Dbamy o Twoją prywatność

Pliki cookie są ważne dla prawidłowego funkcjonowania witryny. Aby poprawić Twoje doświadczenia, używamy plików cookies, które zbierają statystyki w celu optymalizacji funkcjonowania serwisu. Kliknięcie przycisku „Akceptuję wszystkie” oznacza, że ​​wyrażasz zgodę na wszystkie pliki cookie. Aby zmienić zgodę, kliknij „Ustawienia zaawansowane”. Szczegółowe informacje o plikach cookies oraz nasza informacja o ochronie prywatności znajducookies oraz nasza informacja o ochronie prywatności znajduje się tutaj: polityka cookies.

Przejdź do głównej zawartości strony
Warszawa - hybrydowa
Bezpieczeństwo IT

Specjalista/Specjalistka ds. Bezpieczeństwa Aplikacji

Lokalizacja

Warszawa - hybrydowa

Wynagrodzenie

Do negocjacji
Dwie pracownice COI rozmawiają się i śmieją się w biurze COI. Obie trzymają w rękach kubki z logo COI.

Opis oferty

W COI nie mamy owocowych czwartków, za to zapewniamy atrakcyjne wynagrodzenie i dbamy o dobrą atmosferę pracy. W dodatku robimy coś ważnego: budujemy systemy, które ułatwiają korzystanie z usług publicznych. Jesteśmy „tymi od mObywatela”. Ty też możesz mieć m.in. w nim swój udział!

Poszukujemy  Specjalisty/Specjalistki ds. Bezpieczeństwa Aplikacji, który/a dołączy do naszego zespołu i pomoże identyfikować podatności oraz oceniać odporność systemów IT na zagrożenia cybernetyczne. Osoba na tym stanowisku będzie odpowiedzialna za przeprowadzanie testów penetracyjnych, analizę kodu aplikacji oraz analizę bezpieczeństwa aplikacji.

Dlaczego warto?

  • Masz realny wpływ na bezpieczeństwo kluczowych systemów publicznych używanych przez miliony obywateli
  • Będziesz pracować z nowoczesnymi technologiami oraz narzędziami ofensywnymi
  • Otrzymasz możliwość automatyzacji testów oraz pracy w środowiskach DevSecOps, CI/CD, chmurowych i kontenerowych
  • Będziesz miał okazję szukać podatności w różnych obszarach: aplikacjach webowych,  mobilnych, sieciach, API i  bazach danych
  • Wspieramy rozwój zawodowy i możliwość zdobywania certyfikatów branżowych.

Cieszy nas ogromne zainteresowanie naszymi ofertami – to dla nas znak, że to, co robimy, naprawdę ma znaczenie. Każdą aplikację dokładnie analizuje nasz zespół, a nie algorytmy, co może wydłużyć czas oczekiwania na odpowiedź. Dziękujemy za Twoją cierpliwość i wyrozumiałość – trzymamy kciuki, byśmy mieli okazję porozmawiać!

Zakres obowiązków

  • Przeprowadzanie testów penetracyjnych aplikacji oraz interfejsów API
  • Analiza zmian w aplikacji i ich wpływu na bezpieczeństwo
  • Współpraca z zespołami programistycznymi i administratorami w celu usuwania wykrytych podatności
  • Współpraca z zespołem SOC i zespołem monitorowania bezpieczeństwa
  • Przeprowadzanie podstawowej analizy kodu źródłowego oraz współpraca z zespołem developerskim przy wykrywaniu podatności
  • Tworzenie raportów z przeprowadzonych testów oraz rekomendowanie rozwiązań mitygujących
  • Monitorowanie trendów i nowych zagrożeń w cyberbezpieczeństwie
  • Udział w tworzeniu rekomendacji bezpieczeństwa w obszarze aplikacji
  • Ocena i weryfikacja wdrażanych poprawek bezpieczeństwa pod kątem ich skuteczności

Poszukiwane kompetencje

  • Minimum 2 lata doświadczenia w obszarze bezpieczeństwa IT
  • Doświadczenie w przeprowadzaniu testów penetracyjnych aplikacji webowych i mobilnych
  • Wyższe techniczne - preferowane kierunki: Informatyka, Cyberbezpieczeństwo, Telekomunikacja
  • Znajomość standardów i metodyk bezpieczeństwa, takich jak OWASP, WSTG, OSSTMM
  • Umiejętność podstawowej analizy kodu w celu identyfikacji podatności (np. w językach takich jak Java, Python, JavaScript)
  • Doświadczenie w ocenie bezpieczeństwa interfejsów API (REST, SOAP, GraphQL)
  • Znajomość narzędzi np.  Burp Suite, OWASP ZAP, Nessus, Metasploit, Fortify, SonarQube
  • Umiejętność współpracy z zespołami developerskimi, operacyjnymi i architektami bezpieczeństwa
  • Umiejętność analitycznego myślenia i rozwiązywania problemów,
  • Zdolność do samodzielnej organizacji pracy i zarządzania zadaniami

