June 30, 2026

Inżynier/Inżynierka ds. Bezpieczeństwa Systemów IT

Senior • Hybrid

Warsaw, Poland

O projekcie

Tworzymy zespół, który odpowiada za bezpieczeństwo w całym cyklu życia aplikacji – od designu, przez development, aż po monitoring i reakcję. Szukamy osoby, która będzie łączyć świat inżynierii oprogramowania, bezpieczeństwa aplikacyjnego i monitoringu, a także aktywnie kształtować standardy zgodne z OWASP i NIS2.

Twoją rolą będzie

  • Projektowanie i wdrażanie secure SDLC w całej organizacji
  • Integracja narzędzi bezpieczeństwa w pipeline’ach (SAST, DAST, SCA, secrets, IaC scanning)
  • Definiowanie i wdrażanie security gates w CI/CD
  • Wdrażanie standardów zgodnych z OWASP (Top 10, ASVS, SAMM)
  • Mapowanie i implementacja wymagań NIS2 w procesach IT i SDLC
  • Współpraca z zespołem Monitoring & Observability nad integracją danych bezpieczeństwa
  • Analiza podatności, wsparcie zespołów w ich usuwaniu (vulnerability management) w sposób automatyczny
  • Udział w projektowaniu architektury (threat modeling, secure design reviews)
  • Wsparcie zespołów developerskich w zakresie secure coding

Oczekiwania wobec Ciebie

  • Min. 4 lata doświadczenia w obszarze Application Security / DevSecOps / Security Engineering
  • Min. 3 lata doświadczenia w programowaniu i dobre zrozumienie cyklu rozwoju oprogramowania
  • Praktyczna znajomość OWASP
  • Doświadczenie w budowie lub integracji security w SDLC / CI/CD
  • Znajomość narzędzi klasy: SAST (np. Checkmarx, SonarQube, GitHub Advanced Security)
  • Znajomość narzędzi klasy: DAST (np. OWASP ZAP, Burp)
  • Doświadczenie z AKS / K8s security
  • Rozumienie standardów i regulacji (NIS2, ISO 27001, best practices)
  • Doświadczenie z monitoringiem i analizą logów (SIEM, ELK, Grafana, Sentinel)
  • Znajomość threat modeling (STRIDE lub podobne)
  • Umiejętność pracy z zespołami developerskimi i przekładania security na praktykę
  • Myślenie systemowe – patrzenie na bezpieczeństwo jako część całego platform & SDLC

Benefity

  • dofinansowanie zajęć sportowych
  • prywatna opieka medyczna
  • dofinansowanie nauki języków
  • dofinansowanie szkoleń i kursów
  • ubezpieczenie na życie
  • możliwość pracy zdalnej
  • parking dla pracowników
  • program rekomendacji pracowników
  • ubezpieczenie szpitalne
  • program wellbeingowy

Similar jobs you might like

Technology

LUX MED Sp. z o. o.

