W TEJ ROLI BĘDZIESZ ODPOWIADAĆ ZA:
- Wspomaganie zespołów developerskich w zakresie bezpieczeństwa wytwarzanego oprogramowania,
- Konsultacje techniczne i biznesowe dotyczące budowy bezpiecznej architektury IT ,
- Budowanie dobrych praktyk w zakresie bezpieczeństwa kodu,
- Tworzenie standardów, oraz mechanizmów weryfikowania i monitorowania wytycznych,
- Identyfikowanie ryzyk w procesach SDLC,
- Wdrażanie narzędzi adresujących zidentyfikowane ryzyka (np. SCA, SAST, DAST),
- Zarządzanie politykami bezpieczeństwa procesów wytwarzania kodu,
- Zarządzanie bezpieczeństwem aplikacji działających w chmurze albo w modelu hybrydowym,
ZAAPLIKUJ, JEŚLI:
- Znasz z praktyki narzędzia i procesy Dev / DevOps,
- Umiesz analizować kod źródłowy, np. C# / Java / Kotlin / Python / JS / TS,
- Znasz wzorce projektowe,
- Znasz narzędzia CI/CD,
- Umiesz myśleć nieszablonowo, wyszukiwać słabości narzędzi i procesów,
- Cechuje Cię zorientowanie na bezpieczeństwo systemów,
Mile widziane:
- Znajomość i umiejętność stosowania standardów i metodyk bezpieczeństwa: OWASP, OWASP MOBILE, ASVS, CVE, NIST, CIS, ISO, PCI DSS,
- Znajomość narzędzi klasy SCA, SAST, DAST, IAST.
- Znajomość narzędzi IaC, SDN,
- Znajomość narzędzi klasy CSPM, KSPM, CNAPP,
- Praktyczna znajomość narzędzi do pentestów,
- Certyfikat etycznego hakera,
- Znajomość specyfiki pracy w branży finansowej,
TWÓJ ROZWÓJ:
- mamy różnorodne obszary - od infrastruktury IT, przez deweloperskie, aż po cyberbezpieczeństwo, wspieramy mobilność wewnętrzną pomiędzy zespołami i projektami
- pomagamy zdobyć wiedzę i umiejętności branżowe (certyfikowane kursy online z zakresu chmury, LinkedIn Learning, Pluralsight)
- oferujemy programy rozwojowe mBanku, np.: Data Academy, Akademia Bezpieczeństwa, Z energią po zdrowie, Piątki z rozwojem, ODnowa (program wspierający pracę i zarzadzanie w środowisku zdalnym i hybrydowym
- wspieramy w opracowaniu indywidualnych planów rozwojowych i odkrywaniu mocnych stron wykorzystując podejście Instytutu Gallupa
- możliwość aktywnego udziału w organizacji Wielkiej Orkiestry Świątecznej Pomocy, Pol’and’Rock Festival oraz wspierania innych dobroczynnych inicjatyw
