Starszy Specjalista ds. Bezpieczeństwa IT (m./k./os.)

Asseco PolandWróć do listy Miejsce pracy: Warszawafull timeSenior
Activeverified 8h ago

Job description

Czym będziesz się zajmować?Projektowaniem i opiniowaniem architektury bezpieczeństwa IT dla nowych i istniejących rozwiązań. Analizowaniem rozwiązań w środowiskach on-premise, chmurowych i hybrydowych pod kątem bezpieczeństwa. Identyfikowaniem zagrożeń i prowadzeniem analiz ryzyka technicznego oraz modelowania zagrożeń. Tworzeniem i rozwijaniem standardów, wytycznych, wzorców oraz rekomendowanych kontroli bezpieczeństwa. Weryfikowaniem dokumentacji technicznej, projektowej i architektonicznej oraz formułowaniem konkretnych rekomendacji. Współpracą z architektami IT, zespołami infrastruktury, administratorami, deweloperami, zespołami projektowymi oraz właścicielami systemów. Wsparciem projektów IT w podejmowaniu decyzji dotyczących bezpieczeństwa oraz doborem odpowiednich mechanizmów ochrony. Analizowaniem i opiniowaniem wyjątków od wymagań bezpieczeństwa, oceną związanego z nimi ryzyka i proponowaniem działań ograniczających ryzyko. Śledzeniem zmian w technologiach, sposobach ataku, standardach i regulacjach oraz przekładaniem ich na praktyczne wymagania bezpieczeństwa. Współtworzeniem i rozwijaniem podejścia do architektury bezpieczeństwa całej organizacji, we współpracy z pozostałymi członkami 8-osobowego zespołu Cyberbezpieczeństwa.
  • Projektowaniem i opiniowaniem architektury bezpieczeństwa IT dla nowych i istniejących rozwiązań.
  • Analizowaniem rozwiązań w środowiskach on-premise, chmurowych i hybrydowych pod kątem bezpieczeństwa.
  • Identyfikowaniem zagrożeń i prowadzeniem analiz ryzyka technicznego oraz modelowania zagrożeń.
  • Tworzeniem i rozwijaniem standardów, wytycznych, wzorców oraz rekomendowanych kontroli bezpieczeństwa.
  • Weryfikowaniem dokumentacji technicznej, projektowej i architektonicznej oraz formułowaniem konkretnych rekomendacji.
  • Współpracą z architektami IT, zespołami infrastruktury, administratorami, deweloperami, zespołami projektowymi oraz właścicielami systemów.
  • Wsparciem projektów IT w podejmowaniu decyzji dotyczących bezpieczeństwa oraz doborem odpowiednich mechanizmów ochrony.
  • Analizowaniem i opiniowaniem wyjątków od wymagań bezpieczeństwa, oceną związanego z nimi ryzyka i proponowaniem działań ograniczających ryzyko.
  • Śledzeniem zmian w technologiach, sposobach ataku, standardach i regulacjach oraz przekładaniem ich na praktyczne wymagania bezpieczeństwa.
  • Współtworzeniem i rozwijaniem podejścia do architektury bezpieczeństwa całej organizacji, we współpracy z pozostałymi członkami 8-osobowego zespołu Cyberbezpieczeństwa.
