Zum Inhalt springen
Sii

DAST Security Engineer (f/m/x)

Szczecin
Wrocław
Warszawa
Łódź
+9
vor 1 Monat

Kurzfassung

Inżynier ds. bezpieczeństwa infrastruktury IT, odpowiedzialny za wdrażanie i optymalizację skanów DAST, analizę architektury aplikacji, współpracę z zespołami. Wymagane 5 lat doświadczenia w IT security, znajomość DAST, OWASP Top 10, języka angielskiego B2. Lokalizacja: Szczecin.

Von KI erstellte Kurzfassung des Anzeigentextes.

Szukamy doświadczonego inżyniera, który wesprze projekty związane z bezpieczeństwem infrastruktury oraz codzienną operacyjnością krytycznych usług zabezpieczeń. Jako część zespołu ekspertów, będziesz odpowiedzialny za projektowanie, wdrażanie, operowanie, rozwiązywanie problemów, automatyzację oraz ciągłe doskonalenie platform zabezpieczeń w globalnym środowisku IT. Będziesz prowadzić skanowanie aplikacji internetowych oraz API w całym portfolio aplikacji, współpracując z zespołami infrastruktury, zespołami bezpieczeństwa, właścicielami aplikacji oraz dostawcami usług zarządzanych. Jeśli pasjonujesz się bezpieczeństwem IT i chcesz mieć wpływ na jego rozwój, ta oferta może być dla Ciebie idealna.

Twoje zadania

  • Konfigurowanie, uruchamianie i optymalizacja skanów DAST z wykorzystaniem Tenable WAS lub podobnych rozwiązań
  • Analiza architektury aplikacji, mechanizmów uwierzytelniania oraz zakresu skanowania przed rozpoczęciem testów
  • Współpraca z właścicielami aplikacji, zespołami infrastrukturalnymi i dostawcami w zakresie planowania oraz walidacji wyników skanów
  • Zarządzanie danymi dostępowymi do skanów zgodnie z zasadami bezpieczeństwa i polityką organizacji
  • Budowanie i utrzymywanie warstwy raportowania, w tym pokrycia, ustaleń według powagi oraz zgodności z SLA
  • Utrzymywanie dokumentacji dotyczącej konfiguracji oraz procedur operacyjnych, aby setup skanowania był audytowalny i przenośny
  • Wymagania
  • Minimum 5-letnie doświadczenie w obszarze bezpieczeństwa IT, ze szczególnym uwzględnieniem DAST
  • Praktyczna znajomość platform DAST, preferowane Tenable WAS mile widziane także Invicti, Burp Suite Enterprise lub Qualys WAS)

Dobra znajomość procesów wytwarzania i wdrażania aplikacji, w tym architektur monolitycznych, SPA, API i mikroserwisów.

Doskonała znajomość mechanizmów uwierzytelniania, takich jak SSO, OAuth2 i MFA

  • Znajomość OWASP Top 10 oraz API Security Top 10Umiejętność pracy z Pythonem, SQL oraz REST API na potrzeby analizy i przetwarzania danych
  • Doświadczenie z CMDB oraz ITSM
  • Znajomość języka angielskiego na poziomie min. B2Mile widziane
  • Umiejętności automatyzacji i skryptowania (Python/Bash)

Doświadczenie z GitLab pipelines oraz usługami AWS

Znajomość narzędzi BI (Power BI lub równoważne)

Veröffentlicht 2026-08-14
Läuft ab 2026-11-12
Quelle