Inżynier/Inżynierka ds. Bezpieczeństwa Systemów IT

Senior

Hybrid

Warsaw, Poland

🏢 Summary: Role focused on building and implementing secure SDLC processes, integrating security tools into CI/CD pipelines, and supporting application security across the software lifecycle. The position combines DevSecOps, vulnerability management, monitoring integration, and secure architecture practices aligned with OWASP and NIS2 standards. Candidates will collaborate with development teams to improve secure coding and automate security controls. 🗂️ Requirements: 4+ years in Application Security, DevSecOps, or Security Engineering, 3+ years of programming experience, Knowledge of software development lifecycle, Practical knowledge of OWASP, Experience integrating security into SDLC and CI/CD, Experience with SAST tools, Experience with DAST tools, Experience with AKS or Kubernetes security, Knowledge of NIS2 and ISO 27001 standards, Experience with SIEM and log analysis, Knowledge of threat modeling, Ability to work with development teams, System-level security thinking 📃 Skills: OWASP, NIS2, ISO27001, SAST, DAST, SCA, Checkmarx, SonarQube, GitHub, OWASPZAP, Burp, AKS, Kubernetes, CI/CD, SIEM, ELK, Grafana, Sentinel, STRIDE, DevSecOps 🏢 Description: O projekcie Tworzymy zespół, który odpowiada za bezpieczeństwo w całym cyklu życia aplikacji – od designu, przez development, aż po monitoring i reakcję. Szukamy osoby, która będzie łączyć świat inżynierii oprogramowania, bezpieczeństwa aplikacyjnego i monitoringu, a także aktywnie kształtować standardy zgodne z OWASP i NIS2. Twoją rolą będzie Projektowanie i wdrażanie secure SDLC w całej organizacji; Integracja narzędzi bezpieczeństwa w pipeline’ach (SAST, DAST, SCA, secrets, IaC scanning); Definiowanie i wdrażanie security gates w CI/CD; Wdrażanie standardów zgodnych z OWASP (Top 10, ASVS, SAMM); Mapowanie i implementacja wymagań NIS2 w procesach IT i SDLC; Współpraca z zespołem Monitoring & Observability nad integracją danych bezpieczeństwa; Analiza podatności, wsparcie zespołów w ich usuwaniu (vulnerability management) w sposób automatyczny; Udział w projektowaniu architektury (threat modeling, secure design reviews); Wsparcie zespołów developerskich w zakresie secure coding. Oczekiwania wobec Ciebie Min. 4 lata doświadczenia w obszarze Application Security / DevSecOps / Security Engineering Min 3 lata doświadczenia w programowaniu i dobre zrozumienie cyklu rozwoju oprogramowania. Praktyczna znajomość OWASP Doświadczenie w budowie lub integracji security w SDLC / CI/CD Znajomość narzędzi klasy: SAST (np. Checkmarx, SonarQube, GitHub Advanced Security); DAST (np. OWASP ZAP, Burp); Doświadczenie z AKS / K8s security Rozumienie standardów i regulacji (ważne: NIS2, ISO 27001, best practices) Doświadczenie z monitoringiem i analizą logów (SIEM, ELK, Grafana, Sentinel) Znajomość threat modeling (STRIDE lub podobne) Umiejętność pracy z zespołami developerskimi i przekładania security na praktykę Myślenie systemowe – patrzenie na bezpieczeństwo jako część całego platform & SDLC Benefity dofinansowanie zajęć sportowych prywatna opieka medyczna dofinansowanie nauki języków dofinansowanie szkoleń i kursów ubezpieczenie na życie możliwość pracy zdalnej parking dla pracowników program rekomendacji pracowników ubezpieczenie szpitalne program wellbeingowy LUX MED Sp. z o.o. W Grupie LUX MED tworzymy środowisko pracy, w którym każdy może czuć się sobą – niezależnie od wieku, płci czy stanu zdrowia. Nasz proces rekrutacyjny jest neutralny płciowo i zapewnia równe szanse wszystkim aplikującym. Pion IT w LUX MED to blisko 700 wykwalifikowanych specjalistów, którzy codziennie realizują zadania wytwórcze, wdrożeniowe i utrzymaniowe w ramach rozwiązań informatycznych, wspierających m.in . pracę lekarzy, obsługę Pacjentów i klientów. Pracujemy z wykorzystaniem technik zwinnych. Jesteśmy nastawieni na nowinki technologiczne, które wesprą biznes w rozwoju naszych usług. Realizacja zadań oparta jest o wykorzystanie i rozwijanie procesów automatycznych. Promujemy dzielenie się wiedzą, oferujemy elastyczność doboru rozwiązań, w tym możliwość proponowania nowych metod czy technologii. Zdrowie i IT łączy więcej niż myślisz! #PracujeMYdlazdrowia #PracujITy!

Technology

Link Group

Application Security Consultant

Mid

Hybrid

Warsaw, Poland

150 - 200 PLN

🏢 Summary: The role involves building and implementing a secure SDLC framework with embedded Application Security across enterprise platforms. It focuses on assessing current development practices, defining security standards, and rolling out controls and best practices organization-wide. The position plays a key role in standardizing and governing secure application development processes. 🗂️ Requirements: 3+ years experience in software development, DevOps, or platform engineering, Proficiency in at least one object-oriented programming language, Experience with AWS or Azure environments, Hands-on experience with Docker and Kubernetes, Understanding of CI/CD pipelines and automated deployments, Experience with Infrastructure as Code and configuration management tools, Knowledge of Git and application lifecycle management, Experience with application security and DevSecOps tools, Understanding of secure development practices within SDLC, English proficiency at C1 level or higher 📃 Skills: Java, .NET, AWS, Azure, Docker, Kubernetes, CI/CD, Terraform, Ansible, Puppet, Chef, Git, SAST, DAST, SCA, CNAPP, DevSecOps, SDLC 🏢 Description: We are looking for: For our international client, we are looking for an Application Security Consultant who will play a key role in building a secure Software Development Life Cycle (SDLC) framework, with a strong focus on Application Security (SAS) across enterprise platforms. This role is part of a strategic initiative aimed at securing source code and standardizing how application security is designed, implemented, and governed. The work will start with assessing the current state of platforms and development practices, and based on that, defining and rolling out SDLC standards, controls, and best practices across the organization. Apply if you have: 3+ years of experience in software development, DevOps, or platform engineering Strong programming skills in at least one object-oriented language (e.g. Java, .NET) Experience working with AWS and/or Azure environments Hands-on experience with Docker and Kubernetes Solid understanding of CI/CD pipelines and automated deployments Experience with Infrastructure as Code and configuration management tools (e.g. Terraform, Ansible, Puppet, Chef) Good knowledge of Git and application lifecycle management practices Experience with application security and DevSecOps tooling (e.g. SAST, DAST, SCA, CNAPP) Understanding of secure development practices within SDLC Very good English communication skills (C1 level or equivalent) Nice to have: Experience in building or improving SDLC / SSDLC frameworks in large organizations Background in conducting security assessments and defining standards based on their results Knowledge of security frameworks and standards (e.g. ISO 27001, NIST, CIS, OWASP, SOC2, GDPR) Experience working with large enterprise platforms (e.g. SAP, Salesforce, Databricks, Snowflake) Knowledge of encryption and cryptography (e.g. PKI, Vault, certificates) Experience mentoring teams in secure coding and DevSecOps practices You'll be joining: An international environment where a new SDLC framework with embedded Application Security (SAS) is being built from the ground up and rolled out across key platforms. The team is responsible for assessing current maturity, defining security standards, and implementing a consistent approach to secure development. You’ll have a direct impact on shaping how application security is integrated into development processes and how standards are adopted across engineering teams.

