Állás · Senior

Alkalmazásbiztonsági szakember (regular/senior)

Security Engineer • Senior • Helyszíni • Teljes munkaidő • Lengyelország Warsaw, Lengyelország

Az Accenture Security kiberbiztonsági csapatába keresnek alkalmazásbiztonsági szakembert (regular és senior szinten) Lengyelországban, aki ügyfeleknél építi be a biztonságot a fejlesztési életciklusba, a felhőbe és az MI-alapú rendszerekbe.

Feladatok

  • ▹Az ügyfél biztonsági szintjének felmérése az OWASP ASVS, OWASP Top 10, OWASP API Top 10 vagy CWE Top 25 alapján, a hiányosságokból priorizált ütemterv készítése
  • ▹Fenyegetésmodellezés és biztonságos tervezési felülvizsgálat az ügyfél építészeivel és fejlesztőivel hibrid, elosztott, felhőalapú, konténerizált, mikroszolgáltatás-alapú, eseményvezérelt és monolit rendszerekben
  • ▹Kód, API-k, Infrastructure as Code és CI/CD-pipeline-ok biztonsági átvizsgálása, majd segítség a talált hibák javításában
  • ▹Biztonság beépítése a pipeline-okba, build rendszerekbe és artefaktumtárakba, valamint a szoftverellátási lánc kockázatainak kezelése (függőségek, build-integritás, SBOM-ok, harmadik féltől származó komponensek)
  • ▹AppSec-eszközök (SAST, DAST, SCA, titokkeresés) kiválasztása, bevezetése és hangolása, hogy az eredményekben megbízzanak és cselekedjenek rájuk
  • ▹MI-alapú rendszerek biztonsága: LLM-alapú alkalmazások, MI-ágensek, modell- és adatpipeline-ok, kockázatok mint a prompt injection, az adatmérgezés és a nem biztonságos integráció
  • ▹Kontrollok meghatározása az MI életciklusa mentén, MI-alapú eszközök használata kódelemzéshez és sérülékenység-triázshoz, a felelős MI-használat irányítási és megfelelőségi támogatása
  • ▹Biztonságos kódolási sztenderdek és tervezési útmutatók készítése, irányelvek a fejlesztők MI-kódasszisztens-használatához, security champions program, gyakorlati fejlesztői képzés
  • ▹Megállapítások és javaslatok bemutatása a csapatvezetőktől a CISO-szintig

Elvárások

  • ▹Mérnöki vagy informatikai háttér: szoftverfejlesztési, architekturális vagy IT-üzemeltetési gyakorlat szoftverrendszerek vagy infrastruktúra építésében, üzemeltetésében, tervezésében
  • ▹Alapvető biztonsági ismeretek: bizalmasság, sértetlenség, rendelkezésre állás; titkosítás, hashelés és kulcskezelés elméleti és gyakorlati szintű ismerete, a gyakori hibás használati minták is
  • ▹A szoftverfejlesztési életciklus ismerete
  • ▹DevOps és CI/CD ismerete: gyakorlat legalább egy platformon (GitHub, GitLab, Azure DevOps, Bitbucket, Jenkins vagy hasonló), a build folyamatok és pipeline-konfiguráció megértése
  • ▹Gyakorlati tapasztalat legalább egy nyilvános felhőplatformon (AWS, Azure vagy GCP), a fő szolgáltatások és biztonsági kontrollok ismerete
  • ▹Gyakori sérülékenységek (SQL injection, XSS, command injection, CSRF) felismerése kódban, legalább egy nyelven (Java, C#/.NET, JavaScript, Go, Python vagy hasonló)
  • ▹Professzionális szintű angol és lengyel nyelvtudás (kötelező; az ügyfélkommunikáció angolul, a napi csapatműködés lengyelül folyik)
  • ▹Regular szint: kb. 2-5 év releváns tapasztalat, meghatározott munkafolyamatok önálló szállítása (fenyegetésmodellezés, pipeline- és IaC-felülvizsgálat, jelentések), az OWASP Top 10 és a biztonságos kódolás alapelveinek ismerete
  • ▹Senior szint: kb. 5+ év releváns tapasztalat, munkafolyamatok vezetése, szakmai irányítás, junior kollégák mentorálása, mély szakértelem legalább egy területen (felhőbiztonság, szoftverellátási lánc, AppSec-eszközök, biztonságos tervezés és fenyegetésmodellezés vagy MI-biztonság)

Előny

  • ▹Alkalmazásbiztonsági alapok gyakorlatban: OWASP Top 10, OWASP ASVS, OWASP API Top 10, CWE Top 25, biztonságos kódolási gyakorlatok, gyakori sérülékenységi osztályok és kihasználási technikák
  • ▹Fenyegetésmodellezési tapasztalat az üzleti logika, az architektúra és a telepítési modell figyelembevételével
  • ▹Hitelesítés, jogosultságkezelés és munkamenet-kezelés: OAuth 2.0, OpenID Connect, SAML, SSO, modern identitásközpontú biztonsági modellek
  • ▹SAST-, DAST- és SCA-eszközök futtatásának, hangolásának vagy a fejlesztői bizalmat elvesztett bevezetések javításának tapasztalata
  • ▹CI/CD-pipeline-ok, Infrastructure as Code, konténerplatformok és szoftverellátási lánc védelme: függőségellenőrzés, SBOM, SLSA, artefaktum-aláírás
  • ▹Gyakorlati tapasztalat további felhőplatformokon (AWS, Azure, GCP) és azok natív biztonsági szolgáltatásain

Soft skillek

Erős kommunikációs készség, az összetett műszaki megállapítások közérthető, cselekvésre alkalmas javaslatokká fordításaProaktív, felelősségvállaló szemlélet, önálló irányítás az ügyfélkörnyezetbenAlkalmazkodóképesség és elkötelezettség a folyamatos tanulás iránt

Amit kínálunk

  • ▹Nemzetközi kiberbiztonsági transzformációs programokon való munka a világ vezető szervezeteinél
  • ▹Széles szakmai rálátás: banki, gyártási, egészségügyi, kiskereskedelmi és közszféra ügyfelek egy év alatt
  • ▹Lehetőség az irányadó szerepre és szakmai tanácsadóvá válásra
  • ▹Több mint 150 fős lengyelországi kiberbiztonsági csapat és világszerte több ezer szakember
  • ▹Széles fejlesztési kínálat: műszaki, soft skill és nyelvi képzések, e-learning platformok, GenAI-képzés, biztonsági tanúsítványok
  • ▹Rugalmas munkavégzés: távmunka, ügyfélnél vagy Accenture-irodában végzett munka kombinációja

A munkáltatóról

Az Accenture Security kiberbiztonsági csapata szervezeteknek segít ellenálló, skálázható biztonsági képességeket építeni, és a biztonságot a szoftverfejlesztésbe, a felhőbe és a digitális átalakításba integrálni. Az Accenture több mint 120 országban, körülbelül 791 000 munkatárssal működik.

Nyelvtudás: Angol: professzionális szint (kötelező), Lengyel: professzionális szint (kötelező)

Hasonló állások