Mile Widziane:

  • Certyfikaty OSWE, CEH, OSCP, eWPT lub pokrewne
  • Umiejętność pracy w środowisku CI/CD oraz doświadczenie w automatyzacji testów bezpieczeństwa (DAST,SAST)
  • Doświadczenie w analizie podatności infrastruktury chmurowej (Azure)
  • Doświadczenie w analizie błędów bezpieczeństwa w środowiskach kontenerowych (Docker, Kubernetes)

 

Oferujemy

  • Pracę w największej w Polsce firmie IT tworzącej usługi, które ułatwiają życie obywatelom – Tobie, Twoim znajomym, rodzinie
  • Zatrudnienie na podstawie umowy o pracę
  • Pracę w elastycznym modelu hybrydowym
  • Nowoczesne i komfortowe biuro blisko Dworca Zachodniego
  • System rezerwacji miejsc parkingowych dla pracowników
  • Elastyczne godziny pracy, zaczynasz między 7:00 a 10:00
  • Możliwość wyjścia w ciągu pracy, dzięki systemowi szybkich wyjść prywatnych
  • Szkolenia wewnętrzne, dofinansowanie do szkoleń zewnętrznych
  • Możliwość ubiegania się o dofinansowanie do studiów
  • Możliwość awansu lub zmiany projektu – zdobywaj nowe doświadczenia w różnych zespołach – zmieniaj projekty, nie firmę
  • Pracę z ludźmi z różnymi kompetencjami, świetną ekspertyzą i szczerą pasją, szansa na naukę, rozwój i wymianę doświadczeń
  • Atmosferę wzajemnego wsparcia, mówimy sobie po imieniu
  • Możliwość pracy w biurze razem ze swoim czworonożnym przyjacielem🐾

PREMIE I BENEFITY

  • Dodatkowe wynagrodzenie roczne
  • Premie uznaniowe
  • Dofinansowanie do wakacji „wczasy pod gruszą”
  • Nagroda jubileuszowa po 5, 10 i 15 latach pracy
  • Dodatkowy, płatny czterotygodniowy urlop po trzech latach pracy w COI
  • Dodatkowy, płatny dzień wolny z okazji urodzin
  • Platforma kafeteryjna MyBenefit
  • Karta Multisport w ramach kafeterii MyBenefit
  • Pakiet medyczny
  • Platforma wellbeingowa - Helping Hand
  • Ubezpieczenie na życie
  • Dofinansowanie do okularów (600 zł na zakup okularów, 300 zł na wymianę szkieł )
  • 2 dni w roku do wykorzystania na wolontariat
  • Wyprawka dla noworodka

W COI obowiązuje Procedura zgłoszeń wewnętrznych regulująca przekazywanie informacji o naruszeniu prawa oraz ochronę Sygnalistów.

Informacje na temat dokonywania zgłoszeń i naruszeń prawa znajdują się na stronie: https://coi.ssdip.bip.gov.pl/sygnalisci/sygnalisci.html  

Co jest dla nas ważne

  • Największe projekty

    Mamy wszystko to, co najlepsze w IT, ale tylko u nas będziesz mieć swój udział w tworzeniu projektów, z których na co dzień korzystają miliony Polaków (pewnie nawet i Ty!).
  • Dzielenie się wiedzą

    Gwarantujemy wymianę wiedzy z najlepszymi ekspertkami i ekspertami, organizujemy szkolenia wewnętrzne, bierzemy udział w konferencjach, a także dofinansowujemy studia.
  • Elastyczne podejście

    U nas możesz awansować albo zmienić projekt, kiedy tego potrzebujesz. Pomagamy Ci rozwijać się wewnątrz firmy bez konieczności zmiany pracy!
  • Marka osobista

    Wspieramy Twoją markę osobistą - damy Ci możliwość wystąpień w roli eksperta lub ekspertki COI, pomożemy napisać artykuł i przygotować się do prelekcji na konferencji.
  • Stanowisko

    Specjalista/Specjalistka ds. Bezpieczeństwa Aplikacji
  • Lokalizacja

    Warszawa - hybrydowa
  • Wynagrodzenie

    Do negocjacji

Poznaj proces rekrutacji

  • 01

    Aplikacja

    Aplikuj na interesujące Cię ogłoszenia. W zależności od stanowiska przed spotkaniem lub po nim może pojawić się dodatkowy etap – zadanie lub rozmowa.

  • 02

    Spotkanie

    Wybrane osoby zapraszamy na spotkanie online. Będzie to rozmowa z HR i Twoim przełożonym/przełożoną. Niezależnie od decyzji po spotkaniu wracamy z feedbackiem w ciągu dwóch tygodni.

  • 03

    Witaj w COI!

    W pierwszych dniach czeka Cię kompleksowy onboarding i szkolenia. Możesz też liczyć na wsparcie buddy’ego. Poznasz też swojego przełożonego lub przełożoną i pójdziecie na wspólny lunch!