Technology

TQLO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ

Senior DevSecOps Engineer (Embedded / CRA)

Senior

Remote

Warsaw, Poland

150 - 190 PLN

🏢 Summary: Long-term remote role for a Senior DevSecOps Engineer focused on designing and scaling security processes in large-scale, distributed and embedded environments aligned with Cyber Resilience Act requirements. The position involves building secure CI/CD pipelines, integrating security tools, and ensuring compliance, traceability, and vulnerability management across multiple repositories. The role combines DevOps, application security, and embedded systems expertise with real impact on product architecture and security standards. 🗂️ Requirements: Experience as DevOps Engineer or DevSecOps Engineer in production environments, Strong knowledge of CI/CD and software development lifecycle, Hands-on experience with SAST and SCA tools, Experience in vulnerability management, Experience with GitHub, GitLab, GitHub Actions and AWS, Experience with C/C++ or embedded systems, Experience working with multiple repositories and legacy codebases, English proficiency minimum B2 📃 Skills: DevOps, DevSecOps, CI/CD, SAST, SCA, AWS, GitHub, GitLab, C, C++, Embedded, CMake, Make, SBOM, Security, Veracode, CodeSonar 🏢 Description: Nasz Klient to międzynarodowa organizacja technologiczna rozwijająca zaawansowane produkty software’owe o dużej skali i długim cyklu życia. Projekt koncentruje się na dostosowaniu środowiska wytwarzania oprogramowania do wymagań Cyber Resilience Act (CRA) oraz wdrażaniu standardów bezpieczeństwa w rozproszonych, złożonych systemach. Szukamy doświadczonej osoby na stanowisko Senior DevSecOps Engineer , która będzie odpowiedzialna za projektowanie i skalowanie rozwiązań bezpieczeństwa w środowisku DevOps i embedded. TRYB PRACY: 100% zdalnie CZYM BĘDZIESZ SIĘ ZAJMOWAĆ? Projektowaniem i wdrażaniem skalowalnych procesów bezpieczeństwa ( SAST, SCA ) w środowiskach z dużą liczbą repozytoriów i zespołów Budowaniem oraz rozwijaniem pipeline’ów CI/CD z uwzględnieniem security oraz integracją z narzędziami takimi jak GitHub, GitLab, GitHub Actions i AWS Tworzeniem i utrzymywaniem SBOM oraz wspieraniem procesów zarządzania podatnościami i wyjątkami (waivers) Integracją narzędzi bezpieczeństwa z różnorodnymi systemami buildowymi ( CMake, Make , rozwiązania customowe) w środowiskach legacy i embedded Zapewnieniem traceability oraz wsparcia dla wymagań audytowych wynikających z regulacji CRA Współpracą z zespołami developerskimi przy wdrażaniu standardów bezpieczeństwa i budowaniu świadomości security CZEGO OD CIEBIE OCZEKUJEMY? Doświadczenie w roli DevOps Engineer lub DevSecOps Engineer w środowiskach produkcyjnych Bardzo dobra znajomość CI/CD oraz cyklu życia oprogramowania Praktyczne doświadczenie w obszarze bezpieczeństwa aplikacji ( SAST, SCA , vulnerability management) Doświadczenie w pracy z narzędziami: GitHub, GitLab, GitHub Actions, AWS Doświadczenie w pracy z systemami opartymi o C/C++ lub środowiskami embedded Umiejętność pracy w środowisku z wieloma repozytoriami oraz kodem legacy Bardzo dobra znajomość języka angielskiego (min. B2 ) Nice to have: Doświadczenie z narzędziami security typu Veracode, CodeSonar Znajomość wymagań regulacyjnych (np. Cyber Resilience Act ) Doświadczenie w integracji narzędzi w heterogenicznych środowiskach buildowych Umiejętność projektowania rozwiązań end-to-end i wpływania na decyzje architektoniczne DLACZEGO WARTO? Długoterminowy projekt o dużej skali i realnym wpływie na bezpieczeństwo produktów Praca 100% zdalna z elastycznym podejściem do organizacji pracy Możliwość pracy na styku DevOps, security i systemów embedded Realny wpływ na architekturę i kierunek rozwoju rozwiązań Współpraca w międzynarodowym środowisku i kontakt z różnymi zespołami produktowymi Dziękujemy za wszystkie zgłoszenia! Skontaktujemy się z wybranymi osobami.

