Najnowsze oferty pracy

  • Ekspert / Ekspertka ds. Cyberbezpieczeństwa

    Klient portalu Praca.pl   Gdańsk    praca zdalna
    specjalista / specjalistka mid / senior / ekspert / ekspertka  umowa o pracę  pełny etat
    6 dni
    współtworzenie i wdrażanie strategii cyberbezpieczeństwa oraz nadzór nad jej realizacją, analiza luk w systemach, procesach i dokumentacji zgodnie z obowiązującymi regulacjami i normami (m.in. ISO 27001, DORA, NIS2), opracowywanie i aktualizacja polityk, procedur oraz standardów...
  • Ekspert ds. cyberbezpieczeństwa (k/m/os.)

    Asseco Data Systems S.A.   Gdańsk    praca zdalna
    specjalista / specjalistka mid / senior / ekspert / ekspertka  umowa o pracę  pełny etat
    2 dni
    Zadania: analiza luk w dokumentacji, infrastrukturze i procesach spółki zgodnie z wymaganiami prawa i normami (ISO27001, DORA, UKSC/NIS2, OWASP, ENISA, inne właściwe), opracowywanie polityk i standardów bezpieczeństwa zgodnie z regulacjami (ISO27001, DORA, UKSC/NIS2, OWASP, ENISA, inne...
  • Specjalista / Specjalistka ds. Cyberbezpieczeństwa Technologii Operacyjnych

    POLPHARMA S.A.   Starogard Gdański    praca stacjonarna
    specjalista / specjalistka (mid)  umowa o pracę  pełny etat
    14 godz.
    Specjalista ds. Cyberbezpieczeństwa OT zapewnia bezpieczeństwo operacyjne, niezawodność i zgodność lokalnych systemów Technologii Operacyjnej (OT) na terenie zakładu produkcyjnego. Rola ta koncentruje się na utrzymaniu kontroli nad oczekiwanym poziomem cyberbezpieczeństwa. Działając jako...
  • Specjalista / Specjalistka ds. Cyberbezpieczeństwa Technologii Operacyjnych

    POLPHARMA S.A.   Sieradz    praca stacjonarna
    specjalista / specjalistka (mid)  umowa o pracę  pełny etat
    14 godz.
    Specjalista ds. Cyberbezpieczeństwa OT zapewnia bezpieczeństwo operacyjne, niezawodność i zgodność lokalnych systemów Technologii Operacyjnej (OT) na terenie zakładu produkcyjnego. Rola ta koncentruje się na utrzymaniu kontroli nad oczekiwanym poziomem cyberbezpieczeństwa. Działając jako...
  • Starszy Specjalista / Specjalistka ds. Zarządzania Ryzykiem IT

    LUX MED Sp. z o.o. Sprawdzona firma   Warszawa    praca hybrydowa
    starszy specjalista / starsza specjalistka (senior)  umowa o pracę / kontrakt B2B  pełny etat
    14 godz.
    Twoją rolą będzie: Pełnienie funkcji SME w obszarze ryzyk związanych z Third Party Risk Management, Bezpieczeństwem Informacji oraz IT; Realizacja działań zapewniających spójność stosowania zasad bezpieczeństwa, procedur wewnętrznych, wytycznych Grupy Bupa oraz regulatora (DORA, AI...
  • Koordynator / Koordynatorka SOC i Reagowania na Incydenty

    POLPHARMA S.A.   Warszawa, ul. Bobrowiecka    praca hybrydowa
    starszy specjalista / starsza specjalistka (senior) / ekspert / ekspertka / kierownik / kierowniczka / koordynator / koordynatorka  umowa o pracę  pełny etat
    1 dni
    Jako Koordynator/ka SOC i Reagowania na Incydenty dołączysz do zespołu Cyber Operations i przejmiesz odpowiedzialność za operacyjne funkcjonowanie SOC w trybie 24/7 oraz nadzór nad procesem reagowania na incydenty. Rola obejmuje zarządzanie analitykami SOC, utrzymywanie wysokiej jakości...
  • Specjalista / Specjalistka ds. Monitoringu IT i Cyberbezpieczeństwa

    Klient portalu Praca.pl   Warszawa    praca stacjonarna
    specjalista / specjalistka (mid)  umowa o pracę  pełny etat
    4 dni
    bieżące nadzorowanie pracy infrastruktury IT oraz jakości świadczonych usług, identyfikowanie zdarzeń w systemach monitoringu oraz reagowanie na incydenty bezpieczeństwa, analiza zagrożeń cybernetycznych i inicjowanie działań zapobiegawczych, klasyfikowanie zgłoszeń oraz współpraca...
  • Specjalista / Specjalistka w Wydziale Cyberbezpieczeństwa i Systemów Niejawnych

