yandex
asana
Страна
Польша
Зарплата
25 604 ₽ – 35 854 ₽
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
ГибридПолная занятость

Security Engineer, Red Team

Оценка ИИ

Отличная вакансия в топовой продуктовой компании с прозрачной системой оплаты, RSU и сильным социальным пакетом. Работа в Варшавском хабе предоставляет отличные возможности для профессионального роста в международной среде.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Роль требует высокого уровня экспертизы (5+ лет) в области Red Teaming и безопасности приложений, а также навыков программирования. Процесс отбора в Asana известен своей тщательностью, включая проверку как технических навыков, так и соответствия корпоративной культуре.

Анализ зарплаты

Медиана28 000 PLN
Рынок22 000 PLN – 38 000 PLN
Оценка ИИ

Предлагаемая зарплата (25,600 - 35,800 PLN) находится на верхнем уровне рыночного диапазона для Senior Security ролей в Польше. С учетом RSU (акций компании) и налоговых льгот (50% KUP), совокупный доход значительно превышает средние показатели по рынку.

Сопроводительное письмо

I am writing to express my strong interest in the Security Engineer, Red Team position at Asana in Warsaw. With over five years of experience in application security and penetration testing, I have developed a deep expertise in identifying vulnerabilities and conducting comprehensive threat modeling for complex web applications. My background in software engineering, particularly with Python and TypeScript, allows me to not only identify risks but also collaborate effectively with engineering teams to implement pragmatic and robust defenses.

I am particularly drawn to Asana’s mission-driven approach and its commitment to fostering a security-first culture. In my previous roles, I have successfully triaged bug bounty reports and led security architecture reviews that significantly reduced the attack surface of product features. I am eager to bring my collaborative mindset and technical skills to Asana’s Infrastructure Engineering department to help protect the millions of teams that rely on your platform for their most important work.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в asana уже сейчас

Присоединяйтесь к команде Asana в Варшаве и станьте ключевым экспертом по безопасности в одном из ведущих мировых ИТ-хабов!

Описание вакансии

At Asana, security is foundational to our mission of helping humanity thrive by enabling the world’s teams to work together effortlessly. Our security team protects Asana’s employees, users, and customers by proactively addressing threats and fostering a culture of security throughout our product and operations.

We’re looking for a security engineer to join our Security Red Team in Warsaw. You’ll be a foundational member of the security presence in a key engineering hub, partnering directly with IT, infrastructure, and product teams to ensure we design and ship secure software. You will be instrumental in scaling our security practices by performing security reviews and penetration testing assessments of our products and internal applications, eliminating entire classes of vulnerabilities, and championing a security-first mindset.

This role is based in our Warsaw office with an office-centric hybrid schedule. The standard in-office days are Monday, Tuesday, and Thursday.

We offer a Contract of Employment (UoP) for our employees in Poland

What you’ll achieve:

  • Conduct security architecture reviews, threat modeling, and penetration testing for new features and services across our product and internal applications.
  • Test software for application security vulnerabilities through various assessment methodologies, including penetration testing.
  • Triage, investigate, and drive remediation of vulnerabilities from our bug bounty program, internal penetration tests, and automated security tooling.
  • Influence engineering initiatives by conducting design and roadmap reviews, effectively communicating security constraints, and assisting teams in making informed trade-offs.
  • Investigate product security incidents as an incident subject matter expert, using logs and monitoring tools.
  • Develop and deliver training to educate engineers on secure coding best practices and emerging threats.
  • Stay informed of industry trends, emerging threats, and best practices to ensure that Asana’s security posture remains robust.
  • Collaborate with teammates and stakeholders to develop both short-term and long-term strategies for risk management.
  • Join a collaborative Security team composed of specialists in product, application, software engineering, infrastructure and detection and response, all working together to help engineering teams design and ship secure software.

About you:

  • 5+ years of experience in application security, product security, penetration assessments, or software engineering with a security focus, with significant experience in security reviews and penetration testing.
  • Strong software engineering background with experience in languages like Python, Javascript/Typescript or Scala
  • Deep working knowledge of the OWASP Top 10 and common web application vulnerabilities such as XSS, CSRF, SSRF, and SQL injection
  • Experience with security tools for static/dynamic analysis (SAST/DAST), software composition analysis (SCA), and vulnerability management.
  • Proven experience performing security design reviews and threat modeling for complex applications, as well as conducting comprehensive penetration tests.
  • Excelling communication skills for collaborating effectively with both technical and non-technical partners.
  • A pragmatic and collaborative mindset, with a passion for building defenses against real-world attacks and enabling other engineers to do their best, most secure work.