Co będzie Ci potrzebne, aby móc wykonywać zadania? Minimum 5 lat doświadczenia w obszarze bezpieczeństwa IT, architektury IT lub projektowania rozwiązań informatycznych. Praktyczne doświadczenie w analizie, projektowaniu lub opiniowaniu rozwiązań IT pod kątem bezpieczeństwa. Znajomość architektury systemów IT w środowiskach on-premise, chmurowych i hybrydowych, obejmującej m.in. infrastrukturę, sieć, aplikacje, integracje, dane i tożsamość. Umiejętność przeprowadzania analizy ryzyka technicznego oraz identyfikowania i oceny zagrożeń. Doświadczenie w tworzeniu standardów technicznych, wytycznych, wzorców architektonicznych lub rekomendowanych kontroli bezpieczeństwa. Znajomość norm, standardów i dobrych praktyk z obszaru bezpieczeństwa IT. Umiejętność analizowania i opiniowania dokumentacji technicznej, projektowej i architektonicznej. Doświadczenie we współpracy z architektami IT, administratorami, deweloperami, zespołami projektowymi oraz właścicielami systemów. Umiejętność łączenia perspektywy technicznej, bezpieczeństwa, ryzyka i potrzeb biznesowych. Umiejętność jasnego komunikowania złożonych zagadnień technicznych oraz formułowania konkretnych i praktycznych rekomendacji. Samodzielność, proaktywność oraz gotowość do brania odpowiedzialności za proponowane rozwiązania. Język angielski na poziomie min. B2 – w szczególności w zakresie dokumentacji technicznej, standardów i komunikacji w projektach IT. Wykształcenie wyższe: informatyczne lub pokrewne. Dodatkowym atutem będzie: Praktyczna znajomość bezpieczeństwa Azure, AWS, GCP lub OCI, w szczególności IAM, segmentacji, landing zones i usług bezpieczeństwa. Znajomość bezpieczeństwa konteneryzacji, Kubernetes, CI/CD i DevSecOps. Wiedza z zakresu kryptografii, PKI, zarządzania kluczami i sekretami. Znajomość narzędzi wspierających modelowanie architektury i zarządzanie ryzykiem technicznym. Certyfikaty takie jak CISSP, CCSP, CISM, SABSA, TOGAF lub certyfikaty bezpieczeństwa chmurowego. Wyższe wykształcenie techniczne, szczególnie w obszarze informatyki, cyberbezpieczeństwa, bezpieczeństwa informacji lub kierunkach pokrewnych.Co będzie Ci potrzebne, aby móc wykonywać zadania? Minimum 5 lat doświadczenia w obszarze bezpieczeństwa IT, architektury IT lub projektowania rozwiązań informatycznych. Praktyczne doświadczenie w analizie, projektowaniu lub opiniowaniu rozwiązań IT pod kątem bezpieczeństwa. Znajomość architektury systemów IT w środowiskach on-premise, chmurowych i hybrydowych, obejmującej m.in. infrastrukturę, sieć, aplikacje, integracje, dane i tożsamość. Umiejętność przeprowadzania analizy ryzyka technicznego oraz identyfikowania i oceny zagrożeń. Doświadczenie w tworzeniu standardów technicznych, wytycznych, wzorców architektonicznych lub rekomendowanych kontroli bezpieczeństwa. Znajomość norm, standardów i dobrych praktyk z obszaru bezpieczeństwa IT. Umiejętność analizowania i opiniowania dokumentacji technicznej, projektowej i architektonicznej. Doświadczenie we współpracy z architektami IT, administratorami, deweloperami, zespołami projektowymi oraz właścicielami systemów. Umiejętność łączenia perspektywy technicznej, bezpieczeństwa, ryzyka i potrzeb biznesowych. Umiejętność jasnego komunikowania złożonych zagadnień technicznych oraz formułowania konkretnych i praktycznych rekomendacji. Samodzielność, proaktywność oraz gotowość do brania odpowiedzialności za proponowane rozwiązania. Język angielski na poziomie min. B2 – w szczególności w zakresie dokumentacji technicznej, standardów i komunikacji w projektach IT. Wykształcenie