← Back to jobs

Regular Full-Stack TypeScript - Application Security (k/m)

Skills

aiapiazurecisspnextjsnodejsopenapipostgresqlrbacreacttypescriptvaultTypeScriptJavaScriptReactNode.jsPostgreSQLAzureNext.js

Description

Nasze wymagania:

praktycznej znajomości bezpieczeństwa aplikacji webowych,

rozumienia IDOR, autoryzacji, sesji, RBAC, CSRF, CSP oraz rate limitingu,

umiejętności potwierdzania zabezpieczeń testami,

świadomości zagrożeń wynikających z pracy z agentami AI i kodem generowanym automatycznie.

Pracujemy z agentami AI, dlatego szczególnie ważne są dla nas dobre review, automatyczne bramki bezpieczeństwa oraz odpowiedzialność za kod trafiający na produkcję.

Nie szukamy pentestera ani konsultanta compliance. Szukamy developera, który potrafi budować funkcje produktu i jednocześnie pilnować bezpieczeństwa aplikacji.

Mile widziane

AES-256-GCM, HMAC, zarządzanie kluczami i rotacja z wykorzystaniem Azure Key Vault,

operacyjne podejście do RODO: retencja, art. 17, rejestr żądań usunięcia, audyt z maskowaniem PII,

DORA, RTO/RPO i testowanie odtwarzania,

API partnerskie M2M, HMAC signing, scope'y, allowlisty IP i OpenAPI 3.1,

threat modeling, doświadczenie w sektorze regulowanym.

Technologie, których używamy:

Wymagane

Czego nie wymagamy

certyfikatów takich jak OSCP czy CISSP,

doświadczenia w red teamie lub pentestach,

pisania własnej kryptografii,

znajomości pełnego tekstu RODO,

doświadczenia w ubezpieczeniach, wcześniejszej pracy z agentami AI.

Jaki będzie Twój zakres obowiązków:

Rozwój aplikacji w TypeScript, Node.js, Next.js i React,

praca z PostgreSQL, Prisma i warstwową architekturą aplikacji,

code review pod kątem bezpieczeństwa aplikacji,

wykrywanie IDOR, enumeracji zasobów, błędów autoryzacji oraz wycieków PII do logów i odpowiedzi błędów,

praca z mechanizmami sesji, RBAC, CSRF, hashowaniem haseł, lockoutem i unieważnianiem sesji,

praca z nagłówkami bezpieczeństwa i CSP,

rate limiting i ochrona endpointów przed nadużyciami,

tworzenie testów, które potwierdzają działanie zabezpieczeń, np. brak IDOR czy poprawność CSP,

dbanie o bezpieczeństwo łańcucha dostaw oraz zależności,

audyt zależności i licencji jako proces ciągły,

przygotowywanie i rozwijanie bramek bezpieczeństwa w CI,

analiza ryzyk związanych z wykorzystaniem agentów AI,

pilnowanie zakresu uprawnień agentów oraz sposobu wykorzystywania sekretów i danych wrażliwych w ich kontekście.

Biura w Warszawie lub Lublinie

Umowa o pracę

Atrakcyjny system premiowy i benefitów

Innowacyjne środowisko pracy

Możliwość udziału w ciekawych projektach

Zgrany zespół

Przejrzyste zasady współpracy i jasne cele

Praca hybrydowa

Trasti to innowacyjna marka na polskim rynku ubezpieczeń samochodowych. Naszą firmę zbudował zespół uznanych ekspertów z branży finansowej, z wieloletnim doświadczeniem i sukcesami w Polsce. Dzięki nowoczesnym technologiom oraz optymalizacji procesów biznesowych tworzymy ubezpieczenia, które sami chcielibyśmy kupić dla siebie.

Dofinansowanie zajęć sportowych

Dofinansowanie szkoleń i kursów

Prywatna opieka medyczna

Możliwość pracy hybrydowej

Elastyczny czas pracy

Spotkania integracyjne

Z o s t a ń c z ę ś c i ą z e s p o ł u T r a s t i

Pracuj nad rozwiązaniami, które łączą nowoczesną technologię z realnym bezpieczeństwem na drodze.

Get similar jobs in Poland by email

We'll email you when new jobs similar to this one appear.

Similar jobs

Explore more Software Developer jobs in Poland.

No similar openings right now. Refine your search or create an alert above.