Najnowsze oferty pracy

  • GCP Cloud Engineer - Departament IT

    T-Mobile Polska Sprawdzona firma   Warszawa    praca hybrydowa
    specjalista / specjalistka mid / senior / ekspert / ekspertka  kontrakt B2B
    1 dni
    Zadania, które na Ciebie czekają: Wsparcie przy budowie, dalszy rozwój oraz utrzymanie LZ GCP; Wdrażanie zautomatyzowanych procesów niezbędnych do efektywnego propagowania dobrych praktyk inżynierskich i filtrowania podatności oraz ryzyk reputacyjnych, Tworzenie pipeline oraz automatyzacji...
  • Cybersecurity Engineer

    LUX MED Sp. z o.o. Sprawdzona firma   Warszawa    praca hybrydowa
    specjalista / specjalistka mid / senior / ekspert / ekspertka  umowa o pracę / kontrakt B2B  pełny etat
    1 dni
    Twoją rolą będzie: Projektowanie i wdrażanie secure SDLC w całej organizacji; Integracja narzędzi bezpieczeństwa w pipeline’ach (SAST, DAST, SCA, secrets, IaC scanning) Definiowanie i wdrażanie security gates w CI/CD; Wdrażanie standardów zgodnych z OWASP (Top 10, ASVS, SAMM) Mapowanie i...
  • Cloud Security Architect - Cyber Defense Team

    T-Mobile Polska Sprawdzona firma   Warszawa    praca stacjonarna
    specjalista / specjalistka mid / senior / ekspert / ekspertka  kontrakt B2B
    5 dni
    Zadania, które na Ciebie czekają: Projektowanie bezpiecznej architektury dla usług i systemów chmurowych. Weryfikacja zgodności rozwiązań z wymaganiami bezpieczeństwa i regulacjami. Udział w projektach transformacyjnych i migracjach do chmury. Współpraca z zespołami architektury,...
  • Starsza Analityczka / Starszy Analityk - Główna Analityczka / Główny Analityk ds. Cyberbezpieczeństwa (k/m/n)

    Miejskie Przedsiębiorstwo Wodociągów i Kanalizacji w m.st. Warszawie S.A. Sprawdzona firma   Warszawa, ul. Zaruskiego 4    praca stacjonarna
    specjalista / specjalistka mid / senior / ekspert / ekspertka  umowa o pracę  pełny etat   7 500 - 15 000 zł brutto/mies.
    13 dni
    Jakie będą Twoje obowiązki? reagowanie na incydenty bezpieczeństwa teleinformatycznego i usuwanie skutków zaistniałych zagrożeń cybernetycznych w tym analizowanie zdarzeń i incydentów bezpieczeństwa systemów teleinformatycznych; współpraca z administratorami sieci / systemów...
Zobacz więcej ofert pracy

Application Security Analyst

IT CONNECT Sp. z o.o.
Warszawa
specjalista / specjalistka mid / senior
tymczasowa/dodatkowa
kontrakt B2B
praca zdalna
1711 dni temu

IT CONNECT to firma stworzona dla ludzi dynamicznych, realizujących się w codziennej pracy. Na bieżąco dysponujemy najciekawszymi propozycjami pracy w dziedzinie IT i technik, a nasi pracownicy pracują z najlepszymi i najbardziej znanymi firmami w Polsce. Poszukujemy zarówno doświadczonych specjalistów i menadżerów, jak również studentów ostatnich lat i świeżych absolwentów IT. Najważniejsza dla nas jest Twoja pasja i chęć samorealizacji. U nas będziesz realizować swoje marzenia!!



Application Security Analyst

Miejsce pracy: Warszawa
Nr Ref.: [1483] P


Job description:
  • Integrate threat modelling practices into the Software Development Lifecycle.
  • Perform Security Architecture and Low-Level Application Security Design review involving: Data Protection, Authentication and Authorizations, Web Application Security and Network Security.
  • Perform security tests, application vulnerability scans within SDLC.
     

Background 

  • Define consistent Secure Software Development Lifecycle practices for all SKF Digital Manufacturing technology projects throughout the planning and delivery cycles that assure that application security vulnerabilities are mitigate and secure coding practices followed.
  • Ensure end-to-end security of SKF Digital Manufacturing products by hands on testing, hypothesizing threats, helping development teams remediating risks upfront and championing secure implementation efforts.
  • Improve secure coding practices, application security requirements, automation, training, and metrics.
  • Integrate threat modelling practices into the Software Development Lifecycle.
  • Help build secure products and standards around emerging technologies and using existing standards and security practices.

