Przejdź do treści
Aplikuj teraz

Ta oferta jest na kilku portalach

SOFTWARELY SP. Z O.O.

Security Engineer

SOFTWARELY SP. Z O.O. Zobacz wszystkie oferty
160 - 175 PLN
B2B
Praca zdalna
Senior
Warszawa
Wygasa 26 wrz 2026
23 dni temu

W skrócie

Security Engineer (Remote, Warszawa) for SOFTWARELY SP. Z O.

O. Responsibilities include web app & API security, vulnerability management, cloud security, CI/CD security, monitoring, and incident response. Requires 5+ years of experience, cloud provider knowledge, Docker, IaC, CI/CD security tools, and databases. B2B contract.

Skrót przygotowany przez AI na podstawie treści ogłoszenia.

Technologie, których używamy

O projekcie

Tak organizujemy naszą pracę

Tak pracujemy

Twój zakres obowiązków

  • Web Application & API Security: Analiza bezpieczeństwa aplikacji webowej i API, zabezpieczanie publicznych endpointów, konfiguracja WAF, rate limitingu oraz ochrona mechanizmów autoryzacji i uwierzytelniania (OAuth2/OIDC, MFA, RBAC).
  • Vulnerability & Supply Chain Management: Wdrażanie i obsługa skanerów (Trivy, Aikido, SonarQube), monitoring CVE, patch management oraz budowanie security gates w CI/CD (np. automatyczne blokowanie deploymentów przy krytycznych podatnościach).
  • Cloud & Infrastructure Security: Hardening kontenerów i środowisk produkcyjnych, zarządzanie dostępami (IAM, least privilege), secrets management, szyfrowanie danych at-rest i in-transit (KMS) oraz segmentacja sieciowa.
  • CI/CD Security: Zabezpieczanie pipeline'ów GitHub Actions, kontrola uprawnień runnerów i tokenów, weryfikacja obrazów Docker oraz ochrona przed atakami typu supply-chain.
  • Monitoring & Incident Response: Centralizacja logów security, wdrażanie SIEM/XDR, monitoring podejrzanych zachowań, obsługa incydentów oraz tworzenie security runbooków.
  • Disaster Recovery & Data Security: Współudział w projektowaniu procedur DR/BCP (RPO/RTO), testowanie backupów i odzyskiwania danych oraz dbanie o izolację międzytenantową (Row Level Security w Postgresie).

Nasze wymagania

  • Minimum 5 lat doświadczenia jako Security Engineer, DevSecOps lub Cloud Security Engineer.
  • Bardzo dobre zrozumienie bezpieczeństwa nowoczesnych aplikacji webowych, API oraz architektur chmurowych.
  • Praktyczna znajomość obszarów authentication, authorization, IAM oraz zarządzania sekretami.
  • Doświadczenie z co najmniej jedną dużą chmurą publiczną (AWS / GCP / Azure).
  • Praktyczne doświadczenie z Dockerem oraz bezpieczeństwem kontenerów.
  • Znajomość narzędzi Infrastructure as Code (Terraform / OpenTofu) oraz bezpieczeństwa w pipeline'ach CI/CD.
  • Doświadczenie w zakresie vulnerability management, WAF, network security oraz monitoringu zdarzeń bezpieczeństwa.
  • Znajomość relacyjnych baz danych (PostgreSQL) w środowisku produkcyjnym.
  • Podstawowa znajomość kodu w Pythonie lub TypeScript umożliwiająca czytanie i analizę architektury aplikacji.

Mile widziane

  • Doświadczenie w migracjach chmurowych / infrastrukturalnych oraz znajomość Kubernetes.
  • Praktyczna znajomość wymogów ISO 27001, SOC 2, TISAX lub RODO od strony technicznej/architektonicznej.
  • Doświadczenie w pracy z FastAPI, React, Supabase oraz wzorcami architektury wielotenantowej (Multi-tenancy / RLS).
  • Doświadczenie w dynamicznym środowisku startupowym lub produktowym SaaS.

Benefity

Opublikowana 2026-08-27
Źródło