Teknologji Informacioni (IT)Prishtinë1 muaj më parëFull Time
Mundësi Punësimi
TEB Sh.A renditet ndër bankat më të vlerësuara në Kosovë dhe bën pjesë në një markë të njohur bankare në Turqi, e mbështetur nga autoriteti ndërkombëtar BNP Paribas.
TEB po kërkon dy kandidatë të kualifikuar për pozitën Inxhinier i Sigurisë së Aplikacioneve në Zyrën Qendrore.
Përgjegjësitë kryesore:
Hartimi, zbatimi, mirëmbajtja dhe përditësimi i vazhdueshëm i kornizës së Bankës për Ciklin e Jetës së Zhvillimit të Sigurt të Softuerit (SSDLC), duke siguruar që siguria të përfshihet në çdo fazë të zhvillimit.
Përcaktimi, mirëmbajtja dhe imponimi i standardeve për zhvillim të sigurt të softuerit, udhëzimeve për kodim të sigurt, linjave bazë të sigurisë së aplikacioneve dhe kërkesave të sigurisë për aplikacionet e zhvilluara brenda Bankës dhe nga palë të treta.
Përfshirja e kontrolleve të sigurisë së aplikacioneve në linjat CI/CD dhe proceset DevSecOps, me qëllim mundësimin e testimit të automatizuar të sigurisë gjatë gjithë ciklit të zhvillimit të softuerit.
Shqyrtimi dhe verifikimi i rezultateve të skanimeve të sigurisë së aplikacioneve, vendosja e prioriteteve sipas rrezikut të biznesit, mundësisë së shfrytëzimit dhe ndikimit rregullator, si dhe bashkërendimi i korrigjimeve me ekipet e zhvillimit dhe pronarët e aplikacioneve.
Realizimi i vlerësimeve të sigurisë së aplikacioneve dhe testimeve të brendshme të depërtimit (penetration testing) për aplikacione në ueb, API, aplikacione mobile, shërbime të qasshme nga interneti, mekanizma autentikimi, aplikacione pagesash dhe sisteme të zhvilluara brenda kompanisë.
Verifikimi dhe sigurimi i cilësisë për rezultatet e testimeve të jashtme të depërtimit, duke garantuar që të gjitha dobësitë e identifikuara të korrigjohen dhe ritestohen siç duhet para mbylljes.
Përgatitja e planeve vjetore për testimin e sigurisë së aplikacioneve dhe koordinimi i vlerësimeve të sigurisë në tërë portofolion e aplikacioneve të Bankës.
Rishikimi i autentikimit, autorizimit, menaxhimit të sesioneve, enkriptimit, menaxhimit të sekreteve, sigurisë së API-ve dhe mekanizmave të mbrojtjes së të dhënave, për të siguruar pajtueshmëri me standardet e sigurisë së Bankës.
Koordinimi i aktiviteteve për menaxhimin e cenueshmërive të aplikacioneve, duke përfshirë validimin e tyre, klasifikimin e rrezikut, ndjekjen e korrigjimeve, trajtimin e përjashtimeve, kontrollet kompensuese dhe ritestimet.
Mbështetja e zbatimit të konfigurimeve bazë të sigurta për aplikacionet, serverët e aplikacioneve, middleware, serverët në ueb, API-të dhe infrastrukturën mbështetëse.
Garantimi që kontrollet e sigurisë së aplikacioneve të jenë në përputhje me kërkesat përkatëse rregullatore, përfshirë Kornizën e Sigurisë Kibernetike NIST (CSF), Kornizën e Zhvillimit të Sigurt të Softuerit NIST (SSDF), ISO/IEC 27001, ISO/IEC 27034, standardet OWASP, PCI-DSS, DORA, rregulloret e Bankës Qendrore të Kosovës dhe Standardet e Sigurisë të Grupit BNP Paribas.
Kjo shpallje ka skaduar dhe nuk pranon më aplikime.
Teknologji Informacioni (IT)Prishtinë1 muaj më parëFull Time
Mundësi Punësimi
TEB Sh.A renditet ndër bankat më të vlerësuara në Kosovë dhe bën pjesë në një markë të njohur bankare në Turqi, e mbështetur nga autoriteti ndërkombëtar BNP Paribas.
TEB po kërkon dy kandidatë të kualifikuar për pozitën Inxhinier i Sigurisë së Aplikacioneve në Zyrën Qendrore.
