Unlock Full Resume Report

New offer - be the first one to apply!

September 4, 2026

Application Security Engineer (M/K)

Mid • On-site

Lodz, LD, Poland

Poszukujemy Specjalistki lub Specjalisty ds. bezpieczeństwa aplikacji, która/y aktywnie śledzi najnowsze trendy i zagrożenia w branży IT. Osoba na tym stanowisku będzie odpowiadać za budowanie i rozwój podejścia Secure Software Development Lifecycle (S-SDLC) oraz za praktyczne wdrażanie bezpieczeństwa do procesu wytwarzania oprogramowania.

W centrum pracy będzie analiza, identyfikacja, priorytetyzacja i zarządzanie podatnościami w aplikacjach webowych i mobilnych oraz skanowanie kodu, zależności i środowisk. Kluczowe obowiązki obejmują zarządzanie kontrolą bezpieczeństwa z CI/CD, triage i interpretację wyników dla zespołów wytwórczych, a także współpracę z zespołami developerskimi i DevOps w celu skutecznego usuwania podatności oraz zapobiegania ich ponownemu występowaniu.

Twój zakres obowiązków

  • Analiza, identyfikacja oraz zarządzanie podatnościami w aplikacjach webowych i mobilnych, w tym regularne skanowanie kodu i środowisk pod kątem luk bezpieczeństwa.
  • Ochrona aplikacji przed atakami, takimi jak XSS, SQL Injection czy innymi zagrożeniami opisanymi w OWASP Top 10.
  • Wdrażanie oraz doskonalenie procesów Secure Software Development Lifecycle (S-SDLC).
  • Współpraca z zespołami developerskimi i DevOps.
  • Spotkania z zespołami wytwórczymi oraz administratorskimi w celu nadania priorytetu usuwaniu podatności w aplikacjach oraz wsparcia w implementacji bezpiecznych rozwiązań.
  • Tworzenie i aktualizacja rekomendacji, procedur oraz najlepszych praktyk bezpieczeństwa dla developerów, DevOpsów i innych osób technicznych.
  • Codzienna praca w złożonym środowisku technologicznym obejmującym IT oraz OT (ICS), z naciskiem na bezpieczeństwo aplikacji i ich integrację z innymi systemami.
  • Praca ze stosem technologicznym obejmującym m.in. C#/.NET, Terraform, Python, Vue.js, Cypress i Playwright.

Nasze wymagania

  • Doświadczenie w analizie bezpieczeństwa aplikacji, w tym znajomość narzędzi takich jak Burp Suite, OWASP ZAP, Snyk, SonarCloud, Checkmarx i Acunetix.
  • Zrozumienie zagadnień związanych z testami penetracyjnymi.
  • Znajomość i praktyczne doświadczenie z OWASP Top 10 oraz innymi standardami branżowymi dotyczącymi bezpieczeństwa aplikacji.
  • Znajomość procesów S-SDLC oraz doświadczenie we wdrażaniu bezpieczeństwa na każdym etapie cyklu życia oprogramowania.
  • Umiejętność wyjaśniania zagadnień technicznych i problemów bezpieczeństwa oraz prowadzenia spotkań edukacyjnych.
  • Dobra znajomość języka angielskiego.
  • Inicjatywa, proaktywność oraz zdolność do „łączenia kropek”.
  • Doświadczenie po stronie Red Team/Purple Team.

Mile widziane

  • Certyfikaty z zakresu bezpieczeństwa aplikacji: OWASP Certified Web Application Defender (OWASP CWAD), GIAC Web Application Penetration Tester (GWAPT), Certified Application Security Engineer (CASE), CompTIA Security+, CompTIA CySA+, CSSLP, SSCP.
  • Inne certyfikaty produktowe związane z bezpieczeństwem aplikacji i systemów.

To oferujemy

  • Umowę o pracę.
  • Możliwość uczestnictwa w konferencjach Tribes.
  • Przestrzeń do eksperymentowania.
  • Współpracę opartą na wartościach, szacunku, zaufaniu i współpracy.
  • Możliwość rozwoju poprzez szkolenia wewnętrzne i zewnętrzne, warsztaty, szkolenia e-learningowe, programy rozwojowe oraz rekrutacje wewnętrzne.
  • Przyjazną atmosferę pracy oraz Game Room.
  • Catering w biurze.
  • Wsparcie merytoryczne od liderów technologicznych.

Similar jobs you might like