką jakości.
- Wykonywanie manualnych testów penetracyjnych w obszarach logiki biznesowej, autoryzacji i uwierzytelniania.
- Automatyzacja powtarzalnych zadań przy użyciu skryptów oraz współtworzenie rozwiązań opartych na AI.
Wymagania
- Minimum 3 lata doświadczenia w obszarze Application Security, DevSecOps lub testów penetracyjnych.
- Praktyczna znajomość co najmniej dwóch klas narzędzi: SAST, DAST lub SCA.
- Umiejętność czytania kodu (C#, Java, JS/TS lub Python) w celu weryfikacji trafień i wskazywania poprawek.
- Znajomość OWASP Top 10, API Security Top 10 oraz standardów ASVS i WSTG.
- Doświadczenie w pracy z CI/CD, kontenerami, Kubernetes oraz podstawami Azure.
- Znajomość języka angielskiego na poziomie min. B2+ w mowie i piśmie.
Co oferujemy
- Stabilną współpracę w ramach wieloletniego programu przy projektach o skali krajowej.
- Dostęp do zaawansowanych narzędzi klasy enterprise oraz platformy FuseAI.
- Pracę w zespole ekspertów z obszarów pentestów, AI red team oraz architektury DevSecOps.
- Jasną ścieżkę rozwoju zawodowego w kierunku roli seniora lub lidera zespołu.
- Elastyczne godziny pracy z uwzględnieniem rytmu spotkań klienta.