O roli
Cel: zapewnienie bezpieczeństwa aplikacji poprzez identyfikację, analizę i koordynację usuwania podatności, wspieranie bezpiecznego wytwarzania oprogramowania oraz rozwój praktyk Application Security i DevSecOps w organizacji.
Twoje zadania w tej roli:
- realizacja oraz analiza wyników skanów bezpieczeństwa aplikacji (SAST, DAST, SCA),
- wsparcie zespołów projektowych i deweloperskich w interpretacji wyników oraz usuwaniu wykrytych podatności,
- udział w analizach Threat Modeling dla nowych oraz rozwijanych rozwiązań,
- wsparcie procesu zarządzania podatnościami aplikacyjnymi i infrastrukturalnymi,
- monitorowanie terminowości usuwania podatności oraz prowadzenie eskalacji w przypadku przekroczenia uzgodnionych terminów remediacji lub wystąpienia podatności wysokiego ryzyka,
- koordynacja współpracy pomiędzy właścicielami aplikacji, zespołami deweloperskimi i zespołami bezpieczeństwa,
- zarządzanie wyjątkami bezpieczeństwa (Risk Acceptance, Compensating Controls),
- definiowanie i monitorowanie wskaźników oraz SLA związanych z usuwaniem podatności,
- udział w przeglądach architektury i design review pod kątem wymagań bezpieczeństwa,
- przygotowywanie raportów, rekomendacji i dokumentacji bezpieczeństwa,
- wsparcie audytów wewnętrznych, zewnętrznych oraz kontroli regulacyjnych,
- rozwój metryk KPI/KRI związanych z podatnościami i SSDLC,
- współpraca przy wdrażaniu praktyk DevSecOps oraz integracji narzędzi bezpieczeństwa w procesach CI/CD,
- edukacja i podnoszenie świadomości zespołów deweloperskich w zakresie bezpiecznego wytwarzania oprogramowania.
O firmie
Lubisz, gdy rzeczy dzieją się na bank? My też! W naszym zespole IT korzystamy z najnowszych technologii, by to osiągnąć, ponieważ jesteśmy firmą technologiczną z usługami bankowymi. Tworzymy zespół ponad 2000 specjalistów, którzy wspierają bank i dbają o niezawodność i bezpieczeństwo systemu bankowego. Ekosystem IT to nie tylko wsparcie dla tworzonych przez nas produktów, ale szereg systemów corowych, platform globalnych i wielu innych procesów.