Applied Cryptography Engineer (C/C++/Java)

I'm interested

Job Type

Contract

Job type

Contract

Salary

480–600 EUR / MD

Location

Hlavní město Praha
Hybrid
Remote

ID

STQ_496_JOB


About our client

Our client is a global tech company has been at the forefront of data innovation for over four decades. With offices across North America, Europe, and APAC, they work with large enterprise client to make better decisions through advanced analytics, data science, and cloud-based platforms.
Their European tech hub is known for combining cutting-edge engineering with real-world impact — particularly in industries like finance, telecommunications, and manufacturing. The local team collaborates with international units and contributes directly to product development, research, and client delivery.
What sets them apart is a strong focus on trust, innovation, and sustainability — both in technology and team culture. The company fosters an open, knowledge-sharing environment where experimentation is encouraged, and where AI and data science meet real-world impact.

Job description

We are looking for experienced Software Encryption Engineers who will design and implement core data-protection features inside a large-scale enterprise platform.

You will:
• Develop encryption/decryption functions using OpenSSL.
• Build capabilities such as format-preserving encryption, data tokenization, and dynamic/synthetic data masking.
• Integrate the platform with AWS KMS, Azure Key Vault, and GCP KMS (API-level communication).
• Implement secure data-handling modules in C/C++ or Java (C/C++ preferred).
• Work closely with global engineering teams on system design, optimisation, and secure coding.
• Participate in Agile/SCRUM ceremonies and contribute to continuous improvement.

This is a hands-on engineering role — not architecture, governance, or compliance.

Requirements

Must-have
• 6–8 years of software engineering experience (enterprise, platform, backend).
• Strong proficiency in C/C++ or Java (C/C++ strongly preferred).
• Practical experience implementing data-security features such as:
• encryption
• tokenization
• data masking
• column-level encryption
• Experience working with cloud KMS solutions:
• AWS KMS
• Azure Key Vault
• GCP KMS
• Hands-on experience with OpenSSL (key handling, encryption/decryption).
• Solid communication skills in English.

Nice to have
• Experience in enterprise product development.
• Python knowledge.
• Understanding of secure coding practices and CI/CD workflows.

Benefits

• Fully remote cooperation within the EU region.
• Opportunity to work on high-visibility security modules of a global enterprise platform.
• Collaboration with international engineering teams.
• Modern cloud tech stack (AWS / Azure / GCP).
• Flexible T&M model based on seniority.
• Potential for long-term cooperation.

More information

• 6-month contract engagement with the possibility of extension.
• This role is strictly limited to candidates based in the EU who ideally (CZ / SK / PL / HU / RO) hold a valid EU B2B / freelancing license.
• Collaboration is B2B only.
• Start: ASAP.

The selection process is led by a senior IT recruiter with relevant experience, ensuring a professional and meaningful discussion — without generic recruiter talk.

If this sounds like you, we’d love to hear from you!

