Security Engineer
SOFTWARELY SP. Z O.O.
Усі вакансії
160 - 175 PLN
B2B
Віддалено
Senior
Warszawa
Діє до 26 вер 2026
24 дні тому
Коротко
Security Engineer (Remote, Warszawa) for SOFTWARELY SP. Z O.
O. Responsibilities include web app & API security, vulnerability management, cloud security, CI/CD security, monitoring, and incident response. Requires 5+ years of experience, cloud provider knowledge, Docker, IaC, CI/CD security tools, and databases. B2B contract.
Стислий виклад підготував ШІ на основі тексту оголошення.
Technologie, których używamy
O projekcie
Tak organizujemy naszą pracę
Tak pracujemy
Twój zakres obowiązków
- Web Application & API Security: Analiza bezpieczeństwa aplikacji webowej i API, zabezpieczanie publicznych endpointów, konfiguracja WAF, rate limitingu oraz ochrona mechanizmów autoryzacji i uwierzytelniania (OAuth2/OIDC, MFA, RBAC).
- Vulnerability & Supply Chain Management: Wdrażanie i obsługa skanerów (Trivy, Aikido, SonarQube), monitoring CVE, patch management oraz budowanie security gates w CI/CD (np. automatyczne blokowanie deploymentów przy krytycznych podatnościach).
- Cloud & Infrastructure Security: Hardening kontenerów i środowisk produkcyjnych, zarządzanie dostępami (IAM, least privilege), secrets management, szyfrowanie danych at-rest i in-transit (KMS) oraz segmentacja sieciowa.
- CI/CD Security: Zabezpieczanie pipeline'ów GitHub Actions, kontrola uprawnień runnerów i tokenów, weryfikacja obrazów Docker oraz ochrona przed atakami typu supply-chain.
- Monitoring & Incident Response: Centralizacja logów security, wdrażanie SIEM/XDR, monitoring podejrzanych zachowań, obsługa incydentów oraz tworzenie security runbooków.
- Disaster Recovery & Data Security: Współudział w projektowaniu procedur DR/BCP (RPO/RTO), testowanie backupów i odzyskiwania danych oraz dbanie o izolację międzytenantową (Row Level Security w Postgresie).
Nasze wymagania
- Minimum 5 lat doświadczenia jako Security Engineer, DevSecOps lub Cloud Security Engineer.
- Bardzo dobre zrozumienie bezpieczeństwa nowoczesnych aplikacji webowych, API oraz architektur chmurowych.
- Praktyczna znajomość obszarów authentication, authorization, IAM oraz zarządzania sekretami.
- Doświadczenie z co najmniej jedną dużą chmurą publiczną (AWS / GCP / Azure).
- Praktyczne doświadczenie z Dockerem oraz bezpieczeństwem kontenerów.
- Znajomość narzędzi Infrastructure as Code (Terraform / OpenTofu) oraz bezpieczeństwa w pipeline'ach CI/CD.
- Doświadczenie w zakresie vulnerability management, WAF, network security oraz monitoringu zdarzeń bezpieczeństwa.
- Znajomość relacyjnych baz danych (PostgreSQL) w środowisku produkcyjnym.
- Podstawowa znajomość kodu w Pythonie lub TypeScript umożliwiająca czytanie i analizę architektury aplikacji.
Mile widziane
- Doświadczenie w migracjach chmurowych / infrastrukturalnych oraz znajomość Kubernetes.
- Praktyczna znajomość wymogów ISO 27001, SOC 2, TISAX lub RODO od strony technicznej/architektonicznej.
- Doświadczenie w pracy z FastAPI, React, Supabase oraz wzorcami architektury wielotenantowej (Multi-tenancy / RLS).
- Doświadczenie w dynamicznym środowisku startupowym lub produktowym SaaS.
Benefity
| Опубліковано | 2026-08-27 |
| Джерело |
|
Hexjobs App
Інструменти, налаштовані під цю вакансію.
Залишилось 6 днів
26.09.2026
Hexjobs App
Інструменти, налаштовані під цю вакансію.
Схожі вакансії
Senior Software Engineer (.NET/C#) - Logistics team
Allegro.pl sp. z o.o.
Warszawa, mazowieckieProgramista / Programistka Android
Soflab Technology Sp. z o.o.
Warszawa, mazowieckieSystem Analyst (AI)
Scalo Sp. z o.o.
Warszawa, mazowieckieSenior AI Platform Engineer
GOLDENORE ITC sp. z o.o.
Warszawa, mazowieckiePentester / Penetration Tester - Web, API, Mobile (Regular / Senior)
CYCOMMSEC sp. z o.o.
Warszawa, mazowieckie