Przejdź do treści
Sii

DAST Security Engineer (f/m/x)

Rzeszów
Warszawa
Wrocław
Katowice
+9
1 miesiąc temu

W skrócie

DAST Security Engineer in Rzeszów, PL. Responsibilities include configuring DAST scans, analyzing app security, and reporting. Requires 5+ years IT security, DAST tools (Tenable WAS), app dev processes, auth mechanisms, OWASP, Python, SQL, REST API, CMDB, ITSM, and B2 English.

Skrót przygotowany przez AI na podstawie treści ogłoszenia.

Szukamy doświadczonego inżyniera, który wesprze projekty związane z bezpieczeństwem infrastruktury oraz codzienną operacyjnością krytycznych usług zabezpieczeń. Jako część zespołu ekspertów, będziesz odpowiedzialny za projektowanie, wdrażanie, operowanie, rozwiązywanie problemów, automatyzację oraz ciągłe doskonalenie platform zabezpieczeń w globalnym środowisku IT. Będziesz prowadzić skanowanie aplikacji internetowych oraz API w całym portfolio aplikacji, współpracując z zespołami infrastruktury, zespołami bezpieczeństwa, właścicielami aplikacji oraz dostawcami usług zarządzanych. Jeśli pasjonujesz się bezpieczeństwem IT i chcesz mieć wpływ na jego rozwój, ta oferta może być dla Ciebie idealna.

Twoje zadania

  • Konfigurowanie, uruchamianie i optymalizacja skanów DAST z wykorzystaniem Tenable WAS lub podobnych rozwiązań
  • Analiza architektury aplikacji, mechanizmów uwierzytelniania oraz zakresu skanowania przed rozpoczęciem testów
  • Współpraca z właścicielami aplikacji, zespołami infrastrukturalnymi i dostawcami w zakresie planowania oraz walidacji wyników skanów
  • Zarządzanie danymi dostępowymi do skanów zgodnie z zasadami bezpieczeństwa i polityką organizacji
  • Budowanie i utrzymywanie warstwy raportowania, w tym pokrycia, ustaleń według powagi oraz zgodności z SLA
  • Utrzymywanie dokumentacji dotyczącej konfiguracji oraz procedur operacyjnych, aby setup skanowania był audytowalny i przenośny
  • Wymagania
  • Minimum 5-letnie doświadczenie w obszarze bezpieczeństwa IT, ze szczególnym uwzględnieniem DAST
  • Praktyczna znajomość platform DAST, preferowane Tenable WAS mile widziane także Invicti, Burp Suite Enterprise lub Qualys WAS)

Dobra znajomość procesów wytwarzania i wdrażania aplikacji, w tym architektur monolitycznych, SPA, API i mikroserwisów.

Doskonała znajomość mechanizmów uwierzytelniania, takich jak SSO, OAuth2 i MFA

  • Znajomość OWASP Top 10 oraz API Security Top 10Umiejętność pracy z Pythonem, SQL oraz REST API na potrzeby analizy i przetwarzania danych
  • Doświadczenie z CMDB oraz ITSM
  • Znajomość języka angielskiego na poziomie min. B2Mile widziane
  • Umiejętności automatyzacji i skryptowania (Python/Bash)

Doświadczenie z GitLab pipelines oraz usługami AWS

Znajomość narzędzi BI (Power BI lub równoważne)

Opublikowana 2026-08-14
Wygasa 2026-11-12
Źródło