I'm interested
I am interested
>_Let us know about you

    Similar jobs


    Principal QRadar Engineer / SIEM Competence Lead

    Location

    Hlavní město Praha
    Hybrid

    Job Type

    Permanent
    Contract

    Field

    Networks / Security

    Salary

    90.000-150.000 CZK

    Česká technologická společnost specializovaná na kybernetickou bezpečnost, která více než deset let poskytuje služby v oblasti bezpečnostního monitoringu, detekce hrozeb a provozu SOC. Pokrývá celý cyklus bezpečnostních řešení – od architektonického návrhu a implementace, přes migrace a integrace, až po dlouhodobý provoz, konzultační podporu a rozvoj bezpečnostních služeb. Tým odborníků pracuje napříč doménami SIEM, SOAR, EDR/XDR, NDR, Data Security, network visibility, threat hunting a vulnerability & patch managementu. Technologicky staví na širokém portfoliu platforem, například IBM QRadar, Palo Alto XSIAM/XDR ekosystému, Fortinet SecOps, SentinelOne, Greycortex nebo Flowmon, doplněných o vlastní nástroje a interní know-how. Přístup společnosti je postavený na kombinaci Threat Intelligence, Purple Teamingu a proaktivního vyhledávání hrozeb. Projekty probíhají v prostředí velkých enterprise organizací i subjektů kritické infrastruktury, s důrazem na odbornou kvalitu, technologickou nezávislost a úzkou spolupráci se zákazníky.• Expertní zkušenost s IBM QRadar – práce s Offenses, AQL, correlation rules, DSM, parsingem a onboardingem log source. • Znalost datových zdrojů a jejich významu pro detekce (firewally, OS logy, identity, aplikace, proxy, síťové prvky, cloud služby). • Schopnost navrhovat, ladit a validovat detekční logiku v prostředí QRadar a orientovat se v architektuře SIEM řešení. • Znalost principů detection engineering a práce s rámcem MITRE ATT&CK. • Přehled v infrastruktuře a běžných bezpečnostních technologiích (proxy, IDS/IPS, WAF, identity služby, operační systémy, cloud). • Zkušenost s dalšími SIEM nebo SOAR platformami (např. FortiSIEM, Splunk, Elastic, Microsoft Sentinel, XSOAR/XSIAM, Resilient) je výhodou, nikoli podmínkou. • Schopnost konzultovat technická řešení, vést věcné diskuse a komunikovat s bezpečnostním i infrastrukturním týmem zákazníka. • Analytické myšlení, pečlivost a schopnost samostatně rozhodovat v technických otázkách. • Angličtina na úrovni běžné technické komunikace a práce s dokumentací.Pozice je vhodná pro technického experta nebo architekta, který se může věnovat čistě technické práci, nebo se postupně stát hlavním kompetenčním lídrem celé SIEM Engineering Competence. • Návrh, konfigurace a rozvoj bezpečnostních řešení postavených na IBM QRadar SIEM – architektura, datové toky, integrační model a optimalizace prostředí. • Realizace projektů v oblasti SIEM implementací, onboarding nových log source, DSM mapping a event parsing. • Tvorba, úpravy a ladění correlation rules, AQL dotazů a detekční logiky. • Práce s Offenses, tuning alertů, validace detekcí a návrh navazujících workflow. • Podíl na rozvoji use-case knihovny a mapování detekcí na MITRE ATT&CK. • Konzultační a technická podpora zákazníků při návrhu detekčních strategií a optimalizaci SIEM pravidel. • Účast na proaktivních aktivitách (analýza dat, threat hunting, baseline chování). • Analýza možností a trendů v oblasti SIEM/SOAR technologií a podíl na rozvoji dalších platforem mimo IBM QRadar (např. FortiSIEM, XSIAM ingest nebo jiné konkurenční SIEMy). • Spolupráce na technologickém rozvoji SIEM stacku firmy a příležitost pracovat i s dalšími vendory v rámci SIEM Engineering Competency. • Spolupráce s interními týmy a přenos know-how.Pozice je vhodná pro technicky zaměřené specialisty, konzultanty i architekty. Otevřená je zkušeným mediorům i seniorům, kteří mají přehled napříč moderními bezpečnostními technologiemi. Pozice je nabraná přímo s vedením společnosti a technickými experty, takže dostanete přesné informace o reálném fungování týmu i používaných technologiích. Zaujalo? Ozvěte se! Výběrovým procesem vás provede seniorní IT recruiter s reálnou technickou a doménovou zkušeností – žádné obecné fráze, ale věcná a profesionální debata. This opportunity is open only to candidates based in the Czech Republic with valid EU work authorization and a registered EU freelance/business license (B2B). No visa sponsorship is available.

    Security Operations Center Analyst

    Location

    Hlavní město Praha

    Job Type

    Permanent
    Contract

    Field

    Networks / Security

    Salary

    50.000-80.000 CZK

    Česká firma působící v oblasti kyberbezpečnosti, která více než dekádu poskytuje služby zákazníkům z privátního i státního sektoru. Pokrývá celé spektrum – od implementace technologií po provoz a rozvoj bezpečnostních služeb. Tým specialistů napříč oblastmi SIEM, SOAR, EDR/XDR, network visibility, threat hunting a vulnerability managementu, přičemž využívají technologie jako IBM QRadar, Elastic Stack, SentinelOne a Fortinet. Bezpečnostní model jejich služeb je postavený na kombinaci Threat Intel, Purple Teamingu a proaktivního vyhledávání hrozeb. Projekty běží pro enterprise zákazníky i organizace kritické infrastruktury.• Zkušenost s prací v oblasti bezpečnostního monitoringu nebo SOC • Orientace v principech logování a analýze událostí z OS, sítí a aplikací • Znalost alespoň některých technologií: SIEM, EDR, IDS/IPS, firewally, antimalware • Základní přehled o IT infrastruktuře – sítě, operační systémy, servery, databáze, cloud • Schopnost vyhodnotit relevantnost alertu a sepsat souvislý záznam • Zájem o oblast kybernetické bezpečnosti a chuť učit se • Analytické uvažování, pozornost k detailu, systematičnost • Angličtina na úrovni práce s technickou dokumentací• Monitoring a analýza bezpečnostních událostí z nástrojů typu SIEM, EDR, IDS/IPS • Eskalace, kategorizace a dokumentace incidentů podle definovaných playbooků a procesů • Vyhodnocení alertů, prvotní analýza a triáž incidentů • Spolupráce s kolegy v oblasti threat huntingu a incident response • Identifikace anomálií, podezřelých vzorců a záznamů v logovacích datech • Příprava podkladů pro forenzní analýzu nebo eskalaci na L2/L3 úroveň • Aktivní podíl na zlepšování detection pravidel a postupů

    Práce v IT