Security Engineer
SOFTWARELY SP. Z O.O.
Alle Angebote ansehen
160 - 175 PLN
B2B
Remote
Senior
Warszawa
Läuft ab 26 Sep 2026
vor 23 Tagen
Kurzfassung
Security Engineer (Remote, Warszawa) for SOFTWARELY SP. Z O.
O. Responsibilities include web app & API security, vulnerability management, cloud security, CI/CD security, monitoring, and incident response. Requires 5+ years of experience, cloud provider knowledge, Docker, IaC, CI/CD security tools, and databases. B2B contract.
Von KI erstellte Kurzfassung des Anzeigentextes.
Technologie, których używamy
O projekcie
Tak organizujemy naszą pracę
Tak pracujemy
Twój zakres obowiązków
- Web Application & API Security: Analiza bezpieczeństwa aplikacji webowej i API, zabezpieczanie publicznych endpointów, konfiguracja WAF, rate limitingu oraz ochrona mechanizmów autoryzacji i uwierzytelniania (OAuth2/OIDC, MFA, RBAC).
- Vulnerability & Supply Chain Management: Wdrażanie i obsługa skanerów (Trivy, Aikido, SonarQube), monitoring CVE, patch management oraz budowanie security gates w CI/CD (np. automatyczne blokowanie deploymentów przy krytycznych podatnościach).
- Cloud & Infrastructure Security: Hardening kontenerów i środowisk produkcyjnych, zarządzanie dostępami (IAM, least privilege), secrets management, szyfrowanie danych at-rest i in-transit (KMS) oraz segmentacja sieciowa.
- CI/CD Security: Zabezpieczanie pipeline'ów GitHub Actions, kontrola uprawnień runnerów i tokenów, weryfikacja obrazów Docker oraz ochrona przed atakami typu supply-chain.
- Monitoring & Incident Response: Centralizacja logów security, wdrażanie SIEM/XDR, monitoring podejrzanych zachowań, obsługa incydentów oraz tworzenie security runbooków.
- Disaster Recovery & Data Security: Współudział w projektowaniu procedur DR/BCP (RPO/RTO), testowanie backupów i odzyskiwania danych oraz dbanie o izolację międzytenantową (Row Level Security w Postgresie).
Nasze wymagania
- Minimum 5 lat doświadczenia jako Security Engineer, DevSecOps lub Cloud Security Engineer.
- Bardzo dobre zrozumienie bezpieczeństwa nowoczesnych aplikacji webowych, API oraz architektur chmurowych.
- Praktyczna znajomość obszarów authentication, authorization, IAM oraz zarządzania sekretami.
- Doświadczenie z co najmniej jedną dużą chmurą publiczną (AWS / GCP / Azure).
- Praktyczne doświadczenie z Dockerem oraz bezpieczeństwem kontenerów.
- Znajomość narzędzi Infrastructure as Code (Terraform / OpenTofu) oraz bezpieczeństwa w pipeline'ach CI/CD.
- Doświadczenie w zakresie vulnerability management, WAF, network security oraz monitoringu zdarzeń bezpieczeństwa.
- Znajomość relacyjnych baz danych (PostgreSQL) w środowisku produkcyjnym.
- Podstawowa znajomość kodu w Pythonie lub TypeScript umożliwiająca czytanie i analizę architektury aplikacji.
Mile widziane
- Doświadczenie w migracjach chmurowych / infrastrukturalnych oraz znajomość Kubernetes.
- Praktyczna znajomość wymogów ISO 27001, SOC 2, TISAX lub RODO od strony technicznej/architektonicznej.
- Doświadczenie w pracy z FastAPI, React, Supabase oraz wzorcami architektury wielotenantowej (Multi-tenancy / RLS).
- Doświadczenie w dynamicznym środowisku startupowym lub produktowym SaaS.
Benefity
| Veröffentlicht | 2026-08-27 |
| Quelle |
|
Hexjobs App
Auf diese Anzeige zugeschnittene Tools.
Noch 7 Tage
26.9.2026
Hexjobs App
Auf diese Anzeige zugeschnittene Tools.
Ähnliche Stellen
Programista / Programistka Android
Soflab Technology Sp. z o.o.
Warszawa, mazowieckieSystem Analyst (AI)
Scalo Sp. z o.o.
Warszawa, mazowieckieSenior AI Platform Engineer
GOLDENORE ITC sp. z o.o.
Warszawa, mazowieckiePentester / Penetration Tester - Web, API, Mobile (Regular / Senior)
CYCOMMSEC sp. z o.o.
Warszawa, mazowieckieFullstack Developer
P&P Solutions Sp. z o.o.
Warszawa, mazowieckie