wyższe: informatyczne lub pokrewne. Dodatkowym atutem będzie: Praktyczna znajomość bezpieczeństwa Azure, AWS, GCP lub OCI, w szczególności IAM, segmentacji, landing zones i usług bezpieczeństwa. Znajomość bezpieczeństwa konteneryzacji, Kubernetes, CI/CD i DevSecOps. Wiedza z zakresu kryptografii, PKI, zarządzania kluczami i sekretami. Znajomość narzędzi wspierających modelowanie architektury i zarządzanie ryzykiem technicznym. Certyfikaty takie jak CISSP, CCSP, CISM, SABSA, TOGAF lub certyfikaty bezpieczeństwa chmurowego. Wyższe wykształcenie techniczne, szczególnie w obszarze informatyki, cyberbezpieczeństwa, bezpieczeństwa informacji lub kierunkach pokrewnych.Co będzie Ci potrzebne, aby móc wykonywać zadania? Minimum 5 lat doświadczenia w obszarze bezpieczeństwa IT, architektury IT lub projektowania rozwiązań informatycznych. Praktyczne doświadczenie w analizie, projektowaniu lub opiniowaniu rozwiązań IT pod kątem bezpieczeństwa. Znajomość architektury systemów IT w środowiskach on-premise, chmurowych i hybrydowych, obejmującej m.in. infrastrukturę, sieć, aplikacje, integracje, dane i tożsamość. Umiejętność przeprowadzania analizy ryzyka technicznego oraz identyfikowania i oceny zagrożeń. Doświadczenie w tworzeniu standardów technicznych, wytycznych, wzorców architektonicznych lub rekomendowanych kontroli bezpieczeństwa. Znajomość norm, standardów i dobrych praktyk z obszaru bezpieczeństwa IT. Umiejętność analizowania i opiniowania dokumentacji technicznej, projektowej i architektonicznej. Doświadczenie we współpracy z architektami IT, administratorami, deweloperami, zespołami projektowymi oraz właścicielami systemów. Umiejętność łączenia perspektywy technicznej, bezpieczeństwa, ryzyka i potrzeb biznesowych. Umiejętność jasnego komunikowania złożonych zagadnień technicznych oraz formułowania konkretnych i praktycznych rekomendacji. Samodzielność, proaktywność oraz gotowość do brania odpowiedzialności za proponowane rozwiązania. Język angielski na poziomie min. B2 – w szczególności w zakresie dokumentacji technicznej, standardów i komunikacji w projektach IT. Wykształcenie wyższe: informatyczne lub pokrewne. Dodatkowym atutem będzie: Praktyczna znajomość bezpieczeństwa Azure, AWS, GCP lub OCI, w szczególności IAM, segmentacji, landing zones i usług bezpieczeństwa. Znajomość bezpieczeństwa konteneryzacji, Kubernetes, CI/CD i DevSecOps. Wiedza z zakresu kryptografii, PKI, zarządzania kluczami i sekretami. Znajomość narzędzi wspierających modelowanie architektury i zarządzanie ryzykiem technicznym. Certyfikaty takie jak CISSP, CCSP, CISM, SABSA, TOGAF lub certyfikaty bezpieczeństwa chmurowego. Wyższe wykształcenie techniczne, szczególnie w obszarze informatyki, cyberbezpieczeństwa, bezpieczeństwa informacji lub kierunkach pokrewnych.Co będzie Ci potrzebne, aby móc wykonywać zadania?Co będzie Ci potrzebne, aby móc wykonywać zadania?Minimum 5 lat doświadczenia w obszarze bezpieczeństwa IT, architektury IT lub projektowania rozwiązań informatycznych. Praktyczne doświadczenie w analizie, projektowaniu lub opiniowaniu rozwiązań IT pod kątem bezpieczeństwa. Znajomość architektury systemów IT w środowiskach on-premise, chmurowych i hybrydowych, obejmującej m.in. infrastrukturę, sieć, aplikacje, integracje, dane i tożsamość. Umiejętność przeprowadzania analizy ryzyka technicznego oraz identyfikowania i oceny zagrożeń. Doświadczenie w tworzeniu standardów technicznych, wytycznych, wzorców architektonicznych lub rekomendowanych kontroli bezpieczeństwa. Znajomość norm, standardów i