Technology

Billennium

DevSecOps

Senior

Remote

Warsaw, Poland

🏢 Summary: The offer is for a DevSecOps Engineer responsible for building and maintaining secure, automated CI/CD pipelines and embedding security across the full application and data lifecycle. The role focuses on integrating security practices, monitoring, and Infrastructure as Code within cloud-based environments. The position requires close collaboration with development, data, and security teams to deliver secure, scalable, and compliant solutions. 🗂️ Requirements: Experience in DevOps or DevSecOps roles, Strong knowledge of CI/CD and release automation, Knowledge of secure SDLC and OWASP principles, Experience with Git and branching strategies, Knowledge of cloud security best practices and IAM, Experience with SIEM or SOAR platforms, Experience with security analytics and telemetry integration, Knowledge of log aggregation and threat detection pipelines 📃 Skills: Azure, AWS, GCP, Terraform, ARM, CloudFormation, Docker, Kubernetes, Git, AzureDevOps, GitHubActions, GitLabCI, SAST, DAST, SIEM, SOAR, IAM 🏢 Description: DevSecOps Engineer Poszukujemy doświadczonej osoby na stanowisko DevSecOps Engineer , która pomoże nam wdrażać podejście oparte na bezpieczeństwie, automatyzacji oraz wysokiej jakości operacyjnej w całym cyklu życia aplikacji opartych na danych oraz platform workflow. W tej roli będziesz pracować na styku rozwoju oprogramowania, analizy danych oraz bezpieczeństwa , dbając o to, aby aplikacje, integracje oraz logika biznesowa były projektowane, wdrażane i utrzymywane zgodnie z najlepszymi praktykami DevOps, standardami bezpieczeństwa oraz wymaganiami regulacyjnymi. Będziesz ściśle współpracować z programistami aplikacji, inżynierami danych oraz zespołami bezpieczeństwa , aby wspólnie budować bezpieczne, skalowalne i niezawodne rozwiązania cyfrowe. Zakres odpowiedzialności Projektowanie, wdrażanie i utrzymanie bezpiecznych pipeline’ów CI/CD Wdrażanie mechanizmów bezpieczeństwa w procesie tworzenia aplikacji oraz przepływach danych Automatyzacja testów, kontroli jakości kodu, skanowania podatności oraz zarządzania artefaktami Definiowanie i egzekwowanie modeli RBAC , zarządzania sekretami oraz separacji środowisk Monitorowanie wydajności, kondycji systemów oraz zdarzeń bezpieczeństwa wraz z automatycznym alertowaniem i reakcją Wsparcie automatyzacji infrastruktury w oparciu o Infrastructure as Code (IaC) Zapewnienie bezpiecznych integracji pomiędzy aplikacjami, platformami danych, API oraz systemami zewnętrznymi Współpraca z zespołami bezpieczeństwa i compliance w celu spełnienia wymagań wewnętrznych i regulacyjnych Promowanie kultury DevSecOps oraz podejścia security-by-design w zespołach projektowych Wymagania Doświadczenie w rolach DevOps / DevSecOps (w środowiskach chmurowych lub korporacyjnych) Bardzo dobra znajomość CI/CD, automatyzacji oraz zarządzania procesem release Znajomość bezpiecznego cyklu życia wytwarzania oprogramowania (SDLC) , zasad OWASP oraz zarządzania podatnościami Doświadczenie w pracy z Git i nowoczesnymi strategiami branchowania Znajomość dobrych praktyk bezpieczeństwa w chmurze oraz koncepcji IAM Doświadczenie z platformami SIEM / SOAR Doświadczenie w integracji analityki bezpieczeństwa oraz telemetryki z platformami danych Znajomość agregacji logów, pipeline’ów detekcji zagrożeń oraz korelacji zdarzeń bezpieczeństwa Umiejętność współpracy między zespołami oraz podejście nastawione na automatyzację Technologie Platformy CI/CD (Azure DevOps, GitHub Actions, GitLab CI) Infrastructure as Code (Terraform, ARM, CloudFormation) Docker, Kubernetes Platformy chmurowe ( Azure, AWS, GCP ) Git Narzędzia do skanowania bezpieczeństwa ( SAST, DAST, dependency scanning ) Narzędzia do monitoringu i logowania

Technology

drEryk

Cybersecurity Engineer (F/M)

