← Programowanie i IT

Przykład CV – Inżynier bezpieczeństwa

Profesjonalny przykład CV Inżynier bezpieczeństwa z sekcjami sprawdzonymi przez rekruterów, które możesz dostosować w kilka minut.

Tylko przykład

Wszystkie dane osobowe i historia kariery w tym przykładzie są fikcyjne. Dostosuj CV swoimi prawdziwymi informacjami przed aplikowaniem.

Podgląd CV

Photo

Joanna Nowicka

Inżynierka bezpieczeństwa
8 lat doświadczenia w projektowaniu mechanizmów bezpieczeństwa i wdrażaniu praktyk bezpiecznego wytwarzania oprogramowania w środowiskach chmurowych.

Doświadczenie zawodowe

Starsza inżynierka bezpieczeństwa
ShieldPath TechnologiesPełny etat
2020-01-01 – Present
Kraków, Polska
Mechanizmy bezpieczeństwa w rozwoju cloud-native — threat modeling w SDLC, szablony CI secure-by-default i tożsamość mTLS/SPIFFE.
- Wbudowywała mechanizmy bezpieczeństwa w rozwój produktu cloud-native - Wdrożyła warsztaty threat modeling w bramkach SDLC, ograniczając krytyczne podatności na etapie projektowania nowych usług. - Zbudowała szablony CI secure-by-default z SAST, skanowaniem zależności i kontrolami polityk IaC. - Stworzyła strategię wdrożenia mTLS między usługami z tożsamościami SPIFFE w obciążeniach Kubernetes.
Inżynierka bezpieczeństwa
Relay FortressPełny etat
2017-12-01 – 2019-12-01
Warszawa, Polska
Narzędzia bezpieczeństwa platformy i procesy remediacji — boty wykrywania sekretów, szyfrowanie na poziomie pól i procesy wyjątków.
- Tworzyła narzędzia bezpieczeństwa platformy i procesy remediacji - Zaprojektowała boty wykrywania sekretów dla pull requestów, aby blokować przypadkowe ujawnienie kluczy przed scaleniem. - Zaimplementowała tokenizację i szyfrowanie na poziomie pól dla wrażliwych atrybutów użytkowników w potokach zdarzeń. - Zbudowała procesy wyjątków dla podatności z egzekwowaniem terminu ważności, aby zapobiec trwałej akceptacji ryzyka.
Młodsza inżynierka bezpieczeństwa
Ironclad RuntimePełny etat
2015-11-01 – 2017-11-01
Wrocław, Polska
Wsparcie inżynierii bezpieczeństwa i automatyzacji zgodności — moduły zgodności Terraform, mapowanie OWASP ASVS i automatyzacja SBOM.
- Wspierała inżynierię bezpieczeństwa i automatyzację zgodności - Opracowała reużywalne moduły zgodności Terraform dla kontroli logowania, retencji i szyfrowania. - Zmapowała wymagania OWASP ASVS na historyjki inżynierskie dla kwartalnych pociągów wydań. - Zautomatyzowała generowanie SBOM i kontrole polityk licencji dla usług konteneryzowanych.

Wykształcenie

Inżynieria komputerowaInżynier
Politechnika Lubelska
2014-09-01 – 2018-06-01
Ukończyła studia inżynierskie z inżynierii komputerowej na Politechnice Lubelskiej. Zaliczyła zajęcia z bezpieczeństwa chmury, IAM, AWS Security, projekty dyplomowe oraz zadania zespołowe przygotowujące do ról zawodowych.

Umiejętności

Bezpieczeństwo chmury
IAM
AWS Security
DevSecOps
Threat Modeling
Python
Kubernetes
Zarządzanie podatnościami
SIEM

Certyfikaty

Certified Information Systems Security Professional (CISSP)
ISC2
2023-06-01
GIAC Cloud Security Automation (GCSA)
GCSA
2022-06-01

Języki

Polski (język ojczysty)
Angielski (biegły, C1)

Poradnik pisania CV

  • Pokaż, jak integrujesz zabezpieczenia z przepływami pracy programistów przy minimalnych tarciach.
  • Zademonstruj redukcję ryzyka na poziomie architektury, a nie tylko użycie skanera.
  • W stosownych przypadkach podkreśl podstawy bezpiecznego projektowania i kryptografii.
  • Certified Information Systems Security Professional (CISSP)
  • GIAC Cloud Security Automation (GCSA)
  • Certified Kubernetes Security Specialist (CKS)