Starszy Specjalista ds. Bezpieczeństwa IT (m./k./os.)
Activeverified 8h ago
Job description
Czym będziesz się zajmować?Projektowaniem i opiniowaniem architektury bezpieczeństwa IT dla nowych i istniejących rozwiązań. Analizowaniem rozwiązań w środowiskach on-premise, chmurowych i hybrydowych pod kątem bezpieczeństwa. Identyfikowaniem zagrożeń i prowadzeniem analiz ryzyka technicznego oraz modelowania zagrożeń. Tworzeniem i rozwijaniem standardów, wytycznych, wzorców oraz rekomendowanych kontroli bezpieczeństwa. Weryfikowaniem dokumentacji technicznej, projektowej i architektonicznej oraz formułowaniem konkretnych rekomendacji. Współpracą z architektami IT, zespołami infrastruktury, administratorami, deweloperami, zespołami projektowymi oraz właścicielami systemów. Wsparciem projektów IT w podejmowaniu decyzji dotyczących bezpieczeństwa oraz doborem odpowiednich mechanizmów ochrony. Analizowaniem i opiniowaniem wyjątków od wymagań bezpieczeństwa, oceną związanego z nimi ryzyka i proponowaniem działań ograniczających ryzyko. Śledzeniem zmian w technologiach, sposobach ataku, standardach i regulacjach oraz przekładaniem ich na praktyczne wymagania bezpieczeństwa. Współtworzeniem i rozwijaniem podejścia do architektury bezpieczeństwa całej organizacji, we współpracy z pozostałymi członkami 8-osobowego zespołu Cyberbezpieczeństwa.
- Projektowaniem i opiniowaniem architektury bezpieczeństwa IT dla nowych i istniejących rozwiązań.
- Analizowaniem rozwiązań w środowiskach on-premise, chmurowych i hybrydowych pod kątem bezpieczeństwa.
- Identyfikowaniem zagrożeń i prowadzeniem analiz ryzyka technicznego oraz modelowania zagrożeń.
- Tworzeniem i rozwijaniem standardów, wytycznych, wzorców oraz rekomendowanych kontroli bezpieczeństwa.
- Weryfikowaniem dokumentacji technicznej, projektowej i architektonicznej oraz formułowaniem konkretnych rekomendacji.
- Współpracą z architektami IT, zespołami infrastruktury, administratorami, deweloperami, zespołami projektowymi oraz właścicielami systemów.
- Wsparciem projektów IT w podejmowaniu decyzji dotyczących bezpieczeństwa oraz doborem odpowiednich mechanizmów ochrony.
- Analizowaniem i opiniowaniem wyjątków od wymagań bezpieczeństwa, oceną związanego z nimi ryzyka i proponowaniem działań ograniczających ryzyko.
- Śledzeniem zmian w technologiach, sposobach ataku, standardach i regulacjach oraz przekładaniem ich na praktyczne wymagania bezpieczeństwa.
- Współtworzeniem i rozwijaniem podejścia do architektury bezpieczeństwa całej organizacji, we współpracy z pozostałymi członkami 8-osobowego zespołu Cyberbezpieczeństwa.
- Minimum 5 lat doświadczenia w obszarze bezpieczeństwa IT, architektury IT lub projektowania rozwiązań informatycznych.
- Praktyczne doświadczenie w analizie, projektowaniu lub opiniowaniu rozwiązań IT pod kątem bezpieczeństwa.
- Znajomość architektury systemów IT w środowiskach on-premise, chmurowych i hybrydowych, obejmującej m.in. infrastrukturę, sieć, aplikacje, integracje, dane i tożsamość.
- Umiejętność przeprowadzania analizy ryzyka technicznego oraz identyfikowania i oceny zagrożeń.
- Doświadczenie w tworzeniu standardów technicznych, wytycznych, wzorców architektonicznych lub rekomendowanych kontroli bezpieczeństwa.
- Znajomość norm, standardów i dobrych praktyk z obszaru bezpieczeństwa IT.
- Umiejętność analizowania i opiniowania dokumentacji technicznej, projektowej i architektonicznej.
- Doświadczenie we współpracy z architektami IT, administratorami, deweloperami, zespołami projektowymi oraz właścicielami systemów.
- Umiejętność łączenia perspektywy technicznej, bezpieczeństwa, ryzyka i potrzeb biznesowych.
- Umiejętność jasnego komunikowania złożonych zagadnień technicznych oraz formułowania konkretnych i praktycznych rekomendacji.
- Samodzielność, proaktywność oraz gotowość do brania odpowiedzialności za proponowane rozwiązania.
- Język angielski na poziomie min. B2 – w szczególności w zakresie dokumentacji technicznej, standardów i komunikacji w projektach IT.
- Wykształcenie wyższe: informatyczne lub pokrewne.
Dodatkowym atutem będzie:
- Praktyczna znajomość bezpieczeństwa Azure, AWS, GCP lub OCI, w szczególności IAM, segmentacji, landing zones i usług bezpieczeństwa.
- Znajomość bezpieczeństwa konteneryzacji, Kubernetes, CI/CD i DevSecOps.
- Wiedza z zakresu kryptografii, PKI, zarządzania kluczami i sekretami.
- Znajomość narzędzi wspierających modelowanie architektury i zarządzanie ryzykiem technicznym.
- Certyfikaty takie jak CISSP, CCSP, CISM, SABSA, TOGAF lub certyfikaty bezpieczeństwa chmurowego.
- Wyższe wykształcenie techniczne, szczególnie w obszarze informatyki, cyberbezpieczeństwa, bezpieczeństwa informacji lub kierunkach pokrewnych.