DAST Security Engineer (f/m/x)
Коротко
DAST Security Engineer in Wrocław, Poland. Responsibilities: configure, optimize, and analyze DAST scans, collaborate with teams, manage access, and maintain documentation. Requires 5+ years in IT security, DAST platforms (Tenable WAS, Invicti, Burp Suite), application architectures, authentication mechanisms, OWASP Top 10, Python, SQL, REST API, CMDB, ITSM, and B2 English.
Ключові слова
Стислий виклад підготував ШІ на основі тексту оголошення.
Szukamy doświadczonego inżyniera, który wesprze projekty związane z bezpieczeństwem infrastruktury oraz codzienną operacyjnością krytycznych usług zabezpieczeń. Jako część zespołu ekspertów, będziesz odpowiedzialny za projektowanie, wdrażanie, operowanie, rozwiązywanie problemów, automatyzację oraz ciągłe doskonalenie platform zabezpieczeń w globalnym środowisku IT. Będziesz prowadzić skanowanie aplikacji internetowych oraz API w całym portfolio aplikacji, współpracując z zespołami infrastruktury, zespołami bezpieczeństwa, właścicielami aplikacji oraz dostawcami usług zarządzanych. Jeśli pasjonujesz się bezpieczeństwem IT i chcesz mieć wpływ na jego rozwój, ta oferta może być dla Ciebie idealna.
Twoje zadania
- Konfigurowanie, uruchamianie i optymalizacja skanów DAST z wykorzystaniem Tenable WAS lub podobnych rozwiązań
- Analiza architektury aplikacji, mechanizmów uwierzytelniania oraz zakresu skanowania przed rozpoczęciem testów
- Współpraca z właścicielami aplikacji, zespołami infrastrukturalnymi i dostawcami w zakresie planowania oraz walidacji wyników skanów
- Zarządzanie danymi dostępowymi do skanów zgodnie z zasadami bezpieczeństwa i polityką organizacji
- Budowanie i utrzymywanie warstwy raportowania, w tym pokrycia, ustaleń według powagi oraz zgodności z SLA
- Utrzymywanie dokumentacji dotyczącej konfiguracji oraz procedur operacyjnych, aby setup skanowania był audytowalny i przenośny
- Wymagania
- Minimum 5-letnie doświadczenie w obszarze bezpieczeństwa IT, ze szczególnym uwzględnieniem DAST
- Praktyczna znajomość platform DAST, preferowane Tenable WAS mile widziane także Invicti, Burp Suite Enterprise lub Qualys WAS)
Dobra znajomość procesów wytwarzania i wdrażania aplikacji, w tym architektur monolitycznych, SPA, API i mikroserwisów.
Doskonała znajomość mechanizmów uwierzytelniania, takich jak SSO, OAuth2 i MFA
- Znajomość OWASP Top 10 oraz API Security Top 10Umiejętność pracy z Pythonem, SQL oraz REST API na potrzeby analizy i przetwarzania danych
- Doświadczenie z CMDB oraz ITSM
- Znajomość języka angielskiego na poziomie min. B2Mile widziane
- Umiejętności automatyzacji i skryptowania (Python/Bash)
Doświadczenie z GitLab pipelines oraz usługami AWS
Znajomość narzędzi BI (Power BI lub równoważne)
| Опубліковано | 2026-08-23 |
| Діє до | 2026-11-12 |
| Джерело |
|
Hexjobs App
Інструменти, налаштовані під цю вакансію.
Hexjobs App
Інструменти, налаштовані під цю вакансію.