Përgjegjësitë kryesore:
Hartimi, zbatimi, mirëmbajtja dhe përditësimi i vazhdueshëm i kornizës së Bankës për Ciklin e Jetës së Zhvillimit të Sigurt të Softuerit (SSDLC), duke siguruar që siguria të përfshihet në çdo fazë të zhvillimit.
Përcaktimi, mirëmbajtja dhe imponimi i standardeve për zhvillim të sigurt të softuerit, udhëzimeve për kodim të sigurt, linjave bazë të sigurisë së aplikacioneve dhe kërkesave të sigurisë për aplikacionet e zhvilluara brenda Bankës dhe nga palë të treta.
Përfshirja e kontrolleve të sigurisë së aplikacioneve në linjat CI/CD dhe proceset DevSecOps, me qëllim mundësimin e testimit të automatizuar të sigurisë gjatë gjithë ciklit të zhvillimit të softuerit.
Shqyrtimi dhe verifikimi i rezultateve të skanimeve të sigurisë së aplikacioneve, vendosja e prioriteteve sipas rrezikut të biznesit, mundësisë së shfrytëzimit dhe ndikimit rregullator, si dhe bashkërendimi i korrigjimeve me ekipet e zhvillimit dhe pronarët e aplikacioneve.
Realizimi i vlerësimeve të sigurisë së aplikacioneve dhe testimeve të brendshme të depërtimit (penetration testing) për aplikacione në ueb, API, aplikacione mobile, shërbime të qasshme nga interneti, mekanizma autentikimi, aplikacione pagesash dhe sisteme të zhvilluara brenda kompanisë.
Verifikimi dhe sigurimi i cilësisë për rezultatet e testimeve të jashtme të depërtimit, duke garantuar që të gjitha dobësitë e identifikuara të korrigjohen dhe ritestohen siç duhet para mbylljes.
Përgatitja e planeve vjetore për testimin e sigurisë së aplikacioneve dhe koordinimi i vlerësimeve të sigurisë në tërë portofolion e aplikacioneve të Bankës.
Rishikimi i autentikimit, autorizimit, menaxhimit të sesioneve, enkriptimit, menaxhimit të sekreteve, sigurisë së API-ve dhe mekanizmave të mbrojtjes së të dhënave, për të siguruar pajtueshmëri me standardet e sigurisë së Bankës.
Koordinimi i aktiviteteve për menaxhimin e cenueshmërive të aplikacioneve, duke përfshirë validimin e tyre, klasifikimin e rrezikut, ndjekjen e korrigjimeve, trajtimin e përjashtimeve, kontrollet kompensuese dhe ritestimet.
Mbështetja e zbatimit të konfigurimeve bazë të sigurta për aplikacionet, serverët e aplikacioneve, middleware, serverët në ueb, API-të dhe infrastrukturën mbështetëse.
Garantimi që kontrollet e sigurisë së aplikacioneve të jenë në përputhje me kërkesat përkatëse rregullatore, përfshirë Kornizën e Sigurisë Kibernetike NIST (CSF), Kornizën e Zhvillimit të Sigurt të Softuerit NIST (SSDF), ISO/IEC 27001, ISO/IEC 27034, standardet OWASP, PCI-DSS, DORA, rregulloret e Bankës Qendrore të Kosovës dhe Standardet e Sigurisë të Grupit BNP Paribas.
Pjesëmarrja në rishikimet e arkitekturës së sigurisë dhe rekomandimi i kontrolleve teknike për uljen e rreziqeve që lidhen me aplikacionet.
Hartimi i raporteve teknike që përmbledhin aktivitetet e testimit të sigurisë, gjendjen e sigurisë së aplikacioneve, trendet e vulnerabiliteteve, ecurinë e korrigjimeve dhe rreziqet e mbetura për menaxhmentin dhe komitetet përkatëse të qeverisjes.
Ofrimi i sesioneve ndërgjegjësuese për kodim të sigurt dhe dhënia e trajnimeve teknike, udhëzimeve dhe konsultimeve për zhvilluesit e softuerit, inxhinierët DevOps, administratorët e sistemeve dhe ekipet e projekteve.
Mbështetja e vlerësimeve të sigurisë në prokurim dhe për furnizuesit, përmes shqyrtimit të kontrolleve të sigurisë së aplikacioneve të zbatuara nga shitësit e softuerit dhe ofruesit e shërbimeve të palëve të treta.