Senior

Hybrid

Krakow, Poland

18,200 - 23,520 PLN

🏢 Summary: Technical SOC role combining operational cybersecurity with compliance and security standards management. The position focuses on SIEM/SOAR development, incident handling (L2/L3), vulnerability management, and ensuring compliance with ISO 27001, NIS2, and related regulations. It also includes internal audits, risk assessment, documentation, and cooperation with external institutions such as CSIRT. 🗂️ Requirements: Minimum 3 years experience in cybersecurity (SOC or security management), Valid cybersecurity certification (CISSP, GSEC, GCIH, SSCP), Practical experience with SIEM systems, Experience with vulnerability scanning tools, Experience in implementing or auditing ISO27001 or NIS2, Knowledge of network protocols, Knowledge of Windows and Linux systems, Experience in log analysis, Ability to create security procedures and documentation, Experience in conducting security trainings 📃 Skills: SIEM, SOAR, ISO27001, ISO22301, NIS2, RODO, CISSP, GSEC, GCIH, SSCP, Windows, Linux, VulnerabilityScanning, LogAnalysis, RiskAssessment, Auditing, CSIRT 🏢 Description: Poszukujemy specjalistki/y, która/który połączy kompetencje techniczne z zakresu Security Operations Center (SOC) z wiedzą o standardach bezpieczeństwa. Na tym stanowisku będziesz odpowiedzialna/y za wdrażanie i utrzymanie procedur bezpieczeństwa oraz zapewnianie zgodności z kluczowymi regulacjami. Twoje obowiązki: Konfiguracja i rozwój systemów np. SIEM/SOAR, analiza incydentów (L2/L3), aktywne poszukiwanie ukrytych cyberzagrożeń, zarządzanie podatnościami; Udział w projektach wdrażania usług SOC oraz w audytach zgodności (ISO 27001/22301, NIS 2, RODO); Tworzenie i aktualizacja dokumentacji polityk, procedur bezpieczeństwa oraz raportów z audytów i testów; Tworzenie i aktualizacja dokumentacji polityk, procedur reakcji na incydenty oraz raportów zgodności; Zarządzanie działaniami związanymi ze zdarzeniami dotyczącymi bezpieczeństwa informacji, procedowanie incydentów bezpieczeństwa informacji; Analizowanie informacji dotyczących przebiegu kluczowych projektów pod kątem zagrożeń dla systemu bezpieczeństwa informacji; Opracowywanie, prowadzenie i rozliczanie programu audytów wewnętrznych; Inicjowanie i koordynowanie działań mających na celu podnoszenie poziomu bezpieczeństwa informacji w Organizacji; Przeprowadzanie wewnętrznych szkoleń z zakresu cyberbezpieczeństwa; Udział w procesach związanych z szacowaniem ryzyka, w tym analizowanie jego wyników i udział w opracowywaniu planów postępowania z ryzykiem; Kontakt z instytucjami np. CSIRT. Nasze wymagania: Min. 3 lata doświadczenia w obszarze cyberbezpieczeństwa (SOC/zarządzanie bezpieczeństwem); Posiadanie globalnie respektowanych certyfikatów, np. CISSP, GSEC, GCIH, (ISC)² SSCP; Praktyczna znajomość systemów SIEM, narzędzi do skanowania podatności; Doświadczenie we wdrażaniu lub audycie norm (ISO 27001, NIS2); Podstawowa znajomość protokołów sieciowych, systemów operacyjnych (Windows, Linux) i analizy logów; Umiejętność tworzenia procedur i dokumentacji; Doświadczenie w prowadzeniu niezbędnych szkoleń / instrukcji w zakresie bezpieczeństwa; Samodzielność w realizacji zadań i inicjatywa w szukaniu rozwiązań; Komunikatywność, otwartość i umiejętność pracy zespołowej. Mile widziane: Znajomość i doświadczenie w pracy w metodykach zwinnych; Dodatkowy atut znajomość branży medycznej. Oferujemy: Zatrudnienie w oparciu o umowę o pracę lub umowa b2b; Możliwość rozwoju zawodowego – szkolenia, konferencje; Elastyczne godziny pracy oraz możliwość pracy zdalnej; Niezbędne narzędzia pracy; Naukę języka angielskiego; Opiekę medyczną LuxMed; Karnet Benefit Multisport; Możliwość przystąpienia do ubezpieczenia grupowego; Program rekomendacji pracowników; Nowoczesne biuro, spotkania integracyjne.

Technology

emagine Polska

DevSecOps Architect – Fokus SSDLC (m/w/d)

Senior

Hybrid

Münster, NW, Germany

🏢 Summary: The role involves designing and implementing a company-wide Secure Software Development Lifecycle (SSDLC) within a complex IT environment, integrating security practices into development, build, and release processes. The architect will define security standards, introduce modern security toolchains, and support teams hands-on through coaching and implementation. The goal is to enhance security maturity across DevSecOps practices in a regulated environment. 🗂️ Requirements: Proven experience as DevSecOps Engineer, DevSecOps Architect or Security Engineer, Strong expertise in SSDLC and Secure Coding principles, Hands-on experience with security testing tools (SAST, DAST, SCA), Experience with cloud platforms (AWS, Azure or GCP), Experience with containerized environments, Experience with CI/CD pipelines, Practical knowledge of Threat Modeling methodologies, Ability to define and implement security standards and architecture guidelines, Understanding of compliance standards such as ISO 27001 or GDPR 📃 Skills: SSDLC, DevSecOps, SAST, DAST, SCA, Checkmarx, Snyk, SonarQube, OWASP, AWS, Azure, GCP, Docker, Kubernetes, Jenkins, GitLab, GitHub, STRIDE, PASTA, LINDDUN, ISO27001, GDPR, NIS2, IaC 🏢 Description: Wir die emagine GmbH suchen für unsere Business Unit Insurance einen erfahrenen DevSecOps Architect (m/w/d) mit Schwerpunkt Secure Software Development Lifecycle (SSDLC) , der Entwicklungsprozesse nachhaltig sicherheitsorientiert weiterentwickelt, Best Practices etabliert und Teams hands-on in der Umsetzung begleitet. Ziel ist der Aufbau bzw. die Optimierung eines ganzheitlichen SSDLC in einer komplexen IT-Landschaft . Rahmendaten: Start: Juno 2026 ggf. später Dauer : 10 Monate + Option Einsatzort : remote/Münster Aufgaben Analyse bestehender Entwicklungs-, Build- und Releaseprozesse hinsichtlich Sicherheitsreife, Schwachstellen und Optimierungspotenzial Konzeption, Aufbau und Einführung eines unternehmensweiten SSDLC-Frameworks , abgestimmt auf Organisation, Technologien und regulatorische Anforderungen Definition und Implementierung von: Security Gates Quality Checks Secure Coding Guidelines DevSecOps Standards Integration moderner Security-Toolchains entlang des SDLC: SAST, DAST, SCA Secrets Scanning Container Security Infrastructure-as-Code (IaC) Security Aktive Begleitung der Entwicklungsteams durch: Coaching & Mentoring Pair Programming Schulungen Hands-on Support im Tagesgeschäft Einführung und Etablierung von Threat Modeling Prozessen (z. B. STRIDE, PASTA, LINDDUN) Bewertung bestehender Toolchains und Empfehlung nachhaltiger Lösungen Definition sicherer Architektur- und Coding-Standards in enger Zusammenarbeit mit Entwicklung, Cloud und Architektur Unterstützung bei: Security Reviews & Code Audits Koordination von Penetration Tests Audit- und Compliance-Nachweisen Stakeholder-Management sowie Reporting zu: Security Reifegrad Fortschritt & Risiken Maßnahmen und Roadmaps Anforderungen Fundierte Erfahrung als DevSecOps Engineer/Architect, Security Engineer oder vergleichbar Tiefes Verständnis von SSDLC, Secure Coding und DevSecOps-Prinzipien Praktische Erfahrung mit gängigen Security-Tools (z. B. Checkmarx, Snyk, SonarQube, OWASP Tools, etc.) Erfahrung in Cloud-Umgebungen (AWS, Azure oder GCP) und containerisierten Architekturen (Docker, Kubernetes) Know-how in CI/CD-Pipelines (z. B. Jenkins, GitLab CI, GitHub Actions) Erfahrung mit Threat Modeling Methoden Sehr gute Kommunikationsfähigkeiten und Erfahrung im Coaching technischer Teams Verständnis für Compliance-Anforderungen (z. B. ISO 27001, NIS2, GDPR von Vorteil) Nice-to-haves Erfahrung in regulierten Branchen (Finance, Insurance, Public) Zertifizierungen wie CSSLP, CISSP, CISM, Azure/AWS Security Erfahrung in großen, verteilten Organisationen / Enterprise-Umfeld

