Cybersecurity Engineer
IT administrator
FacilityLux Med Spółka z Ograniczoną Odpowiedzialnością
ProfessionIT administrator
Locationul. Szturmowa 2, 02-678 Warszawa
Published2 days ago
Job description
Stanowisko
Cybersecurity Engineer
Miejsce pracy
- LUX MED Sp. z o.o.
- Warszawa, województwo mazowieckie
- Dział: IT | Rozwój IT
Zakres obowiązków
- Projektowanie i wdrażanie secure SDLC w całej organizacji.
- Integracja narzędzi bezpieczeństwa w pipeline’ach: SAST, DAST, SCA, secrets i IaC scanning.
- Definiowanie i wdrażanie security gates w CI/CD.
- Wdrażanie standardów OWASP: Top 10, ASVS i SAMM.
- Mapowanie i implementacja wymagań NIS2 w procesach IT i SDLC.
- Współpraca z zespołem Monitoring & Observability nad integracją danych bezpieczeństwa.
- Analiza podatności i automatyczne wsparcie zespołów w ich usuwaniu w ramach vulnerability management.
- Udział w projektowaniu architektury, w tym threat modeling i secure design reviews.
- Wsparcie zespołów developerskich w zakresie secure coding.
Wymagania
- Minimum 4 lata doświadczenia w obszarze Application Security, DevSecOps lub Security Engineering.
- Minimum 3 lata doświadczenia w programowaniu i dobre zrozumienie cyklu rozwoju oprogramowania.
- Praktyczna znajomość OWASP.
- Doświadczenie w budowie lub integracji security w SDLC / CI/CD.
- Znajomość narzędzi klasy SAST, np. Checkmarx, SonarQube, GitHub Advanced Security, oraz DAST, np. OWASP ZAP, Burp.
- Doświadczenie z AKS / K8s security.
- Rozumienie standardów i regulacji, w szczególności NIS2 i ISO 27001, oraz best practices.
- Doświadczenie z monitoringiem i analizą logów, w tym SIEM, ELK, Grafana lub Sentinel.
- Znajomość threat modeling, np. STRIDE lub podobnych metod.
- Umiejętność pracy z zespołami developerskimi i przekładania wymagań bezpieczeństwa na praktykę.
- Myślenie systemowe oraz postrzeganie bezpieczeństwa jako części całej platformy i SDLC.
Oferujemy
- Pracę w pionie IT Grupy LUX MED, liczącym blisko 700 specjalistów.
- Pracę z wykorzystaniem technik zwinnych.
- Elastyczność w doborze rozwiązań oraz możliwość proponowania nowych metod i technologii.
- Środowisko pracy zapewniające równe szanse wszystkim aplikującym.
Terminy
- Data publikacji: 25.08.2026.
- Termin ważności ogłoszenia: 30.09.2026.
Requirements
- Minimum 4 lata doświadczenia w Application Security, DevSecOps lub Security Engineering.
- Minimum 3 lata doświadczenia w programowaniu.
- Praktyczna znajomość OWASP.
- Doświadczenie w integracji security w SDLC / CI/CD.
- Znajomość narzędzi SAST i DAST.
- Doświadczenie z AKS / K8s security.
- Znajomość standardów NIS2 i ISO 27001.
- Doświadczenie z monitoringiem i analizą logów.
- Znajomość threat modeling.
- Umiejętność współpracy z zespołami developerskimi.
- Minimum 4 lata doświadczenia w Application Security / DevSecOps / Security Engineering oraz minimum 3 lata doświadczenia w programowaniu.
Benefits
- Elastyczność doboru rozwiązań.
- Możliwość proponowania nowych metod i technologii.
- Praca w środowisku wykorzystującym techniki zwinne.