Bashkëpunimi me Njësinë e Operacioneve Kibernetike, Inxhinierët e Sigurisë, Specialistët e Sigurisë së Informacionit, ekipet e Infrastrukturës, Arkitekturës dhe Zgjidhjeve të Biznesit për të siguruar zbatim të qëndrueshëm të kontrolleve të sigurisë së aplikacioneve në të gjithë Bankën.
Kontributi në trajtimin e incidenteve të sigurisë kibernetike që përfshijnë aplikacione, duke mbështetur hetimet teknike, analizën e shkaqeve rrënjësore, vlerësimin e ndikimit, aktivitetet korrigjuese dhe mësimet e nxjerra.
Zhvillimi, rishikimi dhe përmirësimi i vazhdueshëm i procedurave, standardeve, udhëzuesve, planeve të veprimit dhe dokumentacionit teknik për sigurinë e aplikacioneve.
Kërkesat për njohuri dhe aftësi:
Diplomë BA / Master në Shkenca Kompjuterike, Siguri Informacioni ose në një fushë të ngjashme.
Përvojë në sektorin bankar në detyra të ngjashme.
Njohuri të domosdoshme për teknologjitë e serverëve, uebit dhe zgjidhjeve të aplikacioneve.
Aftësi për të hartuar politika dhe procedura që lidhen me kërkesat e punës.
Aftësi për të koordinuar ekipe ndërfunksionale dhe për të ndikuar në vendimmarrje.
Integritet i lartë, ruajtje e konfidencialitetit dhe etikë profesionale, të nevojshme në një institucion financiar.
Njohje e mirë e gjuhës angleze.
Patent shoferi kategoria B.
Afati i fundit për aplikim është 08.07.2026.
Pjesëmarrja në rishikimet e arkitekturës së sigurisë dhe rekomandimi i kontrolleve teknike për uljen e rreziqeve që lidhen me aplikacionet.
Hartimi i raporteve teknike që përmbledhin aktivitetet e testimit të sigurisë, gjendjen e sigurisë së aplikacioneve, trendet e vulnerabiliteteve, ecurinë e korrigjimeve dhe rreziqet e mbetura për menaxhmentin dhe komitetet përkatëse të qeverisjes.
Ofrimi i sesioneve ndërgjegjësuese për kodim të sigurt dhe dhënia e trajnimeve teknike, udhëzimeve dhe konsultimeve për zhvilluesit e softuerit, inxhinierët DevOps, administratorët e sistemeve dhe ekipet e projekteve.
Mbështetja e vlerësimeve të sigurisë në prokurim dhe për furnizuesit, përmes shqyrtimit të kontrolleve të sigurisë së aplikacioneve të zbatuara nga shitësit e softuerit dhe ofruesit e shërbimeve të palëve të treta.
Bashkëpunimi me Njësinë e Operacioneve Kibernetike, Inxhinierët e Sigurisë, Specialistët e Sigurisë së Informacionit, ekipet e Infrastrukturës, Arkitekturës dhe Zgjidhjeve të Biznesit për të siguruar zbatim të qëndrueshëm të kontrolleve të sigurisë së aplikacioneve në të gjithë Bankën.
Kontributi në trajtimin e incidenteve të sigurisë kibernetike që përfshijnë aplikacione, duke mbështetur hetimet teknike, analizën e shkaqeve rrënjësore, vlerësimin e ndikimit, aktivitetet korrigjuese dhe mësimet e nxjerra.
Zhvillimi, rishikimi dhe përmirësimi i vazhdueshëm i procedurave, standardeve, udhëzuesve, planeve të veprimit dhe dokumentacionit teknik për sigurinë e aplikacioneve.
Kërkesat për njohuri dhe aftësi:
Diplomë BA / Master në Shkenca Kompjuterike, Siguri Informacioni ose në një fushë të ngjashme.
Përvojë në sektorin bankar në detyra të ngjashme.
Njohuri të domosdoshme për teknologjitë e serverëve, uebit dhe zgjidhjeve të aplikacioneve.
Aftësi për të hartuar politika dhe procedura që lidhen me kërkesat e punës.
Aftësi për të koordinuar ekipe ndërfunksionale dhe për të ndikuar në vendimmarrje.
Integritet i lartë, ruajtje e konfidencialitetit dhe etikë profesionale, të nevojshme në një institucion financiar.