Application Security Engineer

2 weeks ago


Warszawa, Czech Republic Moondigo Sp. z o.o. Full time

Doświadczenie w pracy z narzędziami do analizy bezpieczeństwa kodu i zależności (np. CodeQL, Dependabot, Trivy, JFrog, Nexus, XRay). Znajomość narzędzi DAST (np. Burp, OWASP ZAP lub podobnych). Umiejętność analizy kodu aplikacji pod kątem podatności i ryzyk bezpieczeństwa. Praktyczna znajomość dobrych praktyk bezpieczeństwa w rozwoju aplikacji i utrzymaniu infrastruktury (OWASP, MITRE). Doświadczenie w pracy z systemami Windows/Linux, maszynami wirtualnymi oraz Kubernetes (on-prem + AKS). Wiedza z zakresu architektury sieciowej (on-prem i cloud). Znajomość podejść pentesterskich i oceny bezpieczeństwa aplikacji. Samodzielność w pracy i dobra komunikacja z różnymi zespołami (developerzy, managerowie, administratorzy). Dołączysz do dużej organizacji z branży ochrony zdrowia, która rozwija i utrzymuje nowoczesne aplikacje oraz systemy wspierające pracę lekarzy, pacjentów i zespołów administracyjnych. Firma stawia na bezpieczeństwo swoich rozwiązań, wysoki standard jakości i nowoczesne podejście do technologii. Oferujemy: Umowa B2B Stabilna, długoterminowa współpraca Prywatna opieka medyczna (Luxmed) Karta sportowa (Multisport) Praca hybrydowa – jeden dzień w tygodniu w biurze Proces rekrutacyjny: Rozmowa z HR (20 min) Rozmowa techniczna (30min) Rozmowa z klientem ,[Analiza bezpieczeństwa kodu i zależności (SAST/DAST/SCA), identyfikacja podatności oraz rekomendowanie działań naprawczych lub decyzji o akceptacji ryzyka., Wdrażanie dobrych praktyk bezpieczeństwa w procesie rozwoju aplikacji (OWASP, MITRE) i wspieranie zespołów developerskich., Tworzenie i utrzymywanie pipeline’ów CI/CD (GitHub Workflows, GitHub Actions) oraz integracja narzędzi bezpieczeństwa w proces wytwarzania oprogramowania., Analiza kodu i zależności z wykorzystaniem narzędzi np. CodeQL, Dependabot, Trivy, JFrog, Sonatype Nexus, XRay., Wsparcie testów bezpieczeństwa aplikacji (DAST: Burp, OWASP ZAP lub inne) oraz udział w wewnętrznych analizach/pentestach., Ocena i wzmacnianie bezpieczeństwa systemów operacyjnych (Windows, Linux), środowisk wirtualnych i Kubernetes (on-prem oraz AKS)., Współpraca z zespołami IT w zakresie bezpieczeństwa sieci (on-prem i cloud)., Ścisła współpraca z developerami, managerami i administratorami w celu identyfikacji, omówienia i mitygacji ryzyk.] Requirements: Security, DAST, CodeQL, Dependabot, Trivy, JFrog Artifactory, Nexus, Kubernetes, OWASP, MITRE, Networks Tools: Agile. Additionally: Sport subscription, Private healthcare, Flat structure, Small teams.



  • Kraków, Warszawa, Czech Republic Antal Full time

    Udokumentowana praktyka w obszarze Web Application Security, w tym wdrażanie i utrzymanie rozwiązań WAF w dużych, złożonych środowiskach. Znajomość podatności aplikacji webowych i wzorców ataków (OWASP, CRS) oraz metod ich neutralizacji. Doświadczenie w projektowaniu i implementacji strategii ochrony aplikacji webowych. Umiejętność...


  • Warszawa, Czech Republic Connectis_ Full time

    Minimum 5-letnie doświadczenie w cyberbezpieczeństwie oraz około 2-letnie doświadczenie na stanowisku AI/ML Security Engineer. Praktyczne doświadczenie w projektowaniu i wdrażaniu zabezpieczeń w Azure lub GCP z użyciem natywnych usług bezpieczeństwa. Doświadczenie w bezpieczeństwie danych w chmurze (szyfrowanie, DLP, ochrona danych...


  • Warszawa, Madryt, Poznań, Czech Republic Roche Full time

    Bachelor's degree in Computer Science, Information Security, Cybersecurity, or a related field 5+ years of experience in Security with a strong networking background. Demonstrated experience in Reliability & Observability related toolchains (LogicMonitor, Splunk ITSI, DataDog, ELK, Grafana among others) Demonstrated experience in developing using DevOps/IaC...


  • Remote, Warszawa, Czech Republic Devire Full time

    Strong understanding of data security principles, cryptography, and privacy-enhancing technologies. Experience with securing AI/ML environments, including MLOps platforms and model registries. Familiarity with cloud security (Azure, AWS, GCP) and data protection tools (e.g., DLP, CASB). Knowledge of AI-specific threats and mitigation techniques (e.g.,...


  • Warszawa, Czech Republic Capital.com Full time

    4+ years of experience in information and network security. Solid understanding of network and security protocols, technologies and tools; Hands-on experience in developing, integrating, and testing security solutions, as well as configuring and administering network equipment; Knowledge of key network security tools and technologies: NGFW, IDS/IPS, WAF,...


  • Warszawa, Czech Republic Dell Technologies Full time

    Take the first step towards your dream careerEvery Dell Technologies team member brings something unique to the table. Here’s what we are looking for with this role: Essential Requirements Strong programming and debugging experience in C / C++ Focus on test driven development and automated testing implementation; Python and Java experience preferred...


  • Remote, Warszawa, Gdynia, Wrocław, Kraków, Łódź, Gdańsk, Czech Republic AVENGA (Agencja Pracy, nr KRAZ: 8448) Full time

    AWS Certified Security – Specialty or equivalent certifications. Familiarity with container security (EKS, Docker, Kubernetes) AWS Security Expertise: Proficient in configuring and managing AWS services such as IAM, KMS, WAF, Shield, CloudTrail, and GuardDuty. Sales Platform Security: Experience securing CRM systems (e.g., Salesforce, HubSpot), e-commerce...


  • Warszawa, Czech Republic IT LeasingTeam Full time

    Oczekiwania: Wykształcenie wyższe techniczne lub równoważne doświadczenie zawodowe. Min. 2–3 lata doświadczenia w roli Support Engineer / IT Systems Engineer / 2 Linii Wsparcia. Praktyczna znajomość środowisk: Windows Server (2008/2012R2) – administracja, konfiguracja   IIS – administracja i konfiguracja  Linux (podstawy)  MS SQL (podstawy)...


  • Remote, Warszawa, Czech Republic CodiLime Full time

    Do we have a match? As a Software Engineer, you must meet the following criteria: Strong programming skills, with approximately 50% in C/C++ and 50% in Python Solid foundation in computer networks: IP, TCP/UDP, routing, NAT, proxy patterns Deep understanding of firewall/security systems: packet filtering, stateful firewalls, URL filtering, IPS/IDS...


  • Kraków, Warszawa, Czech Republic Antal Full time

    5+ years of experience as a Business Analyst in cybersecurity, security, or compliance platforms (SaaS or on-premise). Hands-on knowledge of cybersecurity platforms, including vulnerability scanning, configuration baselines, compliance, inventory (CNAPP, APSM, CSPM, etc.).