medjob.pl
Back to offers

Cybersecurity Engineer

IT administrator
FacilityLux Med Spółka z Ograniczoną Odpowiedzialnością
ProfessionIT administrator
Locationul. Szturmowa 2, 02-678 Warszawa
Published2 days ago

Job description

Stanowisko

Cybersecurity Engineer

Miejsce pracy

  • LUX MED Sp. z o.o.
  • Warszawa, województwo mazowieckie
  • Dział: IT | Rozwój IT

Zakres obowiązków

  • Projektowanie i wdrażanie secure SDLC w całej organizacji.
  • Integracja narzędzi bezpieczeństwa w pipeline’ach: SAST, DAST, SCA, secrets i IaC scanning.
  • Definiowanie i wdrażanie security gates w CI/CD.
  • Wdrażanie standardów OWASP: Top 10, ASVS i SAMM.
  • Mapowanie i implementacja wymagań NIS2 w procesach IT i SDLC.
  • Współpraca z zespołem Monitoring & Observability nad integracją danych bezpieczeństwa.
  • Analiza podatności i automatyczne wsparcie zespołów w ich usuwaniu w ramach vulnerability management.
  • Udział w projektowaniu architektury, w tym threat modeling i secure design reviews.
  • Wsparcie zespołów developerskich w zakresie secure coding.

Wymagania

  • Minimum 4 lata doświadczenia w obszarze Application Security, DevSecOps lub Security Engineering.
  • Minimum 3 lata doświadczenia w programowaniu i dobre zrozumienie cyklu rozwoju oprogramowania.
  • Praktyczna znajomość OWASP.
  • Doświadczenie w budowie lub integracji security w SDLC / CI/CD.
  • Znajomość narzędzi klasy SAST, np. Checkmarx, SonarQube, GitHub Advanced Security, oraz DAST, np. OWASP ZAP, Burp.
  • Doświadczenie z AKS / K8s security.
  • Rozumienie standardów i regulacji, w szczególności NIS2 i ISO 27001, oraz best practices.
  • Doświadczenie z monitoringiem i analizą logów, w tym SIEM, ELK, Grafana lub Sentinel.
  • Znajomość threat modeling, np. STRIDE lub podobnych metod.
  • Umiejętność pracy z zespołami developerskimi i przekładania wymagań bezpieczeństwa na praktykę.
  • Myślenie systemowe oraz postrzeganie bezpieczeństwa jako części całej platformy i SDLC.

Oferujemy

  • Pracę w pionie IT Grupy LUX MED, liczącym blisko 700 specjalistów.
  • Pracę z wykorzystaniem technik zwinnych.
  • Elastyczność w doborze rozwiązań oraz możliwość proponowania nowych metod i technologii.
  • Środowisko pracy zapewniające równe szanse wszystkim aplikującym.

Terminy

  • Data publikacji: 25.08.2026.
  • Termin ważności ogłoszenia: 30.09.2026.

Requirements

  • Minimum 4 lata doświadczenia w Application Security, DevSecOps lub Security Engineering.
  • Minimum 3 lata doświadczenia w programowaniu.
  • Praktyczna znajomość OWASP.
  • Doświadczenie w integracji security w SDLC / CI/CD.
  • Znajomość narzędzi SAST i DAST.
  • Doświadczenie z AKS / K8s security.
  • Znajomość standardów NIS2 i ISO 27001.
  • Doświadczenie z monitoringiem i analizą logów.
  • Znajomość threat modeling.
  • Umiejętność współpracy z zespołami developerskimi.
  • Minimum 4 lata doświadczenia w Application Security / DevSecOps / Security Engineering oraz minimum 3 lata doświadczenia w programowaniu.

Benefits

  • Elastyczność doboru rozwiązań.
  • Możliwość proponowania nowych metod i technologii.
  • Praca w środowisku wykorzystującym techniki zwinne.