
Cybersecurity Engineer z 2-letnim doświadczeniem w Identity & Access Management, automatyzacji procesów bezpieczeństwa oraz analizie bezpieczeństwa aplikacji webowych. Pracuję w środowisku międzynarodowym, wspierając procesy IAM i security automation dla struktur europejskich / EMEA.
Zakres obowiązków:
Wpływ na firmę:
Identity & Access Management:
Identity Governance, Access Review, zarządzanie tożsamościami i dostępami, least privilege, kontrola uprawnień, centralizacja procesów IAM
Security Automation / Power Platform:
Microsoft Power Automate, automatyzacja procesów security, approval workflows, mailbox monitoring automation, scheduled scripts, automatyczne akcje po przegladach dostępów, analiza błędów flow, zabezpieczanie środowiska automatyzacji
Web Application Security:
OWASP Top 10, vulnerability assessment, analiza nagłówków HTTP, SSL/TLS, cookie security, analiza powierzchni ataku, raportowanie podatności i rekomendacje naprawcze
Security Tools:
OWASP ZAP, SQLMap, Wapiti, Nuclei, Nmap, Trivy, Wireshark, Burp Suite, Kali Linux
Network Security / Protocols:
TCP/IP, OSI, DNS, DHCP, HTTP/HTTPS, TLS/SSL, SMTP, IMAP, SSH, ICMP, ARP, VLAN, NAT, IPv4/IPv6, analiza ruchu sieciowego, skanowanie portów i usług
Development / DevSecOps:
Python, Flask, REST API, JWT, PostgreSQL, SQLite, React, JavaScript, Docker, Podman, Linux, Bash, Git, Google Cloud Run
Autorska platforma typu DAST do automatycznego skanowania podatności aplikacji webowych. Projekt integruje narzędzia bezpieczeństwa, takie jak OWASP ZAP, SQLMap, Wapiti, Nuclei i Nmap, oraz własne mechanizmy analizy wykrywające podatności OWASP Top 10, błędy konfiguracyjne, nieprawidłowe nagłówki HTTP, problemy SSL/TLS i ustawienia ciasteczek. Wyniki prezentowane są w panelu użytkownika wraz z opisem podatności, oceną ryzyka i rekomendacjami naprawczymi.