Regular Full-Stack TypeScript - Application Security (k/m)
Is this the right opportunity for you?
Explore more jobs, compare advertised salaries and see which skills employers want.
Explore this careerSearch for a different role
More Software Developer jobs →Skills
Description
Nasze wymagania:
praktycznej znajomości bezpieczeństwa aplikacji webowych,
rozumienia IDOR, autoryzacji, sesji, RBAC, CSRF, CSP oraz rate limitingu,
umiejętności potwierdzania zabezpieczeń testami,
świadomości zagrożeń wynikających z pracy z agentami AI i kodem generowanym automatycznie.
Pracujemy z agentami AI, dlatego szczególnie ważne są dla nas dobre review, automatyczne bramki bezpieczeństwa oraz odpowiedzialność za kod trafiający na produkcję.
Nie szukamy pentestera ani konsultanta compliance. Szukamy developera, który potrafi budować funkcje produktu i jednocześnie pilnować bezpieczeństwa aplikacji.
Mile widziane
AES-256-GCM, HMAC, zarządzanie kluczami i rotacja z wykorzystaniem Azure Key Vault,
operacyjne podejście do RODO: retencja, art. 17, rejestr żądań usunięcia, audyt z maskowaniem PII,
DORA, RTO/RPO i testowanie odtwarzania,
API partnerskie M2M, HMAC signing, scope'y, allowlisty IP i OpenAPI 3.1,
threat modeling, doświadczenie w sektorze regulowanym.
Technologie, których używamy:
Wymagane
Czego nie wymagamy
certyfikatów takich jak OSCP czy CISSP,
doświadczenia w red teamie lub pentestach,
pisania własnej kryptografii,
znajomości pełnego tekstu RODO,
doświadczenia w ubezpieczeniach, wcześniejszej pracy z agentami AI.
Jaki będzie Twój zakres obowiązków:
Rozwój aplikacji w TypeScript, Node.js, Next.js i React,
praca z PostgreSQL, Prisma i warstwową architekturą aplikacji,
code review pod kątem bezpieczeństwa aplikacji,
wykrywanie IDOR, enumeracji zasobów, błędów autoryzacji oraz wycieków PII do logów i odpowiedzi błędów,
praca z mechanizmami sesji, RBAC, CSRF, hashowaniem haseł, lockoutem i unieważnianiem sesji,
praca z nagłówkami bezpieczeństwa i CSP,
rate limiting i ochrona endpointów przed nadużyciami,
tworzenie testów, które potwierdzają działanie zabezpieczeń, np. brak IDOR czy poprawność CSP,
dbanie o bezpieczeństwo łańcucha dostaw oraz zależności,
audyt zależności i licencji jako proces ciągły,
przygotowywanie i rozwijanie bramek bezpieczeństwa w CI,
analiza ryzyk związanych z wykorzystaniem agentów AI,
pilnowanie zakresu uprawnień agentów oraz sposobu wykorzystywania sekretów i danych wrażliwych w ich kontekście.
Biura w Warszawie lub Lublinie
Umowa o pracę
Atrakcyjny system premiowy i benefitów
Innowacyjne środowisko pracy
Możliwość udziału w ciekawych projektach
Zgrany zespół
Przejrzyste zasady współpracy i jasne cele
Praca hybrydowa
Trasti to innowacyjna marka na polskim rynku ubezpieczeń samochodowych. Naszą firmę zbudował zespół uznanych ekspertów z branży finansowej, z wieloletnim doświadczeniem i sukcesami w Polsce. Dzięki nowoczesnym technologiom oraz optymalizacji procesów biznesowych tworzymy ubezpieczenia, które sami chcielibyśmy kupić dla siebie.
Dofinansowanie zajęć sportowych
Dofinansowanie szkoleń i kursów
Prywatna opieka medyczna
Możliwość pracy hybrydowej
Elastyczny czas pracy
Spotkania integracyjne
Z o s t a ń c z ę ś c i ą z e s p o ł u T r a s t i
Pracuj nad rozwiązaniami, które łączą nowoczesną technologię z realnym bezpieczeństwem na drodze.
Get similar jobs in Poland by email
We'll email you when new jobs similar to this one appear.
Similar jobs
Explore more Software Developer jobs in Poland.
No similar openings right now. Refine your search or create an alert above.