What we offer:

  • Generous, transparent and fair compensation system (base salary and generous Restricted Stock Unit for Asana Inc.)
  • Contract of Employment (with 50% tax deductible costs for author’s rights usage for Engineers)
  • Health insurance with dental and travel coverage (Lux Med)
  • Lunch catering on the days that you work from the office
  • Career growth budget
  • Home office setup budget
  • Gym/Fitness reimbursement
  • Fertility healthcare and family-forming support with Carrot
  • Mental health support in Modern Health
  • Group life insurance
  • MacBooks with all necessary accessories

For this role, the estimated base salary range is between 25,604  - 35,854 PLN gross monthly on the contract of employment (UoP). The actual base salary will vary based on various factors and individual qualifications objectively assessed during the interview process. The listed range above is a guideline, and the base compensation range for this role may be modified.

Our total compensation consists of base salary and equity (RSUs).

#appsec #securityengineer #LI-Hybrid

About us

Asana is a leading platform for human + AI collaboration. Millions of teams around the world rely on Asana to achieve their most important goals, faster. Asana has been named to Fortune's Best Workplaces for 7+ years and recognized by Fast Company, Forbes, and Gartner for excellence in workplace culture and innovation. We offer an exceptional office-centric culture while adopting the best elements of hybrid models to ensure that every one of our global team members can work together effortlessly. With 13+ offices all over the world, we are always looking for individuals who care about building technology that drives positive change in the world and a culture where everyone feels that they belong.

Join Asana’s Talent Network to stay up to date on job opportunities and life at Asana.

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • TypeScript
  • Python
  • Threat Modeling
  • JavaScript
  • Vulnerability Management
  • Scala
  • Penetration Testing
  • SCA
  • SAST
  • DAST
  • OWASP Top 10

Возможные вопросы на собеседовании

Проверка практического опыта в проведении тестов на проникновение и понимания современных векторов атак.

Расскажите о самом сложном кейсе проникновения, который вы реализовали. Какие уязвимости были использованы и как вы помогли команде их устранить?

Оценка способности кандидата интегрировать безопасность на этапе проектирования системы.

Как вы подходите к процессу моделирования угроз (threat modeling) для новой микросервисной архитектуры?

Проверка навыков коммуникации и умения находить компромиссы между безопасностью и скоростью разработки.

Как вы будете убеждать команду разработки исправить уязвимость среднего уровня приоритета, если у них горят сроки по выпуску важной фичи?

Оценка опыта работы с внешними исследователями и умения приоритизировать риски.

Опишите ваш опыт работы с программами Bug Bounty. Как вы определяете критичность отчетов и боретесь с ложноположительными результатами?

Проверка технических знаний в области безопасности веб-приложений.

Помимо стандартного списка OWASP Top 10, какие специфические угрозы для SaaS-платформ на базе AI вы считаете наиболее актуальными сегодня?

Похожие вакансии

Atom group
4 000 $ – 5 000 $

Senior Information Security (ИБ)

SeniorУдалённоБеларусь
Information Security · DevSecOps · SDLC · Risk Management · Security Policy · DevOps
+6 навыков
SDOdev
380 000 ₽ – 500 000 ₽

Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)

SeniorУдалённоРоссия
Android · iOS · TCP/IP · HTTPS · Cryptography · MITM · Frida · Objection · Apktool · Jadx · Hopper · Smali · Hermes · Swift · Dart · Objective-C · C++ · Reverse Engineering · Cybersecurity
+19 навыков
Operation Zero
450 000 ₽ – 900 000 ₽

Исследователь безопасности Android

УдалённоРоссия
Android · Reverse Engineering · Exploit Development · Kernel Research · C++ · ARM Assembly · Java · Ghidra · IDA Pro · Linux Kernel · Kotlin · JavaScript
+12 навыков
NDA
250 000 ₽ – 450 000 ₽

Эксперт по защите периметра (WAF)

УдалённоРоссия
WAF · Wallarm · Positive Technologies Application Firewall · NGFW · IPS · Vulnerability Assessment · Network Security
+7 навыков
Квазар
до 350 000 ₽

DevOps-инженер/ИБ (devops engineer, information security)

УдалённоРоссия
TCP/IP · DNS · DHCP · HTTPS · SMTP · BGP · OSPF · VLAN · NAT · Zero Trust · RBAC · SIEM · Zabbix · ELK · Wazuh · Grafana · Bash · PowerShell · Python · VMware · Proxmox · Hyper-V · KVM · SoC
+24 навыков
Innostaff
Не указана

Сеньор AppSecOps-инженер

SeniorУдалённоБеларусь
AppSecOps · DevSecOps · SAST · DAST · SCA · CI/CD · Cybersecurity · Kubernetes · Docker
+9 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

asana
Страна
Польша
Зарплата
25 604 ₽ – 35 854 ₽