Unlock Full Resume Report

New offer - be the first one to apply!

September 3, 2026

Cybersecurity Specialist

Mid • On-site

15,000 - 20,000 PLN/yr

Wroclaw, DS, Poland

Co będziesz robić na co dzień?

  • Identyfikować i analizować podatności w aplikacjach webowych, w tym e-commerce, ze szczególnym uwzględnieniem środowisk produkcyjnych i stagingowych.
  • Samodzielnie prowadzić testy penetracyjne aplikacji i infrastruktury — manualnie oraz z wykorzystaniem narzędzi automatycznych.
  • Współpracować z zespołami deweloperskimi i DevOps przy projektowaniu bezpiecznych rozwiązań webowych i usług backendowych.
  • Wspierać reagowanie na incydenty bezpieczeństwa: analizę, rekomendacje oraz remediację.
  • Doradzać przy wdrażaniu mechanizmów autoryzacji, uwierzytelniania, ochrony danych i zapobiegania nadużyciom, m.in. anti-fraud i rate limiting.
  • Rozwijać wewnętrzne procesy bezpieczeństwa oraz przeglądać architekturę aplikacyjną pod kątem potencjalnych wektorów ataku.
  • Tworzyć i utrzymywać polityki bezpieczeństwa technicznego oraz praktyki DevSecOps.
  • Opcjonalnie prowadzić krótkie warsztaty techniczne i prezentacje dla zespołów inżynieryjnych.

Czego oczekujemy?

  • Bardzo dobrej znajomości OWASP Top 10 oraz praktycznej umiejętności wykrywania i opisywania luk bezpieczeństwa w aplikacjach webowych.
  • Doświadczenia w przeprowadzaniu testów penetracyjnych aplikacji webowych, API, a opcjonalnie również mobilnych.
  • Praktycznej znajomości narzędzi takich jak Burp Suite lub podobnych.
  • Umiejętności współpracy z programistami i product ownerami oraz tłumaczenia ryzyk technicznych na język biznesu.
  • Znajomości architektury typowych aplikacji webowych: frontend/backend, mikroserwisy, cookies i sesje.
  • Podstawowego rozumienia środowisk chmurowych Azure i GCP, a także CI/CD oraz konteneryzacji z użyciem Docker i Kubernetes.
  • Otwartości na rozwój w obszarze offensive security i DevSecOps.
  • Samodzielności, inicjatywy i krytycznego myślenia.
  • Znajomości języka angielskiego umożliwiającej czytanie dokumentacji oraz raportów podatności.
  • Gotowości do pracy w modelu 4+1: cztery dni z biura i jeden dzień zdalnie, z dodatkową pulą 30 dni okazjonalnej pracy zdalnej rocznie.

Dodatkowe atuty

  • Doświadczenie w analizie kodu pod kątem bezpieczeństwa.
  • Certyfikaty z zakresu pentestingu lub web security.
  • Znajomość technik wykrywania botów i fraudów oraz zabezpieczeń aplikacji e-commerce.

Co oferujemy?

  • Wpływ na rozwój bezpieczeństwa serwisu odwiedzanego przez miliony użytkowników miesięcznie.
  • Pracę w środowisku łączącym zwinność i skalę.
  • Współpracę z doświadczonymi specjalistami i możliwość wymiany wiedzy.
  • Pracę stacjonarną w biurze we Wrocławiu, na terenie kompleksu Business Garden.
  • Współpracę na podstawie umowy o pracę oraz ZFŚS.
  • Pakiet benefitów obejmujący prywatną opiekę zdrowotną, kartę sportową, dostęp do kafeterii i zniżki na zakupy w serwisie.
  • Luźną atmosferę współpracy.

Jak wygląda proces rekrutacyjny?

  1. Rozmowa wstępna (około 60 minut) — spotkanie z HR dotyczące doświadczenia, oczekiwań i roli.
  2. Spotkanie techniczne (około 60 minut) — rozmowa o bezpieczeństwie i podejściu do rozwiązywania rzeczywistych problemów.
  3. Rozmowa z liderami (około 60 minut) — spotkanie z Managerem zespołu DevOps, potencjalnym przełożonym i Dyrektorem IT dotyczące współpracy, wyzwań oraz rozwoju roli.
  4. Decyzja i oferta — przekazanie informacji zwrotnej oraz oferty w przypadku pozytywnej decyzji.

Zakres obowiązków roli obejmuje przede wszystkim cyberbezpieczeństwo. Formalna nazwa stanowiska po zatrudnieniu to IT Security Specialist.

Similar jobs you might like