Teraz
WydarzeniaJulia Wieniawa i 22 nowe nazwiska na Great SeptemberSportŁódź szykuje sportowy finał wakacji. Sześć wydarzeń w trzy dniKulturaNowa gwiazda na Piotrkowskiej. Łódź uhonoruje legendę polskiego kinaWydarzeniaTo już dziś. Wielka parada samby przejdzie przez PiotrkowskąMiastoLamus wraca po ponad 100 latach. Łódź wyciąga rzekę spod ziemiSportMundial w Łodzi ma swój hymn. Zaśpiewała go BlankaWydarzeniaNajwiększa Parada Wolności w historii. Berlin, 13 platform i trzy scenyWydarzeniaCo robić w Łodzi w weekend 7–9 sierpnia? Ponad 50 wydarzeńMiastoKoniec bruku i starych torów. Rusza przebudowa WróblewskiegoWydarzeniaWampiry opanują EC1. TME Polówka szykuje nietypowy seansMiastoBałuty mają nową stulatkę. Pani Marianna świętuje piękny jubileuszWydarzeniaGigantyczny ptak nad Piotrkowską. Light Move Festival szykuje widowiskoWydarzeniaJulia Wieniawa i 22 nowe nazwiska na Great SeptemberSportŁódź szykuje sportowy finał wakacji. Sześć wydarzeń w trzy dniKulturaNowa gwiazda na Piotrkowskiej. Łódź uhonoruje legendę polskiego kinaWydarzeniaTo już dziś. Wielka parada samby przejdzie przez PiotrkowskąMiastoLamus wraca po ponad 100 latach. Łódź wyciąga rzekę spod ziemiSportMundial w Łodzi ma swój hymn. Zaśpiewała go BlankaWydarzeniaNajwiększa Parada Wolności w historii. Berlin, 13 platform i trzy scenyWydarzeniaCo robić w Łodzi w weekend 7–9 sierpnia? Ponad 50 wydarzeńMiastoKoniec bruku i starych torów. Rusza przebudowa WróblewskiegoWydarzeniaWampiry opanują EC1. TME Polówka szykuje nietypowy seansMiastoBałuty mają nową stulatkę. Pani Marianna świętuje piękny jubileuszWydarzeniaGigantyczny ptak nad Piotrkowską. Light Move Festival szykuje widowisko
IT i programowanie

Rossmann

Application Security Engineer (M/K)

Wersalska 75, ŁódźPraca hybrydowaMid / Regular

Poszukujemy Specjalistki lub Specjalisty ds. bezpieczeństwa aplikacji, która/y aktywnie śledzi najnowsze trendy i zagrożenia w branży IT. Osoba na tym stanowisku będzie odpowiadać za budowanie i rozwój podejścia Secure Software Development Lifecycle (S-SDLC) oraz za praktyczne wdrażanie bezpieczeństwa do procesu wytwarzania oprogramowania. W centrum pracy będzie analiza, identyfikacja, priorytetyzacja i zarządzanie podatnościami w aplikacjach webowych i mobilnych oraz skanowanie kodu, zależności i środowisk. Kluczowe obowiązki obejmują zarządzanie kontrolą bezpieczeństwa z CI/CD (bramki jakości, polityki, automatyzacja), triage i interpretację wyników dla zespołów wytwórczych, a także współpracę z zespołami developerskimi i DevOps.

Twój zakres obowiązków

  • Analiza, identyfikacja oraz zarządzanie podatnościami w aplikacjach webowych i mobilnych, w tym regularne skanowanie kodu i środowisk
  • Ochrona aplikacji przed atakami (XSS, SQL Injection, OWASP Top 10)
  • Wdrażanie oraz doskonalenie procesów S-SDLC, współpraca z zespołami developerskimi i DevOps
  • Spotkania z zespołami wytwórczymi i administratorskimi w celu priorytetyzacji usuwania podatności
  • Tworzenie i aktualizacja rekomendacji, procedur i najlepszych praktyk bezpieczeństwa
  • Codzienna praca w środowisku IT i OT (ICS)
  • Stack: C#/.NET, Terraform, Python, Vue.js, Cypress/Playwright i inne

Wymagania

  • Doświadczenie w analizie bezpieczeństwa aplikacji (Burp Suite, OWASP ZAP, Snyk, SonarCloud, Checkmarx, Acunetix)
  • Zrozumienie testów penetracyjnych
  • Znajomość OWASP Top 10
  • Znajomość procesów S-SDLC
  • Umiejętność prowadzenia spotkań edukacyjnych
  • Dobra znajomość angielskiego
  • Inicjatywa, proaktywność
  • Doświadczenie po stronie Red Team/Purple Team
  • Mile widziane: certyfikaty OWASP CWAD, GWAPT, CASE, CompTIA Security+/CySA+, CSSLP, SSCP i inne

Co oferujemy

  • Umowa o pracę
  • Udział w konferencjach Tribes
  • Przestrzeń do eksperymentowania
  • Wartości oparte na szacunku, zaufaniu i współpracy
  • Szkolenia wewnętrzne i zewnętrzne, warsztaty, e-learning, programy rozwojowe, rekrutacje wewnętrzne
  • Przyjazna atmosfera i Game Room
  • Catering w biurze
  • Wsparcie merytoryczne od liderów technologicznych