Technology

B2Bnetwork

Senior Software Developer

Senior

Hybrid

Warsaw, Poland

20,000 - 22,000 PLN

🏢 Summary: Development and maintenance of high-availability microservices systems operating in production, with strong focus on stability, monitoring, and incident handling. The role combines backend development with production support, performance optimization, and automation of testing processes. You will improve system reliability, implement new features, and contribute to quality standards before production releases. 🗂️ Requirements: Minimum 7 years of backend development experience, Very good knowledge of Java, Experience with microservices architecture, Very good knowledge of Spring Boot, Very good knowledge of Spring Data JPA, Very good knowledge of Spring Cloud Stream, Very good knowledge of Kafka, Experience in building REST APIs, Proficiency with Git, Experience with Docker or Podman, Experience with Liquibase, Experience with Hibernate, Very good knowledge of SQL, Experience with PostgreSQL or Oracle or MSSQL, Experience in maintaining production applications, Experience in incident handling and failure analysis, Experience with application monitoring and alert configuration, Knowledge of Avro, Experience with OpenAPI, Experience with JUnit, Experience with AssertJ, Experience with Maven, Experience with Micrometer or OpenTelemetry 📃 Skills: Java, Spring, SpringBoot, SpringDataJPA, SpringCloudStream, Kafka, REST, Git, Docker, Podman, Liquibase, Hibernate, SQL, PostgreSQL, Oracle, MSSQL, Avro, OpenAPI, JUnit, AssertJ, Maven, Micrometer, OpenTelemetry 🏢 Description: Opis projektu: Dołączysz do zespołu odpowiedzialnego za rozwój i utrzymanie systemów o wysokiej dostępności działających w architekturze mikroserwisowej. Zespół pełni rolę kluczowego wsparcia produkcyjnego oraz odpowiada za dalszy rozwój rozwiązań po ich wdrożeniu. Projekt obejmuje utrzymanie i rozwój systemów o dużej skali, monitorowanie ich działania, obsługę incydentów oraz wprowadzanie usprawnień zwiększających stabilność i jakość dostarczanego oprogramowania. Zespół odpowiada także za wprowadzanie nowych funkcjonalności, optymalizację procesów oraz rozwój automatyzacji testów. Zakres zadań: rozwój i utrzymanie systemów działających na produkcji, obsługa incydentów i analiza awarii technologicznych, monitoring techniczny i biznesowy systemów oraz analiza KPI, dbanie o jakość kodu i dokumentacji technicznej, rozwój i usprawnianie testów automatycznych, wprowadzanie rozwiązań poprawiających stabilność systemów (monitoring, detekcja błędów, SLA), współpraca przy optymalizacji procesów developmentowych, udział w budowie standardów jakości (Quality Gate) przed wdrożeniem zmian na produkcję. Wymagania: min. 7 lat doświadczenia w developmentcie (głównie backend), bardzo dobra znajomość Java, doświadczenie w pracy z architekturą microservices, bardzo dobra znajomość: Spring Boot, Spring Data JPA, Spring Cloud Stream, Kafka, REST, Git, Docker/Podman, Liquibase, Hibernate. bardzo dobra znajomość SQL (PostgreSQL/Oracle/MSSQL), doświadczenie w utrzymaniu aplikacji produkcyjnych oraz obsłudze incydentów, doświadczenie z monitoringiem aplikacji i konfiguracją alertów, znajomość Avro, znajomość narzędzi: OpenAPI, JUnit, AssertJ, Maven, Micrometer/OpenTelemetry. Mile widziane: frontend: Angular, TypeScript/JavaScript, RxJS, Material UI, technologie platformowe i DevOps: Kubernetes/OpenShift, CI/CD, narzędzia monitoringowe: Grafana, Prometheus, Kibana, Elasticsearch, Dynatrace, doświadczenie z TDD/BDD, znajomość narzędzi jakości kodu (np. SonarQube), podstawowa wiedza z obszaru AI/prompt engineering.

