Unlock Full Resume Report

New offer - be the first one to apply!

September 4, 2026

Senior Security Engineer

Senior • Remote

416,000 - 436,800 PLN/yr

Warsaw, MZ, Poland

Stawka: do 210 PLN netto/h + VAT
Onboarding: kilka dni w biurze w Londynie
Model współpracy: B2B, pełny etat
Tryb pracy: zdalnie + sporadyczne wizyty w biurze w Londynie
Start: ASAP
Język: angielski – poziom zaawansowany, min. C1

Opis

Poszukiwany jest doświadczony inżynier bezpieczeństwa o wysokich kompetencjach technicznych do zespołu cyberbezpieczeństwa. Rola obejmuje projektowanie, wdrażanie i uruchamianie na dużą skalę korporacyjnych mechanizmów zabezpieczeń w środowiskach firmowych i produkcyjnych, obejmujących złożoną infrastrukturę Windows/Linux zarządzaną lokalnie i w chmurze. Współpraca z zespołami bezpieczeństwa, IT, Platform i Engineering przy rozwijaniu rozwiązań bezpieczeństwa, automatyzacji, skalowalności i rygorze operacyjnym.

Obowiązki

IAM

  • Pomoc we wdrażaniu rozwiązań do skanowania danych poufnych oraz usuwaniu wykrytych zagrożeń.
  • Poprawa niezawodności i komfortu użytkowania rozwiązań PAM.
  • Testowanie i wdrażanie nowoczesnych, odpornych na phishing rozwiązań uwierzytelniających, takich jak Windows Hello for Business, FIDO2/YubiKey i procesy bezhasłowe.
  • Konfiguracja SAML dla aplikacji bezpieczeństwa.

Bezpieczeństwo punktów końcowych

  • Konfigurowanie i optymalizowanie platform ochrony endpointów, np. Microsoft Defender i CrowdStrike Falcon, w systemach Windows i Linux w środowiskach korporacyjnych i produkcyjnych.
  • Dostosowywanie zasad, zarządzanie wyłączeniami i zapewnianie stabilności działania w wielu środowiskach.
  • Opracowywanie wskaźników wydajności agentów, wykorzystania zasobów systemowych i sygnałów bezpieczeństwa w środowiskach o dużej skali.

Bezpieczeństwo infrastruktury i sieci

  • Pomoc w weryfikacji wymaganych firewalli.
  • Wsparcie technologii segmentacji i ochrony obciążenia, np. Zero Networks, dla zasobów Windows i Linux.
  • Udział w projektowaniu bezpiecznej architektury w środowiskach AWS/Azure i lokalnych.
  • Przegląd i upraszczanie reguł Zero Trust w Cloudflare.

Sztuczna inteligencja

  • Wdrażanie rozwiązań zabezpieczających wykorzystanie AI w Claude, Cursor, GitHub i Microsoft Copilot przy zachowaniu użyteczności.
  • Identyfikowanie nieautoryzowanych systemów AI w środowisku i tworzenie narzędzi do ich usuwania.

Automatyzacja

  • Tworzenie skryptów i rozwiązań automatyzacyjnych w PowerShell, Pythonie i skryptach powłoki do etykietowania i klasyfikacji zasobów, weryfikacji zasięgu monitorowania oraz generowania raportów i danych audytowych.
  • Integracja narzędzi bezpieczeństwa z API oraz procesami CI/CD, np. Jenkins.

Wykrywanie, reagowanie i wsparcie incydentowe

  • Ocena, tworzenie i optymalizacja potoków logowania w środowiskach korporacyjnych i SaaS z uwzględnieniem zasięgu oraz kosztów.
  • Wdrażanie i optymalizacja rozwiązań wykrywania/zapobiegania włamaniom oraz utracie danych w firewallach, endpointach i aplikacjach SaaS.
  • Wsparcie operacji bezpieczeństwa w analizie alertów, incydentów i nietypowych zachowań oraz wykorzystanie AI do automatyzacji klasyfikacji.
  • Udział w analizie przyczyn źródłowych i działaniach naprawczych.

