Inżynier/ka DevSecOps / AppSec / DevSecOps Application Security Engineer (W/M)
WYMAGANIA OBOWIĄZKOWE:
- wykształcenie wyższe magisterkie,
- min 3 lata doświadczenia zawodowego,
- doświadczenie w DevOps, DevSecOps, AppSec, testach bezpieczeństwa lub utrzymaniu środowisk aplikacyjnych,
- znajomość CI/CD, konteneryzacji, monitoringu, logowania i zarządzania sekretami,
- umiejętność wykonywania lub koordynowania testów bezpieczeństwa aplikacji,
- znajomość zasad secure by design, security by default i podstaw hardening,
- umiejętność dokumentowania konfiguracji i wyników testów.
Mile widziane
- doświadczenie w projektach B+R, laboratoriach cyberbezpieczeństwa lub środowiskach demonstracyjnych,
- znajomość SAST/DAST, SBOM, skanowania podatności, IaC lub observability,
- doświadczenie z systemami przetwarzającymi dane wrażliwe, AI, OT lub rozwiązaniami o wysokich wymaganiach bezpieczeństwa.
OPIS STANOWISKA:
Rodzaj umowy: umowa o pracę
Wymiar czasu pracy: 1/4 do 1/1
Miejsce wykonywania pracy: ul. Leopolda 31, 40-189 Katowice
Data ogłoszenia: 10.09.2026 r.
Termin zgłaszania aplikacji: 11.10.2026 r., godzina 16.00
Centrum Badawcze Cyberbezpieczeństwa prowadzi nabór do zespołu projektów B+R w obszarze cyberbezpieczeństwa, sztucznej inteligencji, bezpieczeństwa systemów technicznych oraz odporności organizacji i infrastruktury.
Praca będzie polegała na tworzeniu rozwiązań od wczesnego etapu: od rozpoznania problemu, przez analizę literatury i standardów, po prototyp, testy, walidację i dokumentację wyników. Szukamy osób, które potrafią pracować z niepełnymi wymaganiami, jasno opisywać swoje założenia i sprawdzać, czy przyjęte rozwiązanie działa w praktyce.
W projektach powstaną m.in. metodyki, modele ryzyka, wymagania bezpieczeństwa, architektury systemowe, prototypy oprogramowania, moduły AI, scenariusze testowe, raporty B+R i materiały wdrożeniowe. Część wyników może być rozwijana w formie publikacji, wystąpień konferencyjnych, ekspertyz albo zgłoszeń własności intelektualnej.
Codzienne zadania
Do zadań osoby zatrudnionej będzie należało:
- przygotowanie i utrzymanie środowisk deweloperskich, testowych i demonstracyjnych,
- wdrożenie CI/CD, automatyzacji testów, monitoringu i kontroli wersji,
- przygotowanie rozwiązań pozwalających powtarzać eksperymenty i testy bezpieczeństwa,
- konfiguracja kontroli dostępu, logowania, obsługi sekretów i podstawowych zabezpieczeń aplikacji,
- prowadzenie lub koordynowanie testów bezpieczeństwa prototypów,
- dokumentowanie wyników testów i rekomendacji naprawczych,
- współpraca z zespołem backendu, AI, danych i cyberbezpieczeństwa.
Rola współdzielona dla projektów obejmujących prototypy, środowiska testowe i walidację bezpieczeństwa.
W pracy ważna będzie ciekawość techniczna, samodzielność i chęć rozwoju naukowego. Zależy nam na osobach, które potrafią sprawdzić nowe podejście, opisać wynik i wyciągnąć z niego praktyczne wnioski
Benefity
Oferujemy:
- pracę w instytucie badawczym o ugruntowanej pozycji na rynku,
- udział w projektach krajowych i międzynarodowych,
- umowę o pracę,
- elastyczne godziny pracy,
- pracę stacjonarną (po 3 miesiącach możliwa praca hybrydowa),
- udział w szkoleniach – m.in. darmowe kursy językowe (angielski, hiszpański, niemiecki, włoski) dla wszystkich pracowników,
- bogaty pakiet socjalny – dofinansowanie do wypoczynku pracowników, świadczenia świąteczne, dofinansowanie do „zielonej szkoły”,
- prywatną opiekę medyczną PZU,
- karnety sportowe,
- Pracowniczy Program Emerytalny,
- grupowe ubezpieczenie na życie.
Złożenie oferty potwierdza zapoznanie się kandydata do pracy z zamieszczoną w treści ogłoszenia rekrutacyjnego informacją o przetwarzaniu jego danych osobowych, a także stanowi wyraźne działanie potwierdzające wyrażenie przez niego zgody na przetwarzanie danych osobowych zawartych w jego ofercie pracy (CV).
Jednocześnie uprzejmie informujemy, że skontaktujemy się tylko z wybranymi osobami.