Powiązane oferty

Brak wyników spełniających kryteria wyszukiwania.

company logo

Application Security Engineer (SAST / DAST / SCA + Pentest) - Mid

CYCOMMSEC sp. z o.o.PolskaPolska

Źródło:TheProtocol.it
Rodzaj zatrudnienia
Rodzaj zatrudnieniaPełny etat
Doświadczenie
DoświadczenieMid / Regular
Dodano
Dodano8 września 2026
Wykryte przez nas
Wykryte przez nas9 września 2026
Zarobki
Zarobki16 000 - 22 000 PLN

Dołącz do 15-osobowego zespołu CyCommSec, który realizuje wieloletni program DevSecOps i Application Security dla kluczowego klienta z sektora energetycznego na Bliskim Wschodzie. Twoim zadaniem będzie zapewnienie bezpieczeństwa ponad tysiąca aplikacji, od systemów płatniczych po komponenty AI, pracując w modelu w pełni zdalnym.

Zakres obowiązków

  • Prowadzenie ocen bezpieczeństwa aplikacji (web, API, kontenery) oraz analiza dokumentacji projektowej.
  • Uruchamianie skanów SAST i SCA w pipeline’ach Azure DevOps oraz onboardowanie aplikacji do platformy ASPM.
  • Konfiguracja i wykonywanie uwierzytelnionego DAST oraz skanów API przy użyciu profesjonalnych narzędzi.
  • Weryfikacja wyników skanowania, eliminacja false positives oraz ustalanie priorytetów podatności zgodnie z bramką jakości.
  • Wykonywanie manualnych testów penetracyjnych w obszarach logiki biznesowej, autoryzacji i uwierzytelniania.
  • Automatyzacja powtarzalnych zadań przy użyciu skryptów oraz współtworzenie rozwiązań opartych na AI.

Wymagania

  • Minimum 3 lata doświadczenia w obszarze Application Security, DevSecOps lub testów penetracyjnych.
  • Praktyczna znajomość co najmniej dwóch klas narzędzi: SAST, DAST lub SCA.
  • Umiejętność czytania kodu (C#, Java, JS/TS lub Python) w celu weryfikacji trafień i wskazywania poprawek.
  • Znajomość OWASP Top 10, API Security Top 10 oraz standardów ASVS i WSTG.
  • Doświadczenie w pracy z CI/CD, kontenerami, Kubernetes oraz podstawami Azure.
  • Znajomość języka angielskiego na poziomie min. B2+ w mowie i piśmie.

Co oferujemy

  • Stabilną współpracę w ramach wieloletniego programu przy projektach o skali krajowej.
  • Dostęp do zaawansowanych narzędzi klasy enterprise oraz platformy FuseAI.
  • Pracę w zespole ekspertów z obszarów pentestów, AI red team oraz architektury DevSecOps.
  • Jasną ścieżkę rozwoju zawodowego w kierunku roli seniora lub lidera zespołu.
  • Elastyczne godziny pracy z uwzględnieniem rytmu spotkań klienta.

Zainteresowany ofertą?

Aplikuj już teraz!