Unlock Full Resume Report
ATS Pass
Missing keywords
Tailored AI suggestions
Job match analysis
Interview-focused insights
New offer - be the first one to apply!
September 4, 2026
Application Security Engineer (M/K)
Mid • On-site
Lodz, LD, Poland
Apply now
Poszukujemy Specjalistki lub Specjalisty ds. bezpieczeństwa aplikacji, która/y aktywnie śledzi najnowsze trendy i zagrożenia w branży IT. Osoba na tym stanowisku będzie odpowiadać za budowanie i rozwój podejścia Secure Software Development Lifecycle (S-SDLC) oraz za praktyczne wdrażanie bezpieczeństwa do procesu wytwarzania oprogramowania.
W centrum pracy będzie analiza, identyfikacja, priorytetyzacja i zarządzanie podatnościami w aplikacjach webowych i mobilnych oraz skanowanie kodu, zależności i środowisk. Kluczowe obowiązki obejmują zarządzanie kontrolą bezpieczeństwa z CI/CD, triage i interpretację wyników dla zespołów wytwórczych, a także współpracę z zespołami developerskimi i DevOps w celu skutecznego usuwania podatności oraz zapobiegania ich ponownemu występowaniu.
Twój zakres obowiązków
- Analiza, identyfikacja oraz zarządzanie podatnościami w aplikacjach webowych i mobilnych, w tym regularne skanowanie kodu i środowisk pod kątem luk bezpieczeństwa.
- Ochrona aplikacji przed atakami, takimi jak XSS, SQL Injection czy innymi zagrożeniami opisanymi w OWASP Top 10.
- Wdrażanie oraz doskonalenie procesów Secure Software Development Lifecycle (S-SDLC).
- Współpraca z zespołami developerskimi i DevOps.
- Spotkania z zespołami wytwórczymi oraz administratorskimi w celu nadania priorytetu usuwaniu podatności w aplikacjach oraz wsparcia w implementacji bezpiecznych rozwiązań.
- Tworzenie i aktualizacja rekomendacji, procedur oraz najlepszych praktyk bezpieczeństwa dla developerów, DevOpsów i innych osób technicznych.
- Codzienna praca w złożonym środowisku technologicznym obejmującym IT oraz OT (ICS), z naciskiem na bezpieczeństwo aplikacji i ich integrację z innymi systemami.
- Praca ze stosem technologicznym obejmującym m.in. C#/.NET, Terraform, Python, Vue.js, Cypress i Playwright.
Nasze wymagania
- Doświadczenie w analizie bezpieczeństwa aplikacji, w tym znajomość narzędzi takich jak Burp Suite, OWASP ZAP, Snyk, SonarCloud, Checkmarx i Acunetix.
- Zrozumienie zagadnień związanych z testami penetracyjnymi.
- Znajomość i praktyczne doświadczenie z OWASP Top 10 oraz innymi standardami branżowymi dotyczącymi bezpieczeństwa aplikacji.
- Znajomość procesów S-SDLC oraz doświadczenie we wdrażaniu bezpieczeństwa na każdym etapie cyklu życia oprogramowania.
- Umiejętność wyjaśniania zagadnień technicznych i problemów bezpieczeństwa oraz prowadzenia spotkań edukacyjnych.
- Dobra znajomość języka angielskiego.
- Inicjatywa, proaktywność oraz zdolność do „łączenia kropek”.
- Doświadczenie po stronie Red Team/Purple Team.
Mile widziane
- Certyfikaty z zakresu bezpieczeństwa aplikacji: OWASP Certified Web Application Defender (OWASP CWAD), GIAC Web Application Penetration Tester (GWAPT), Certified Application Security Engineer (CASE), CompTIA Security+, CompTIA CySA+, CSSLP, SSCP.
- Inne certyfikaty produktowe związane z bezpieczeństwem aplikacji i systemów.
To oferujemy
- Umowę o pracę.
- Możliwość uczestnictwa w konferencjach Tribes.
- Przestrzeń do eksperymentowania.
- Współpracę opartą na wartościach, szacunku, zaufaniu i współpracy.
- Możliwość rozwoju poprzez szkolenia wewnętrzne i zewnętrzne, warsztaty, szkolenia e-learningowe, programy rozwojowe oraz rekrutacje wewnętrzne.
- Przyjazną atmosferę pracy oraz Game Room.
- Catering w biurze.
- Wsparcie merytoryczne od liderów technologicznych.
Similar jobs you might like

Application Security Engineer
emagine Polska
Senior
Technology
Lisbon, Portugal · On-site
N/A
2 days ago
Specjalista ds. Cyberbezpieczeństwa i Compliance (K/M/X)
COMARCH
Mid
Technology
Kraków, MA, Poland · On-site
N/A
2 days ago
Application Security Engineer (F/M)
AXA IT Solutions
Senior
Technology
Warsaw, MZ, Poland · On-site
0K zł - 0K zł/yr
51m ago

Security Architect
Connectis
Senior
Technology
Warsaw, MZ, Poland · Remote
0K zł - 0K zł/yr
1 days ago

Specjalista/ka ds. bezpieczeństwa IT
DCG
Senior
Technology
Warsaw, MZ, Poland · On-site
N/A
2 days ago

Specjalista ds. Cyberbezpieczeństwa
Ness Solution
Mid
Technology
Warsaw, Poland · Remote
0K zł - 0K zł/yr
1 days ago
Pentester - Red Team (K/M/X)
COMARCH
Mid
Technology
Krakow, MA, Poland · On-site
N/A
2 days ago

Specjalista/ka ds. reagowania na incydenty bezpieczeństwa IT
DCG
Senior
Technology
Warsaw, Poland · On-site
N/A
1 days ago

Security Tester / Penetration Tester (F/M)
B2Bnetwork
Mid
Technology
Warsaw, Poland · Remote
0K zł - 0K zł/yr
51m ago
Senior/Lead AppSec Engineer
AgileEngine
Senior
Technology
Krakow, MA, Poland · Remote
$6K - $8K/yr
21 days ago