Technology

Creotech

Fullstack Developer

Mid

On-site

Warsaw, Poland

🏢 Summary: Offer for a Fullstack Developer to design and build internal web applications supporting security, DevOps and AI processes, including architecture, integrations and workflow automation. The role involves developing frontend and backend layers, APIs, security dashboards and AI platform interfaces, with strong focus on quality, scalability and security. The position provides high autonomy and impact on internal engineering tools. 🗂️ Requirements: Minimum 3 years experience as Fullstack Developer, Practical knowledge of modern frontend and backend frameworks, Experience in API design and development, Experience in system integrations and multi-source data processing, Ability to build internal tools and prototypes, Knowledge of web application security principles (RBAC, sessions, logging), Experience in writing tests and maintaining code quality standards, Experience in designing scalable and performant applications, Good command of English 📃 Skills: JavaScript, TypeScript, API, REST, RBAC, CI/CD, Git, Microservices, Cloud, OpenAI 🏢 Description: Zadania Projektowanie i budowa aplikacji webowych wspierających procesy security, DevOps i AI. Tworzenie architektury frontend i backend, API oraz integracji z istniejącymi systemami. Budowa warstwy pośredniej integrującej dane z CI/CD, skanerów bezpieczeństwa, repozytoriów kodu i systemów ticketowych. Automatyzacja workflow, m.in. akceptacji ryzyk, onboardingu projektów i zarządzania dostępami. Rozwój interfejsów dla platformy AI: uruchamianie eksperymentów, monitoring modeli, przegląd wyników ewaluacji. Tworzenie paneli security (alerty, podatności, status zgodności) oraz wdrażanie RBAC i audytu logów. Dbanie o jakość kodu, testy, przeglądy techniczne oraz wydajność i skalowalność narzędzi. Wymagania Minimum 3 lata doświadczenia jako Fullstack Developer. Praktyczna znajomość nowoczesnych frameworków frontend i backend oraz projektowania API. Doświadczenie w integracjach systemowych i pracy z danymi z wielu źródeł. Umiejętność budowy narzędzi wewnętrznych i szybkiego prototypowania rozwiązań. Znajomość zasad bezpieczeństwa aplikacji webowych (RBAC, sesje, logowanie zdarzeń). Doświadczenie w pisaniu testów i utrzymaniu standardów jakości kodu. Umiejętność samodzielnej organizacji pracy oraz dobrej komunikacji technicznej. Dobra znajomość języka angielskiego. Mile widziane Doświadczenie z platformami chmurowymi i architekturą mikroserwisową. Znajomość integracji z API dostawców AI (np. OpenAI) i usługami inference. Doświadczenie w budowie dashboardów operacyjnych i analitycznych. Znajomość obszarów DevOps i cyberbezpieczeństwa. Oferujemy Duży zakres samodzielności i realny wpływ na narzędzia wykorzystywane wewnętrznie. Pracę przy projektach łączących software engineering, security i AI. Możliwość rozwoju technologicznego w środowisku nastawionym na automatyzację i jakość. Stabilne zatrudnienie w nowoczesnej firmie o ugruntowanej pozycji rynkowej. Przyjazną, partnerską atmosferę współpracy oraz pracę w zgranym zespole. Atrakcyjne wynagrodzenie oraz pakiet benefitów ( m.in . prywatna opieka medyczna, karta sportowa).