dobrych praktyk z obszaru bezpieczeństwa IT. Umiejętność analizowania i opiniowania dokumentacji technicznej, projektowej i architektonicznej. Doświadczenie we współpracy z architektami IT, administratorami, deweloperami, zespołami projektowymi oraz właścicielami systemów. Umiejętność łączenia perspektywy technicznej, bezpieczeństwa, ryzyka i potrzeb biznesowych. Umiejętność jasnego komunikowania złożonych zagadnień technicznych oraz formułowania konkretnych i praktycznych rekomendacji. Samodzielność, proaktywność oraz gotowość do brania odpowiedzialności za proponowane rozwiązania. Język angielski na poziomie min. B2 – w szczególności w zakresie dokumentacji technicznej, standardów i komunikacji w projektach IT. Wykształcenie wyższe: informatyczne lub pokrewne. Dodatkowym atutem będzie: Praktyczna znajomość bezpieczeństwa Azure, AWS, GCP lub OCI, w szczególności IAM, segmentacji, landing zones i usług bezpieczeństwa. Znajomość bezpieczeństwa konteneryzacji, Kubernetes, CI/CD i DevSecOps. Wiedza z zakresu kryptografii, PKI, zarządzania kluczami i sekretami. Znajomość narzędzi wspierających modelowanie architektury i zarządzanie ryzykiem technicznym. Certyfikaty takie jak CISSP, CCSP, CISM, SABSA, TOGAF lub certyfikaty bezpieczeństwa chmurowego. Wyższe wykształcenie techniczne, szczególnie w obszarze informatyki, cyberbezpieczeństwa, bezpieczeństwa informacji lub kierunkach pokrewnych.
  • Minimum 5 lat doświadczenia w obszarze bezpieczeństwa IT, architektury IT lub projektowania rozwiązań informatycznych.
  • Praktyczne doświadczenie w analizie, projektowaniu lub opiniowaniu rozwiązań IT pod kątem bezpieczeństwa.
  • Znajomość architektury systemów IT w środowiskach on-premise, chmurowych i hybrydowych, obejmującej m.in. infrastrukturę, sieć, aplikacje, integracje, dane i tożsamość.
  • Umiejętność przeprowadzania analizy ryzyka technicznego oraz identyfikowania i oceny zagrożeń.
  • Doświadczenie w tworzeniu standardów technicznych, wytycznych, wzorców architektonicznych lub rekomendowanych kontroli bezpieczeństwa.
  • Znajomość norm, standardów i dobrych praktyk z obszaru bezpieczeństwa IT.
  • Umiejętność analizowania i opiniowania dokumentacji technicznej, projektowej i architektonicznej.
  • Doświadczenie we współpracy z architektami IT, administratorami, deweloperami, zespołami projektowymi oraz właścicielami systemów.
  • Umiejętność łączenia perspektywy technicznej, bezpieczeństwa, ryzyka i potrzeb biznesowych.
  • Umiejętność jasnego komunikowania złożonych zagadnień technicznych oraz formułowania konkretnych i praktycznych rekomendacji.
  • Samodzielność, proaktywność oraz gotowość do brania odpowiedzialności za proponowane rozwiązania.
  • Język angielski na poziomie min. B2 – w szczególności w zakresie dokumentacji technicznej, standardów i komunikacji w projektach IT.
  • Wykształcenie wyższe: informatyczne lub pokrewne.

Dodatkowym atutem będzie:

  • Praktyczna znajomość bezpieczeństwa Azure, AWS, GCP lub OCI, w szczególności IAM, segmentacji, landing zones i usług bezpieczeństwa.
  • Znajomość bezpieczeństwa konteneryzacji, Kubernetes, CI/CD i DevSecOps.
  • Wiedza z zakresu kryptografii, PKI, zarządzania kluczami i sekretami.
  • Znajomość narzędzi wspierających modelowanie architektury i zarządzanie ryzykiem technicznym.
  • Certyfikaty takie jak CISSP, CCSP, CISM, SABSA, TOGAF lub certyfikaty bezpieczeństwa chmurowego.
  • Wyższe wykształcenie techniczne, szczególnie w obszarze informatyki, cyberbezpieczeństwa, bezpieczeństwa informacji lub kierunkach pokrewnych.