    Polskie Koleje Państwowe S.A.   Warszawa    praca stacjonarna
    specjalista / specjalistka mid / senior / ekspert / ekspertka  umowa o pracę  pełny etat
    5 dni
    Na tym stanowisku będziesz odpowiedzialny(-a) za: Konfigurację, nadzór i utrzymanie stanowisk pozadomenowych opartych na systemie Windows 10/11; Współudział w opracowywaniu, wdrażaniu i aktualizacji dokumentacji nadzorowanych systemów teleinformatycznych; Bieżącą kontrolę zgodności...
  • Specjalista / Specjalistka ds. Bezpieczeństwa Operacyjnego Środowisk Chmurowych

    POLPHARMA S.A.   Warszawa, ul. Bobrowiecka    praca zdalna / hybrydowa / stacjonarna
    specjalista / specjalistka (mid)  umowa o pracę  pełny etat
    6 dni
    Jako Specjalista/tka ds. bezpieczeństwa operacyjnego środowisk chmurowych dołączysz do zespołu Cyber Operations i przejmiesz odpowiedzialność za operacyjne bezpieczeństwo środowisk chmurowych (Azure/OCI/M365). Rola obejmuje monitorowanie alertów chmurowych, automatyzację reakcji na...
  • Ekspert / Ekspertka ds. Komunikacji i Edukacji Bezpieczeństwa

    POLPHARMA S.A.   Warszawa, ul. Bobrowiecka    praca hybrydowa
    specjalista / specjalistka mid / senior / ekspert / ekspertka  umowa o pracę  pełny etat
    6 dni
    Twój zakres obowiązków: Projektowanie i wdrażanie strategii komunikacji bezpieczeństwa oraz edukacji użytkowników. Budowanie treści i materiałów szkoleniowych wspierających rozwój kompetencji bezpieczeństwa. Wykorzystanie AI do personalizacji treści szkoleniowych i budowania...
Zobacz więcej ofert pracy

Security testing specialist

Nordea Bank Abp SA Oddział w Polsce
Gdynia, Gdynia, Gdańsk
specjalista / specjalistka (mid)
praca stacjonarna
1652 dni temu

 

 
Security testing specialist
Gdynia, Gdańsk
Nr ref.: 2983

Would you like to be a part of Quality Assurance community and improve the security testing awareness and knowledge in development initiatives? We are now looking for an experienced security testing specialist to drive and manage the security aspects within the Non-Functional Testing Center of Excellence (NFT CoE) at Nordea.

 

In Nordea, we’re harnessing the power of technology to reinvent the future of banking. A tech revolution is underway – and you can make an impact. Working with international teams in an inspiring working environment, you’ll have lots of opportunities to expand your skills and advance your career. 

 

About this opportunity

 

Welcome to the international team of Quality Assurance. We add value by increasing production stability and cost efficiency while creating and deploying new solutions to our customers. As a security testing specialist, you’ll play a valuable role in increasing the security of delivered solutions.

 

What you will be doing:

  • Enabling the NFT CoE to grow in the area of security testing.
  • Proactively driving improvements Nordea wide in the security testing area.
  • Driving and solving security testing related challenges across global teams.
  • Driving and defining activities for security testing in the CI/CD pipeline.
  • Driving and establishing automation of security testing.
  • Planning, executing, reporting and documenting security testing, employing the test methods static application testing (SAST) and dynamic application testing (DAST).
  • Being a SME in dialog with vendors and secure the deliveries from a security testing perspective.

Stay updated on emerging security threats, vulnerabilities and security controls.

 

Who you are

 

Collaboration. Ownership. Passion. Courage. These are the values that guide us in being at our best – and that we imagine you share with us.

 

To succeed in this role, we believe that you:

  • have several years of experience in security testing and analysis.
  • have strategic overview of testing processes and how security fits into the greater picture of the technology landscape.
  • have the ability to lead people towards common goals and objectives.
  • have a proactive, innovative and solution driven mindset. Are eager to learn and comfortable with delivering a variety of tasks in an evolving and changing environment.
  • demonstrate a high degree of structure, flexibility, planning and prioritization skills, and delivers in a timely manner, with focus on quality.
  • are hands-on with the technical aspects, as well as interested in the bigger architecture aspects of cyber security.