Technology

AgileEngine

Application Security Engineer

Senior

Remote

Krakow, Poland

5,600 - 7,400 USD

🏢 Summary: Senior Application Security Engineer role focused on architecting and automating security controls across the SDLC for a large-scale financial services program. The position involves building AI-enabled secure code scanning, integrating SAST/DAST/SCA tools into CI/CD pipelines, and providing code-level remediation guidance in Python and Java environments. The engineer operates autonomously, driving DevSecOps practices and secure-from-the-start adoption. 🗂️ Requirements: 6+ years of software engineering experience, Strong focus on Application Security and DevSecOps, Advanced proficiency in Python, Advanced proficiency in Java, Hands-on experience with SAST tools, Hands-on experience with DAST tools, Hands-on experience with SCA tools, Experience integrating security tools into CI/CD pipelines, Ability to build automated security runbooks independently, Upper-intermediate English level 📃 Skills: Python, Java, SAST, DAST, SCA, CI/CD, DevSecOps, AI, LLMs, ThreatModeling 🏢 Description: ID71663 AgileEngine is an Inc. 5000 company that creates award-winning software for Fortune 500 brands and trailblazing startups across 17+ industries. We rank among the leaders in areas like application development and AI/ML, and our people-first culture has earned us multiple Best Place to Work awards. Why join us If you're looking for a place to grow, make an impact, and work with people who care, we'd love to meet you! :) About the role We are looking for a Senior Application Security Engineer to architect and build automated security layers within the SDLC, engineering AI-enabled secure code scanning, hardened baseline automation, and CI/CD security tooling integration across a large-scale financial services program. You will work in Python and Java to deploy and tune SAST, DAST, and SCA tools, provide code-level remediation guidance to development teams, and operate with full autonomy building automated security runbooks. The role requires 6+ years of software engineering experience with a strong AppSec and DevSecOps focus. What you will do Engineer and deploy AI-enabled secure code scanning capabilities and Golden Images to drive secure-from-the-start adoption; Automate the development of secure coding patterns and integrate them with traditional and Agentic SDLC workflows; Architect the integration of continuous security scanning tools (SAST, DAST, SCA) into enterprise CI/CD pipelines, tuning them to eliminate noise; Act as a senior technical SME, reading and reviewing complex application code (Java/Python) to provide software engineers with highly specific, code-level remediation guidance. Must haves 3–5 years of commercial experience blending software engineering and DevSecOps/AppSec; Solid coding proficiency in Python for automation/scripting; Working knowledge of modern CI/CD orchestration tools and practical experience interacting with vulnerability scoring frameworks; Ability to operate with minimal supervision on day-to-day execution, reliably completing complex scripting and integration tasks; Upper-intermediate English level. Nice to haves Ability to comfortably read and navigate Java source code; Hands-on experience with specific CNAPP or ASPM platforms (e.g., Wiz ); Basic understanding of application threat modeling. The benefits of joining us Professional growth Accelerate your professional journey with mentorship, TechTalks, and personalized growth roadmaps Competitive compensation We match your ever-growing skills, talent, and contributions with competitive USD-based compensation and budgets for education, fitness, and team activities A selection of exciting projects Join projects with modern solutions development and top-tier clients that include Fortune 500 enterprises and leading product brands Flextime Tailor your schedule for an optimal work-life balance, by having the options of working from home and going to the office – whatever makes you the happiest and most productive. Meet Our Recruitment Process Asynchronous stage – An automated, self-paced track that helps us move faster and give you quicker feedback: Short online form to confirm basic requirements 30–60 minute skills assessment via Codility – a platform founded in Poland that helps us provide quicker feedback and streamline this stage of the process. 5-minute introduction video Synchronous stage – Live interviews Technical interview with our engineering team (scheduled at your convenience) Final interview with your future teammates If it’s a match — you’ll get an offer!

Technology

Sii

Test Manager (f/m/x)

Senior

Hybrid

Łódź, Poland

🏢 Summary: Rola obejmuje zarządzanie procesem testowym w projekcie z obszaru tożsamości cyfrowej, zapewniając jakość, zgodność i stabilność aplikacji wykorzystywanych do weryfikacji tożsamości. Osoba na stanowisku odpowiada za strategię testów, koordynację różnych typów testów oraz nadzór nad zespołem w środowisku Agile. Celem jest pełne pokrycie testowe i wsparcie bezpiecznych wydań produktów. 🗂️ Requirements: Minimum 7 lat doświadczenia w testowaniu lub zarządzaniu testami, Certyfikat ISTQB Foundation, Doświadczenie w prowadzeniu zespołu testowego, Praktyczne doświadczenie w metodykach Agile lub Scrum, Bardzo dobra znajomość narzędzi do zarządzania testami, Znajomość narzędzi i frameworków do automatyzacji testów, Podstawowa wiedza z zakresu DevOps i CI/CD, Znajomość języka angielskiego na poziomie minimum B2, Płynna znajomość języka polskiego, Gotowość do pracy z biura 3 dni w tygodniu, Przebywanie na terenie Polski 📃 Skills: Jira, TestRail, ALM, Agile, Scrum, DevOps, CICD, ISTQB, UAT, Automation 🏢 Description: Dołącz do projektu w branży rozwiązań tożsamości cyfrowej, którego produkty wspierają bezpieczeństwo danych oraz obsługę usług cyfrowych. Zespół odpowiada za planowanie, realizację i rozwój procesów testowych w obszarze aplikacji wykorzystywanych w procesach weryfikacji tożsamości. Celem projektu jest zapewnienie najwyższej jakości, zgodności i stabilności produktów rozwijanych w środowisku zwinnych metodyk. Twoje zadania Tworzenie strategii testowej, planów i procesów zapewnienia jakości Zarządzanie zespołem testowym, w tym planowanie zasobów i delegowanie zadań Koordynacja testów funkcjonalnych, integracyjnych, systemowych, regresyjnych i UAT Zapewnianie pełnego pokrycia testowego oraz kontrola metryk jakości i śledzenia wymagań Współpraca z Product Ownerami, Architektami, Developerami i kluczowymi interesariuszami Nadzór nad procesem zgłaszania błędów, ich priorytetyzacją i rozwiązywaniem Raportowanie postępu prac testowych, statusu jakości i gotowości do wydań oraz wsparcie działań release/go‑live Wymagania Min. 7 lat doświadczenia w obszarze testowania lub zarządzania testami Certyfikat ISTQB Foundation (mile widziane dodatkowe certyfikacje) Praktyczne doświadczenie w testach oraz prowadzeniu zespołów w metodykach Agile/Scrum Bardzo dobra znajomość narzędzi do zarządzania testami (np. Jira, TestRail, ALM) Rozumienie narzędzi i frameworków automatyzacji oraz podstaw DevOps/CI/CD Bardzo dobra znajomość języka angielskiego – poziom min. B2 Gotowość do pracy 3 dni w tygodniu z biura (podczas wdrożenia, później okazjonalnie) Wymagane przebywanie na terenie Polski oraz płynna znajomość języka polskiego