Zarządzanie podatnościami i bezpieczeństwo aplikacji

  • Optymalizacja Nessus w zakresie skanowania, raportowania i działań naprawczych oraz uzgadnianie wyników z narzędziami EDR.
  • Przegląd wyników narzędzi bezpieczeństwa aplikacji pod kątem zasięgu, działań naprawczych i raportowania.

Bezpieczeństwo w chmurze

  • Wdrażanie rozwiązań bezpieczeństwa dla AWS i Azure oraz narzędzi do zarządzania stanem bezpieczeństwa w chmurze.
  • Identyfikowanie odstępstw od najlepszych praktyk IAM w chmurze i współpraca przy ich eliminacji.
  • Konfigurowanie ról i zasad chmurowych zgodnie z zasadą najmniejszych uprawnień.
  • Konfigurowanie natywnych lub niezależnych od platformy narzędzi bezpieczeństwa w celu ograniczania ryzyka.

Prowadzenie projektów

  • Prowadzenie inicjatyw inżynierii bezpieczeństwa od projektu do wdrożenia produkcyjnego.
  • Stosowanie strategii wdrożeniowych canary, staging i wdrożeń etapowych w celu minimalizacji ryzyka operacyjnego.
  • Współpraca z zespołami DevOps, Platform, Engineering i Corporate IT.

Wymagania

  • Minimum 7 lat doświadczenia w inżynierii bezpieczeństwa lub na podobnych stanowiskach.
  • Duże doświadczenie w zarządzaniu tożsamością i dostępem, w tym Active Directory, Microsoft Entra (Azure AD) oraz integracjami SAML/SSO.
  • Doświadczenie z platformami zabezpieczeń endpointów, np. CrowdStrike, Defender lub odpowiednikami.
  • Duże doświadczenie z systemami Windows i Linux na dużą skalę, w tym z bezpieczeństwem i optymalizacją wydajności.
  • Bardzo dobre umiejętności skryptowania i automatyzacji w PowerShell, Pythonie lub podobnych technologiach.
  • Doświadczenie w integracji systemów przez API, potoki automatyzacji lub narzędzia orkiestracji.
  • Solidna znajomość bezpieczeństwa i hardeningu systemów operacyjnych, bezpieczeństwa oraz segmentacji sieci, a także monitorowania bezpieczeństwa i potoków telemetrycznych.
  • Bardzo dobre umiejętności diagnostyki, analizy i rozwiązywania problemów.
  • Umiejętność samodzielnej pracy i zarządzania wieloma równoległymi inicjatywami.
  • Doskonała komunikacja pisemna i ustna oraz umiejętność jasnego przekazywania wniosków technicznych różnym odbiorcom.

Mile widziane

  • Doświadczenie w środowiskach o wysokiej dostępności lub regulowanych, wymagających ścisłej kontroli zmian.
  • Znajomość bezpieczeństwa chmury w AWS i/lub Azure.
  • Doświadczenie w realizacji złożonych inicjatyw bezpieczeństwa.
  • Doświadczenie w zarządzaniu i konfiguracji sprzętowych firewalli.
  • Doświadczenie we wdrażaniu odpornego na phishing uwierzytelniania na skalę przedsiębiorstwa.
  • Doświadczenie z platformami MDM, takimi jak Intune i Jamf, oraz systemami zgodności urządzeń.
  • Znajomość platform SIEM, takich jak Splunk, Sumologic lub narzędzi podobnych.
  • Doświadczenie w zabezpieczaniu wykorzystania AI.

Certyfikaty

Preferowany jest co najmniej jeden z następujących certyfikatów lub odpowiedników:

  • CISSP – Certified Information Systems Security Professional.
  • CEH – Certified Ethical Hacker.
  • CompTIA CySA+ lub Security+.
  • Certyfikaty bezpieczeństwa chmurowego: Microsoft SC-200, AWS Security Specialty lub odpowiedniki.

Similar jobs you might like