Your experience and background:

  • Bachelor in Computer Science, Information Systems or related discipline, or equivalent work experience.
  • Several years of experience in the security testing discipline, both static application security testing (SAST) and dynamic application testing (DAST).
  • Experienced test manager, with hands-on experience in security test planning and execution, reporting and documentation.
  • Adequate experience using Burp Suite, Wireshark, Kali Linux, nmap, security monitoring tools, etc.
  • Good knowledge of at least one programming language (Java, C#, Python, JavaScript or similar).
  • Well versed in network and web application security, as well as in secure coding and hardening.
  • System Admin Level knowledge of Linux OS-s, especially security settings.
  •  Up-to-date knowledge of security architecture, security technologies and audits.
  • Good knowledge of OWASP testing framework, threat modelling and security trends.
  • Knowledgeable in SDLC and CI/CD / DevOps toolchains.
  • Fluent in English, spoken and written.
  • ISTQB CTFL.

Preferred:

  • To have a relevant security certification (e.g. CEH, CISSP, GCIA, GCIH and GCAC),
  • ISTQB CATE or CATM.

If this sounds like you, get in touch!

 

Next steps

 

Submit your application no later than 13/10/2021.

 

At Nordea, we know that an inclusive workplace is a sustainable workplace. We deeply believe that our diverse backgrounds, experiences, characteristics and traits make us better at serving customers and communities. So please come as you are.

Please include permit for processing personal data in CV as following:

In accordance with art. 6 (1) a and b. Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data, and repealing Directive 95/46/EC (General Data Protection Regulation) hereinafter ‘GDPR’. I agree to have: my personal data, education and employment history proceeded for the purposes of current and future recruitment processes in Nordea Bank Abp.

The administrator of your personal data is: Nordea Bank Abp operating in Poland through its Branch, address: Aleja Edwarda Rydza Śmiglego 20, 93-281 Łodź. Your personal data will be processed for the recruitment processes in Nordea Bank Abp. You have a right to access your personal data, right to rectify and right to delete. Disclosing the personal data in the scope specified by the provisions of Polish Labour Code from 26 June 1974 and executive acts are mandatory. Providing personal data is necessary to conduct the recruitment processes. The request for the deletion of your personal data means resignation from further participation in recruitment processes and causes the immediate removal of your application. Detailed information concerning processing of your personal data can be found at: https://www.nordea.com/en/doc/privacy-policy.2021.pdf

We reserve the right to reply only to selected applications.

 

 

Podobne oferty

  • Ekspert / Ekspertka ds. Cyberbezpieczeństwa

    Klient portalu Praca.pl   Gdańsk    praca zdalna
    specjalista / specjalistka mid / senior / ekspert / ekspertka  umowa o pracę  pełny etat
    6 dni
    współtworzenie i wdrażanie strategii cyberbezpieczeństwa oraz nadzór nad jej realizacją, analiza luk w systemach, procesach i dokumentacji zgodnie z obowiązującymi regulacjami i normami (m.in. ISO 27001, DORA, NIS2), opracowywanie i aktualizacja polityk, procedur oraz standardów...
  • Ekspert ds. cyberbezpieczeństwa (k/m/os.)

    Asseco Data Systems S.A.   Gdańsk    praca zdalna
    specjalista / specjalistka mid / senior / ekspert / ekspertka  umowa o pracę  pełny etat
    2 dni
    Zadania: analiza luk w dokumentacji, infrastrukturze i procesach spółki zgodnie z wymaganiami prawa i normami (ISO27001, DORA, UKSC/NIS2, OWASP, ENISA, inne właściwe), opracowywanie polityk i standardów bezpieczeństwa zgodnie z regulacjami (ISO27001, DORA, UKSC/NIS2, OWASP, ENISA, inne...
  • Specjalista / Specjalistka ds. Cyberbezpieczeństwa Technologii Operacyjnych

    POLPHARMA S.A.   Starogard Gdański    praca stacjonarna
    specjalista / specjalistka (mid)  umowa o pracę  pełny etat
    14 godz.
    Specjalista ds. Cyberbezpieczeństwa OT zapewnia bezpieczeństwo operacyjne, niezawodność i zgodność lokalnych systemów Technologii Operacyjnej (OT) na terenie zakładu produkcyjnego. Rola ta koncentruje się na utrzymaniu kontroli nad oczekiwanym poziomem cyberbezpieczeństwa. Działając jako...
  • Specjalista / Specjalistka ds. Cyberbezpieczeństwa Technologii Operacyjnych

