Application Security Engineer (A1150)

Hľadáme Application Security Engineera so zameraním na bezpečnosť, ktorý sa pridá k tímu stabilnej technologickej spoločnosti s takmer 25-ročnou históriou na trhu. Ich riešenia fungujú 24/7 a využívajú ich klienti vo všetkých kontinentoch.

V tejto roli spojíš vývoj softvéru s kybernetickou bezpečnosťou. Budeš hľadať zraniteľnosti v produktoch, podieľať sa na ich odstraňovaní a zároveň pomáhať nastavovať bezpečný vývoj, DevSecOps a SSDLC procesy. 

Ak chceš prepájať technické myslenie s bezpečnosťou a pracovať na softvéri používanom po celom svete, pošli nám svoje CV a ozveme sa ti.

Aká bude vaša kľúčová zodpovednosť:

Ako interný ethical hacker budeš plánovať a realizovať bezpečnostné testovanie produktov, manuálne aj s využitím nástrojov ako Qualys či ďalších pentest a AI-assisted nástrojov. Zapojíš sa do rozvoja SSDLC a DevSecOps, security-focused code reviews a implementácie bezpečnostných kontrol do CI/CD procesov. Budeš konzultovať bezpečnostné otázky s developermi, podieľať sa na interných školeniach a pomáhať budovať bezpečnostné povedomie naprieč tímami. Keď nebude prebiehať aktívne testovanie, dostaneš priestor na statickú analýzu a vyhľadávanie potenciálnych bezpečnostných problémov v existujúcom kóde.

Aké skúsenosti by ste mali mať:

  • Skutočnú zvedavosť na to, ako systémy fungujú a kde sa môžu pokaziť
  • Schopnosť orientovať sa v kóde, najmä C++, Python a TypeScript
  • Znalosť application security, OWASP Top 10 a bežných typov zraniteľností
  • Pochopenie princípu Security by Design
  • Angličtinu na úrovni C1 alebo veľmi silnej B2
  • Ochotu ďalej sa vzdelávať v oblasti kybernetickej bezpečnosti
  • Záujem o dlhodobú spoluprácu

Výhodou bude

  • Skúsenosť s penetration testingom a vulnerability discovery
  • Znalosť nástrojov ako Qualys, Burp Suite, OWASP ZAP, SAST/DAST
  • Skúsenosť s AI-assisted vulnerability discovery alebo code review
  • Prax so SBOM a bezpečnostnými artefaktmi
  • Skúsenosť s integráciou security do CI/CD a DevSecOps
  • Znalosť statickej analýzy a auditu staršieho kódu
  • Security certifikácie, napr. OSCP alebo CEH
  • Znalosť C/C++ memory-safety issues alebo web application security
  • Skúsenosť s cloud technológiami a cloud security, najmä AWS
  • Základy kryptografie

Čo dostanete na oplátku:

  • Možnosť ísť do hĺbky jedného produktu a technologického prostredia
  • Po Onboardingu možný hybridný model spolupráce
  • Kombinácia offensive aj defensive security
  • Žiadny tlak externých klientov a neustále striedanie projektov
  • Zdravé snacky, masáže v práci, cvičeia s profesionálnou trénerkou a zdravotné prehliadky
  • 1:1 hodiny angličiny s lektorkou priamo na pracovisku aj online, školeniami so seniornými kolegami ako aj kurzami na vyžiadanie
  • Teambuildingy ako ples, Halloween Party, opekačka...
I want to apply

Send offer to e-mail

More positions in category Information Technology, region Hybrid

Application Support Specialist (A1089)

  • IT match
  • Hybrid
  • 2 200 - 3 000 EUR/mes

Hľadáme Application Support Specialist na dlhodobú spoluprácu s nástupom ASAP.Pridaj sa do tímu technologickej spoločnosti s takmer 25-ročnou históriou na trhu. Ich riešenia fungujú 24/7 a využívajú…

Application Support Specialist (A1089)

Project Delivery Engineer (A1104)

  • IT match
  • Hybrid
  • 3 500 EUR/mes

Hľadáme Project Delivery Engineera, ktorý sa chce podieľať na návrhu, implementácii a odovzdávaní komplexných infraštruktúrnych riešení zákazníkom po celom svete. Budeš stáť pri realizácii moderných…

Project Delivery Engineer (A1104)

Reporting Manager with English & German language

  • DEUTSCHE TELEKOM SK
  • Bratislava
  • 2 000 EUR/m

Performing the reporting services in the assigned task area; analyses and documentation of customer-specific requirements for reports and records.

Reporting Manager with English & German language