Dbamy o Twoją prywatność

Pliki cookie są ważne dla prawidłowego funkcjonowania witryny. Aby poprawić Twoje doświadczenia, używamy plików cookies, które zbierają statystyki w celu optymalizacji funkcjonowania serwisu. Kliknięcie przycisku „Akceptuję wszystkie” oznacza, że ​​wyrażasz zgodę na wszystkie pliki cookie. Aby zmienić zgodę, kliknij „Ustawienia zaawansowane”. Szczegółowe informacje o plikach cookies oraz nasza informacja o ochronie prywatności znajducookies oraz nasza informacja o ochronie prywatności znajduje się tutaj: polityka cookies.

Przejdź do głównej zawartości strony
Warszawa - hybrydowa
Bezpieczeństwo IT

Architekt/Architektka Bezpieczeństwa

Lokalizacja

Warszawa - hybrydowa

Wynagrodzenie

Do negocjacji
Dwie pracownice COI rozmawiają się i śmieją się w biurze COI. Obie trzymają w rękach kubki z logo COI.

Opis oferty

W COI nie mamy owocowych czwartków, za to zapewniamy atrakcyjne wynagrodzenie i dbamy o dobrą atmosferę pracy. W dodatku robimy coś ważnego: budujemy systemy, które ułatwiają korzystanie z usług publicznych. Jesteśmy „tymi od mObywatela”. Ty też możesz mieć m.in. w nim swój udział!

Dołącz do naszego Zespołu Bezpieczeństwa Aplikacji jako Architekt/Architektka Bezpieczeństwa i pomóż nam tworzyć nowoczesne, odporne na zagrożenia rozwiązania cyfrowe.

Na stanowisku Architekta/Architektki Bezpieczeństwa będziesz odpowiadać za projektowanie i wdrażanie mechanizmów ochrony na każdym etapie projektowania systemów IT. Czekamy na Twoje pomysły i wsparcie w budowaniu bezpiecznego środowiska dla naszych użytkowników.

Cieszy nas ogromne zainteresowanie naszymi ofertami – to dla nas znak, że to, co robimy, naprawdę ma znaczenie. Każdą aplikację dokładnie analizuje nasz zespół, a nie algorytmy, co może wydłużyć czas oczekiwania na odpowiedź. Dziękujemy za Twoją cierpliwość i wyrozumiałość – trzymamy kciuki, byśmy mieli okazję porozmawiać!

Zakres obowiązków

  • Opracowywanie architektury bezpieczeństwa dla budowanych rozwiązań IT
  • Tworzenie i rozwijanie architektury bezpieczeństwa IT uwzględniając wymagania biznesowe, technologiczne oraz regulacyjne
  • Analiza i opiniowanie pod kątem bezpieczeństwa zmian aplikacyjnych i infrastrukturalnych, analiza rozwiązań i specyfikowanie wymagań bezpieczeństwa
  • Planowanie wdrożeń i nadzór nad wdrażaniem mechanizmów bezpieczeństwa w budowanych rozwiązaniach
  • Przeprowadzanie analizy zagrożeń
  • Współpraca przy wdrażaniu i integracji bezpieczeństwa w ramach SDLC zgodnie z metodologią "security by design"
  • Utrzymywanie i rozwój dokumentacji, standardów oraz wytycznych dotyczących bezpieczeństwa systemów
  • Współpraca z zespołami DevOps w zakresie bezpieczeństwa środowisk kontenerowych
  • Wsparcie Architektury Korporacyjnej w zakresie standardów bezpieczeństwa oraz zgodności z regulacjami
  • Analiza i ocena rozwiązań pod kątem bezpieczeństwa, zgodności z przepisami oraz wymaganiami technicznymi
  • Szkolenie i edukacja pracowników oraz członków zespołów IT w zakresie najlepszych praktyk bezpieczeństwa

Poszukiwane kompetencje

  • Wykształcenie wyższe z obszaru systemów IT lub bezpieczeństwa
  • Minimum 3 lata doświadczenia w obszarze bezpieczeństwa IT, w tym na stanowiskach związanych z architekturą bezpieczeństwa, architekturą systemów IT, programowania oraz bezpieczeństwem aplikacji webowych
  • Znajomość najlepszych praktyk w zakresie "security by design", Secure SDLC
  • Znajomość zagadnień bezpieczeństwa aplikacji webowych (OWASP)
  • Umiejętność definiowania standardów i wytycznych dla zespołów deweloperskich oraz architektonicznych (REST API, SOAP, GraphQL, OAuth2, OpenID, JWT)
  • Umiejętność analizy architektury aplikacyjnej pod kątem zagrożeń i podatności (OWASP Top 10, OWASP API security Top 10)
  • Znajomość narzędzi CI/CD oraz automatyzacji procesów bezpieczeństwa (znajomość narzędzi SAST, DAST, SCA)
  • Znajomość technologii konteneryzacji oraz ich mechanizmów bezpieczeństwa (np. Kubernetes, Docker)
  • Znajomość standardów i regulacji dotyczących bezpieczeństwa IT (np. ISO 27001, NIS2, NIST, RODO)

