freehire launches on Product Hunt on 26 August.

Follow →

Senior Security Consultant / Architect

Open 25d

Summary

Senior Security Consultant/Architect reviews application and system security, designs secure architectures, and advises teams on risk mitigation for a banking client, using AppSec standards like OWASP ASVS.

Dla klienta z branży bankowości poszukujemy osoby na stanowisko Senior Security Consultant / Architect!

Model: praca 100% zdalna

Stawka: 160-180 zł/h netto+VAT B2B

Szukamy Security Architecta lub Senior Security Consultanta z mocnym doświadczeniem w bezpieczeństwie aplikacji. Osoba będzie samodzielnie prowadzić techniczne oceny bezpieczeństwa, przeglądy architektury i modelowanie zagrożeń dla aplikacji, API, integracji oraz rozwiązań systemowych, a także pełnić rolę Security SME w projektach banku.

Kluczowe jest praktyczne doświadczenie w opiniowaniu architektury oraz umiejętność doradzania zespołom przy projektowaniu nowych funkcji i systemów. Kandydat powinien potrafić identyfikować ryzyka i przekładać je na konkretne wymagania oraz rekomendacje bezpieczeństwa.

Szukamy osoby mocnej w AppSec, ale potrafiącej spojrzeć na całe rozwiązanie, w tym zarządzanie tożsamością i dostępem, ochronę danych, komunikację pomiędzy komponentami oraz segmentację.

ZADANIA

  • Opiniowanie i projektowanie bezpiecznej architektury nowych oraz zmienianych rozwiązań IT, w szczególności aplikacji, API, integracji systemowych, infrastruktury on-premise i środowisk hybrydowych.

  • Prowadzenie technicznych ocen bezpieczeństwa, przeglądów architektury oraz modelowania zagrożeń.

  • Pełnienie roli Security SME w projektach biznesowych i technologicznych – od etapu koncepcji do wdrożenia – oraz doradztwo w zakresie architektury i projektowania zabezpieczeń dla nowych funkcji i systemów.

  • Analiza mechanizmów uwierzytelniania i autoryzacji, ochrony danych, komunikacji pomiędzy komponentami oraz granic zaufania.

  • Przekładanie zidentyfikowanych ryzyk na konkretne wymagania i rekomendacje bezpieczeństwa.

  • Współpraca z różnymi interesariuszami technicznymi i biznesowymi, w tym architektami, zespołami developerskimi, zespołami DevOps i chmurowymi, administratorami oraz właścicielami produktów i systemów.

WYMAGANIA

  • Minimum 5 lat doświadczenia w cyberbezpieczeństwie, w tym praktyczne doświadczenie w obszarze architektury bezpieczeństwa lub bezpieczeństwa aplikacji.

  • Doświadczenie w samodzielnym opiniowaniu architektury aplikacji, API, integracji lub rozwiązań systemowych..

  • Doświadczenie w prowadzeniu technicznych ocen bezpieczeństwa, przeglądów architektury oraz modelowania zagrożeń.

  • Bardzo dobra znajomość bezpieczeństwa aplikacji webowych, API i integracji systemowych, w tym uwierzytelniania i autoryzacji, ochrony danych, szyfrowania oraz zarządzania sekretami.

  • Praktyczna znajomość standardów, wytycznych i dobrych praktyk z zakresu bezpieczeństwa aplikacji, takich jak OWASP ASVS, OWASP Top 10, OWASP API Security Top 10, NIST SSDF czy CWE Top 25.

  • Umiejętność analizy diagramów architektury, przepływów danych, granic zaufania i komunikacji pomiędzy komponentami oraz oceny ryzyk związanych z tożsamością, dostępem i segmentacją.

  • Umiejętność formułowania konkretnych wymagań i rekomendacji bezpieczeństwa oraz ich uzgadniania z interesariuszami technicznymi i biznesowymi.

MILE WIDZIANE

  • Znajomość środowisk chmurowych i architektury hybrydowej.

  • Znajomość bezpieczeństwa architektury mikroserwisowej, kontenerów lub platform Kubernetes.

  • Doświadczenie w sektorze finansowym lub innym środowisku regulowanym.

  • Certyfikaty branżowe są mile widziane, ale nie są wymagane.

CO OFERUJEMY NA TYM PROJEKCIE?

  • Współpracę w oparciu o umowę B2B i stawkę: 160-180 zł/h netto+VAT B2B

  • Pracę 100% zdalną

  • Wsparcie dedykowanego opiekuna. Po dołączeniu do speedapp, otrzymasz kontakt do dedykowanego opiekuna, który zadba, aby współpraca z nami oraz z klientem sprawiała Ci satysfakcję.

  • Wydarzenia oraz spotkania integracyjne, a także udział w różnych inicjatywach np. sportowych.

  • Dostęp do oferty benefitów (opieka medyczna, karta Multisport).

JAK WYGLĄDA REKRUTACJA?

Zgłoszenie: Zaaplikuj i prześlij swoje CV.

Po weryfikacji aplikacji rekruter skontaktuje się telefonicznie z wybranymi kandydatami.

Screening: Porozmawiaj z rekruterem speedapp o Twoim doświadczeniu.

Kolejne etapy: Rekruter speedapp przedstawi Ci jak wygląda proces rekrutacji na dane stanowisko.

Rekruter speedapp pozostanie z Tobą w kontakcie podczas całego procesu.

O SPEEDAPP

W speedapp wierzymy, że organizacja jest tak dobra jak tworzący ją ludzie. Jesteśmy zespołem ekspertów IT i innych specjalistów pracujących dla naszych klientów na całym świecie (m.in Izrael, Austria, USA). Wykraczamy daleko poza kategorię HR. Budujemy zespoły IT, a także pomagamy w ich zarządzaniu.

👉 10 lat doświadczenia

👉 +100 klientów na całym świecie

+300 zatrudnień rocznie

💎 Jesteśmy laureatem prestiżowej nagrody Diamenty Forbes cztery lata z rzędu (2022, 2023, 2024, 2025), członkiem sieci Fast Growth Icons oraz FinTech Poland.

MASZ PYTANIA?

Skontaktuj się bezpośrednio z rekruterem odpowiedzialnym za ten proces.

Iga Olszewska-Magnowska
Senior IT Delivery Consultant
[email protected]

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available