 

Qualifications:
  • Excellent interpersonal communication and organizational skills to contribute as a leading member of global, distributed teams focused on delivering quality services and solutions for the global SKF Manufacturing footprint.
  • Well versed (experience preferred) with driving and implementing secure development practices in to SDLC (SSDLC); ability to successfully integrate security into a developer’s world.
  • Deep understanding of OWASP, CWE 25, Data Protection, Access management software vulnerabilities.
  • Best practices design and threat modelling skills.
  • Familiar with code management system, CI/CD system (e.g.: Jenkins), Docker, Kubernetes, microservice architecture, OAuth 2.0, OpenID Connect.
  • Dedicated to work with developers in producing secure code.
  • MSc in Computer Science, Mathematics, Physics, Engineering, or similar.
  • CEH, GIAC, OSCP, GISCP, CISSP, IEC/ISA 62443, ISO 2700x certifications, or similar.
  • 5+ years overall experience in working various positions within information security, advantageous if with IT/digital transformation projects, and in an international environment.
  • 2+ years in Application security, related to the industry’s security best practice.

 

We offer:
  • Remote work.
  • Work for a telecommunications company.
  • Possibility of using private medical care and a sports card on preferential terms.

 







Administratorem danych osobowych jest IT CONNECT Sp. z o.o. Sp.k. z siedzibą w Warszawie (00-867) przy ul. Chłodnej 51. Dane są przetwarzane w celu przeprowadzenia procesu rekrutacji. Więcej informacji dot. przetwarzania danych można uzyskać na stronie www ITC w zakładce RODO: https://www.itconnect.pl/rodo-pl

W przypadku chęci uczestnictwa w kolejnych rekrutacjach prowadzonych przez IT CONNECT, prosimy o umieszczenie oświadczenia o wyrażeniu zgody na przetwarzanie danych osobowych w celu wykorzystania ich w kolejnych procesach rekrutacyjnych prowadzonych przez IT CONNECT przez okres najbliższych 9 miesięcy. Oświadczenie może być sformułowane w następujący sposób:

„Wyrażam zgodę na przetwarzanie danych osobowych w celu wykorzystania ich w kolejnych naborach prowadzonych przez IT CONNECT przez okres najbliższych 9 miesięcy.”
 

Podobne oferty

  • GCP Cloud Engineer - Departament IT

    T-Mobile Polska Sprawdzona firma   Warszawa    praca hybrydowa
    specjalista / specjalistka mid / senior / ekspert / ekspertka  kontrakt B2B
    1 dni
    Zadania, które na Ciebie czekają: Wsparcie przy budowie, dalszy rozwój oraz utrzymanie LZ GCP; Wdrażanie zautomatyzowanych procesów niezbędnych do efektywnego propagowania dobrych praktyk inżynierskich i filtrowania podatności oraz ryzyk reputacyjnych, Tworzenie pipeline oraz automatyzacji...
  • Cybersecurity Engineer

    LUX MED Sp. z o.o. Sprawdzona firma   Warszawa    praca hybrydowa
    specjalista / specjalistka mid / senior / ekspert / ekspertka  umowa o pracę / kontrakt B2B  pełny etat
    1 dni
    Twoją rolą będzie: Projektowanie i wdrażanie secure SDLC w całej organizacji; Integracja narzędzi bezpieczeństwa w pipeline’ach (SAST, DAST, SCA, secrets, IaC scanning) Definiowanie i wdrażanie security gates w CI/CD; Wdrażanie standardów zgodnych z OWASP (Top 10, ASVS, SAMM) Mapowanie i...
  • Cloud Security Architect - Cyber Defense Team

    T-Mobile Polska Sprawdzona firma   Warszawa    praca stacjonarna
    specjalista / specjalistka mid / senior / ekspert / ekspertka  kontrakt B2B
    5 dni
    Zadania, które na Ciebie czekają: Projektowanie bezpiecznej architektury dla usług i systemów chmurowych. Weryfikacja zgodności rozwiązań z wymaganiami bezpieczeństwa i regulacjami. Udział w projektach transformacyjnych i migracjach do chmury. Współpraca z zespołami architektury,...
  • Starsza Analityczka / Starszy Analityk - Główna Analityczka / Główny Analityk ds. Cyberbezpieczeństwa (k/m/n)

    Miejskie Przedsiębiorstwo Wodociągów i Kanalizacji w m.st. Warszawie S.A. Sprawdzona firma   Warszawa, ul. Zaruskiego 4    praca stacjonarna
    specjalista / specjalistka mid / senior / ekspert / ekspertka  umowa o pracę  pełny etat   7 500 - 15 000 zł brutto/mies.
    13 dni
    Jakie będą Twoje obowiązki? reagowanie na incydenty bezpieczeństwa teleinformatycznego i usuwanie skutków zaistniałych zagrożeń cybernetycznych w tym analizowanie zdarzeń i incydentów bezpieczeństwa systemów teleinformatycznych; współpraca z administratorami sieci / systemów...