Application/Product Security Engineer

Lokalizacja:

Poland

Aplikuj

Your responsibilities:

  • Security Assessments: Conduct regular security assessments, including threat modeling, At-tack Surface Analysis, Critical Analysis.
  • Security Architecture: Design and implement security architecture and controls for new and existing products.
  • Code Review: Review source code for security vulnerabilities and provide actionable feedback to development teams.
  • Secure Coding Practices: Educate and advocate for secure coding practices among development teams through workshops, training sessions, and documentation.
  • Tool Implementation: Evaluate and implement application security tools (e.g., static and dynamic analysis tools) to automate security testing processes.
  • Incident Response: Assist in incident response activities related to application security breaches, including root cause analysis and remediation strategies.
  • Collaboration: Work closely with cross-functional teams, including software developers, DevOps, and IT security, to ensure security considerations are integrated into the development process.
  • Monitoring and Reporting: Monitor application security metrics and provide regular reports to management on security posture and compliance.

We are looking for you, if you have:

  • University degree in Computer Science or similar field
  • Understanding of programming languages such as Java, C#, Python, or JavaScript.
  • Strong understanding of application security principles and secure coding practices.
  • Strong understanding of application security principles like network security, encryption, access management and their best practices
  • Experience with security tools and processes such as SAST, DAST, SCA, and vulnerability scanners (e.g., SonarQube, OWASP ZAP, Nessus, Invicti)
  • Knowledge of security frameworks (e.g., OWASP Top Ten, NIST, ISO 27001), cloud platforms (e.g., AWS, Azure, Google Cloud) and their security features
  • Hands on experience with containerization and orchestration tools such as Docker and Kubernetes
  • Fluency in English
  • Certifications: Relevant certifications such as Certified Ethical Hacker (CEH), Certified Information Systems Security Professional (CISSP), or Offensive Security Certified Professional (OSCP) are a plus.

We offer:

  • Participation in interesting and demanding projects
  • Flexible working hours
  • A great, non-corporate atmosphere
  • Stable employment conditions (contract of employment or B2B contract)
  • Opportunities for development and promotion
  • Attractive package of benefits
  • Remote work

We reserve the right to contact the selected candidates.

Aplikuj

Dlaczego warto
dołączyć do TTMS?

1

Elastyczne godziny pracy

Nie każdemu odpowiada praca w firmie w standardowych godzinach 9-17. Od wielu lat z powodzeniem prowadzimy projekty, mimo niejednolitego trybu pracy.

2

Możliwość pracy zdalnej

W TTMS praca „biurko w biurko” nas napędza, ale rozumiemy, jeśli ktoś woli model zdalny bądź hybrydowy. Jesteśmy wyposażeni we wszystkie konieczne narzędzia, aby pracę wykonywać w dowolnym modelu.

3

Świetna, niekorporacyjna atmosfera

Profesjonalizm, dbałość o jakość pracy i przyjazna, nieformalna atmosfera nie wykluczają się. Płaska struktura oraz naturalne, życzliwe relacje tworzą u nas podłoże do kreatywności i innowacji.

4

Ciekawe, międzynarodowe projekty

Tworzymy rozwiązania dla średnich i dużych firm, jesteśmy obecni w Polsce, Malezji, Danii, UK, Szwajcarii i Indiach – efekty Twojej pracy okrążą cały świat. W TTMS masz wpływ na sukces firmy.

5

Wspólnie ku neutralności klimatycznej

Wybieramy podwykonawców pod kątem minimalizacji śladu węglowego, organizujemy nasadzenia krzewów, ratujemy torfowiska – wszystko po to, żeby osiągnąć neutralność klimatyczną już w 2025 roku. Cieszymy się, że przyciągamy coraz więcej osób, które dbają o zrównoważony rozwój i ochronę środowiska.

6

Przyjazne biura

Nasze biura to nowoczesne przestrzenie, inspirujące pracowników i przyjazne środowisku. Białystok jest królestwem superbohaterów Marvela, Kraków kojącym lasem tropikalnym, Wrocław galerią sztuki, a oddział Lubelski to rockowe “hall of fame”.

Chciałbyś dla nas pracować?

Nasze biura

Transition Technologies MS S.A.
(„TTMS”) to szybko rosnący dostawca nowoczesnego outsourcingu IT
w Polsce i zagranicą.

Transition Technologies MS S.A.(„TTMS”) to szybko rosnący dostawca nowoczesnego outsourcingu IT w Polsce i zagranicą. TTMS jest częścią Grupy Transition Technologies, jednej z największych firm branży IT w Polsce, dzięki czemu jesteśmy stabilni i elastyczni.

 

Zatrudniamy ponad 600 specjalistów. Realizujemy nietypowe, kompleksowe
i nieszablonowe projekty dla wielu branż. Oferujemy elastyczne modele współpracy
i całościową obsługę projektów dzięki zespołom specjalistów z wielu dziedzin.
Stawiamy na ekologię i nieustannie zmniejszamy ślad węglowy, minimalizując jego
negatywny wpływ na środowisko.