    POLPHARMA S.A.   Sieradz    praca stacjonarna
    specjalista / specjalistka (mid)  umowa o pracę  pełny etat
    14 godz.
    Specjalista ds. Cyberbezpieczeństwa OT zapewnia bezpieczeństwo operacyjne, niezawodność i zgodność lokalnych systemów Technologii Operacyjnej (OT) na terenie zakładu produkcyjnego. Rola ta koncentruje się na utrzymaniu kontroli nad oczekiwanym poziomem cyberbezpieczeństwa. Działając jako...
  • Starszy Specjalista / Specjalistka ds. Zarządzania Ryzykiem IT

    LUX MED Sp. z o.o. Sprawdzona firma   Warszawa    praca hybrydowa
    starszy specjalista / starsza specjalistka (senior)  umowa o pracę / kontrakt B2B  pełny etat
    14 godz.
    Twoją rolą będzie: Pełnienie funkcji SME w obszarze ryzyk związanych z Third Party Risk Management, Bezpieczeństwem Informacji oraz IT; Realizacja działań zapewniających spójność stosowania zasad bezpieczeństwa, procedur wewnętrznych, wytycznych Grupy Bupa oraz regulatora (DORA, AI...
  • Koordynator / Koordynatorka SOC i Reagowania na Incydenty

    POLPHARMA S.A.   Warszawa, ul. Bobrowiecka    praca hybrydowa
    starszy specjalista / starsza specjalistka (senior) / ekspert / ekspertka / kierownik / kierowniczka / koordynator / koordynatorka  umowa o pracę  pełny etat
    1 dni
    Jako Koordynator/ka SOC i Reagowania na Incydenty dołączysz do zespołu Cyber Operations i przejmiesz odpowiedzialność za operacyjne funkcjonowanie SOC w trybie 24/7 oraz nadzór nad procesem reagowania na incydenty. Rola obejmuje zarządzanie analitykami SOC, utrzymywanie wysokiej jakości...
  • Specjalista / Specjalistka ds. Monitoringu IT i Cyberbezpieczeństwa

    Klient portalu Praca.pl   Warszawa    praca stacjonarna
    specjalista / specjalistka (mid)  umowa o pracę  pełny etat
    4 dni
    bieżące nadzorowanie pracy infrastruktury IT oraz jakości świadczonych usług, identyfikowanie zdarzeń w systemach monitoringu oraz reagowanie na incydenty bezpieczeństwa, analiza zagrożeń cybernetycznych i inicjowanie działań zapobiegawczych, klasyfikowanie zgłoszeń oraz współpraca...
  • Specjalista / Specjalistka w Wydziale Cyberbezpieczeństwa i Systemów Niejawnych

    Polskie Koleje Państwowe S.A.   Warszawa    praca stacjonarna
    specjalista / specjalistka mid / senior / ekspert / ekspertka  umowa o pracę  pełny etat
    5 dni
    Na tym stanowisku będziesz odpowiedzialny(-a) za: Konfigurację, nadzór i utrzymanie stanowisk pozadomenowych opartych na systemie Windows 10/11; Współudział w opracowywaniu, wdrażaniu i aktualizacji dokumentacji nadzorowanych systemów teleinformatycznych; Bieżącą kontrolę zgodności...
  • Specjalista / Specjalistka ds. Bezpieczeństwa Operacyjnego Środowisk Chmurowych

    POLPHARMA S.A.   Warszawa, ul. Bobrowiecka    praca zdalna / hybrydowa / stacjonarna
    specjalista / specjalistka (mid)  umowa o pracę  pełny etat
    6 dni
    Jako Specjalista/tka ds. bezpieczeństwa operacyjnego środowisk chmurowych dołączysz do zespołu Cyber Operations i przejmiesz odpowiedzialność za operacyjne bezpieczeństwo środowisk chmurowych (Azure/OCI/M365). Rola obejmuje monitorowanie alertów chmurowych, automatyzację reakcji na...
  • Ekspert / Ekspertka ds. Komunikacji i Edukacji Bezpieczeństwa

    POLPHARMA S.A.   Warszawa, ul. Bobrowiecka    praca hybrydowa
    specjalista / specjalistka mid / senior / ekspert / ekspertka  umowa o pracę  pełny etat
    6 dni
    Twój zakres obowiązków: Projektowanie i wdrażanie strategii komunikacji bezpieczeństwa oraz edukacji użytkowników. Budowanie treści i materiałów szkoleniowych wspierających rozwój kompetencji bezpieczeństwa. Wykorzystanie AI do personalizacji treści szkoleniowych i budowania...