Mile widziane:

  • Certyfikaty branżowe (np. CISSP, GSLC, OSWE, OSCP)
  • Doświadczenie z systemami wykorzystującymi tożsamość elektroniczną
  • Umiejętność analizy kodu źródłowego w zakresie identyfikowania słabości
  • Umiejętność programowania (np. Java, Python)
  • Znajomość języka modelowania UML, ArchiMate

Oferujemy

  • Pracę w największej w Polsce firmie IT tworzącej usługi, które ułatwiają życie obywatelom – Tobie, Twoim znajomym, rodzinie
  • Zatrudnienie na zasadzie umowy o pracę
  • Pracę w modelu hybrydowym, oznacza to, że przez 1-2 dni w tygodniu pracujemy z biura, a pozostałe dni zdalnie
  • Nowoczesne i komfortowe biuro blisko Dworca Zachodniego
  • System rezerwacji miejsc parkingowych dla pracowników
  • Elastyczne godziny pracy, zaczynasz między 7:00 a 10:00
  • Możliwość wyjścia w ciągu pracy, dzięki systemowi szybkich wyjść prywatnych
  • Szkolenia wewnętrzne, dofinansowanie do szkoleń zewnętrznych
  • Możliwość ubiegania się o dofinansowanie do studiów
  • Możliwość awansu lub zmiany projektu – zdobywaj nowe doświadczenia w różnych zespołach – zmieniaj projekty, nie firmę
  • Pracę z ludźmi z różnymi kompetencjami, świetną ekspertyzą i szczerą pasją, szansa na naukę, rozwój i wymianę doświadczeń
  • Atmosferę wzajemnego wsparcia, mówimy sobie po imieniu
  • Możliwość pracy w biurze razem ze swoim czworonożnym przyjacielem🐾

PREMIE I BENEFITY

  • Dodatkowe wynagrodzenie roczne
  • Premie uznaniowe
  • Dofinansowanie do wakacji „wczasy pod gruszą”
  • Nagroda jubileuszowa po 5, 10 i 15 latach pracy
  • Dodatkowy, płatny czterotygodniowy urlop po trzech latach pracy w COI
  • Dodatkowy, płatny dzień wolny z okazji urodzin
  • Platforma kafeteryjna MyBenefit
  • Karta Multisport w ramach kafeterii MyBenefit
  • Pakiet medyczny
  • Platforma wellbeingowa - Helping Hand
  • Ubezpieczenie na życie
  • Dofinansowanie do okularów (600 zł na zakup okularów, 300 zł na wymianę szkieł )
  • 2 dni w roku do wykorzystania na wolontariat
  • Wyprawka dla noworodka

W COI obowiązuje Procedura zgłoszeń wewnętrznych regulująca przekazywanie informacji o naruszeniu prawa oraz ochronę Sygnalistów.

Informacje na temat dokonywania zgłoszeń i naruszeń prawa znajdują się na stronie: https://coi.ssdip.bip.gov.pl/sygnalisci/sygnalisci.html

Co jest dla nas ważne

  • Największe projekty

    Mamy wszystko to, co najlepsze w IT, ale tylko u nas będziesz mieć swój udział w tworzeniu projektów, z których na co dzień korzystają miliony Polaków (pewnie nawet i Ty!).
  • Dzielenie się wiedzą

    Gwarantujemy wymianę wiedzy z najlepszymi ekspertkami i ekspertami, organizujemy szkolenia wewnętrzne, bierzemy udział w konferencjach, a także dofinansowujemy studia.
  • Elastyczne podejście

    U nas możesz awansować albo zmienić projekt, kiedy tego potrzebujesz. Pomagamy Ci rozwijać się wewnątrz firmy bez konieczności zmiany pracy!
  • Marka osobista

    Wspieramy Twoją markę osobistą - damy Ci możliwość wystąpień w roli eksperta lub ekspertki COI, pomożemy napisać artykuł i przygotować się do prelekcji na konferencji.
  • Stanowisko

    Architekt/Architektka Bezpieczeństwa
  • Lokalizacja

    Warszawa - hybrydowa
  • Wynagrodzenie

    Do negocjacji

Poznaj proces rekrutacji

  • 01

    Aplikacja

    Aplikuj na interesujące Cię ogłoszenia. W zależności od stanowiska przed spotkaniem lub po nim może pojawić się dodatkowy etap – zadanie lub rozmowa.

  • 02

    Spotkanie

    Wybrane osoby zapraszamy na spotkanie online. Będzie to rozmowa z HR i Twoim przełożonym/przełożoną. Niezależnie od decyzji po spotkaniu wracamy z feedbackiem w ciągu dwóch tygodni.

  • 03

    Witaj w COI!

    W pierwszych dniach czeka Cię kompleksowy onboarding i szkolenia. Możesz też liczyć na wsparcie buddy’ego. Poznasz też swojego przełożonego lub przełożoną i pójdziecie na wspólny lunch!