JustJoin.IT Praca zdalna Senior

Architekt Bezpieczeństwa IT

Ness Solution

⚲ Warszawa

3 150 - 3 360 PLN netto (B2B)

Wymagania

  • Azure
  • Keycloak
  • Nessus/OpenVAS
  • Microsoft 365 Defender
  • Azure Firewall / WAF / DDoS/ DNS
  • Terraform
  • SIEM

Opis stanowiska

Poszukujemy doświadczonego Architekta Bezpieczeństwa IT, który będzie odpowiedzialny za projektowanie i rozwój architektury bezpieczeństwa środowiska IT oraz wspieranie organizacji w budowaniu bezpiecznych rozwiązań on-premises i chmurowych. Szukamy osoby z doświadczeniem w projektowaniu zabezpieczeń dla nowoczesnych środowisk opartych o Microsoft Azure, Kubernetes oraz rozwiązania Identity & Access Management, która będzie aktywnie współpracować z zespołami technicznymi i uczestniczyć w definiowaniu standardów bezpieczeństwa.

Twoje zadania
• Projektowanie, rozwój i utrzymanie architektury bezpieczeństwa IT oraz przygotowywanie rekomendacji dotyczących jej dalszego rozwoju.
• Tworzenie i aktualizacja dokumentacji architektonicznej oraz standardów związanych z bezpieczeństwem systemów informatycznych.
• Opracowywanie katalogu usług IT oraz definiowanie ich architektury i podziału na usługi techniczne.
• Nadzór nad wdrażaniem przyjętych standardów bezpieczeństwa oraz prowadzenie okresowych przeglądów architektury.
• Wsparcie zespołów projektowych w projektowaniu bezpiecznych rozwiązań infrastrukturalnych i aplikacyjnych.
• Definiowanie wymagań bezpieczeństwa dla nowych systemów oraz usług świadczonych przez dostawców zewnętrznych.
• Opracowywanie wytycznych zapewniających zgodność środowiska IT z obowiązującymi regulacjami oraz standardami ochrony informacji.
• Współpraca z zespołami technicznymi w zakresie projektowania architektury bezpieczeństwa oraz budowania dobrych praktyk w organizacji.
• Wsparcie w analizie zdarzeń i incydentów bezpieczeństwa oraz dzielenie się wiedzą z zespołem w zakresie cyberbezpieczeństwa.

Nasze oczekiwania
• Wykształcenie wyższe techniczne (informatyka, teleinformatyka, elektronika, automatyka, robotyka lub kierunki pokrewne).
• Minimum 3 lata doświadczenia na stanowisku Architekta Cyberbezpieczeństwa lub w podobnej roli.
• Bardzo dobra znajomość architektury bezpieczeństwa systemów IT oraz technologii sieciowych.
• Doświadczenie w projektowaniu i zabezpieczaniu środowisk chmurowych Microsoft Azure, ze szczególnym uwzględnieniem usług sieciowych i bezpieczeństwa.
• Znajomość architektury prywatnych środowisk chmurowych (on-premises) oraz rozwiązań związanych z bezpieczeństwem infrastruktury.
• Doświadczenie w zabezpieczaniu środowisk opartych na architekturze mikroserwisowej oraz platformie Kubernetes.
• Praktyczna znajomość usług Azure, takich jak AKS, ACR, Microsoft Entra ID, Application Gateway i Front Door, WAF, Firewall, Key Vault, Storage Accounts.
• Bardzo dobra znajomość rozwiązań Microsoft Defender oraz systemu SELinux.
• Doświadczenie w projektowaniu i zabezpieczaniu środowisk Microsoft 365.
• Praktyczna znajomość procesów DevSecOps oraz audytowania potoków CI/CD z wykorzystaniem Azure DevOps, GitHub, Bitbucket, Terraform i SonarQube.
• Doświadczenie w projektowaniu i audytowaniu rozwiązań Identity & Access Management (IAM), obejmujących m.in. Active Directory, Microsoft Entra ID (Azure AD), Managed Identities, Keycloak, SAML, OAuth2 oraz OpenID Connect.
• Znajomość standardów bezpieczeństwa aplikacji, takich jak OWASP Top 10, ASVS lub pokrewnych.
• Doświadczenie w pracy z systemami klasy IPS/IDS oraz SIEM.
• Praktyczna znajomość narzędzi i procesów automatyzujących testy bezpieczeństwa DAST i SAST.
• Doświadczenie w wykorzystaniu narzędzi do zarządzania podatnościami, takich jak Nessus lub OpenVAS.
• Wysoko rozwinięte zdolności analityczne, umiejętność oceny ryzyka oraz projektowania skutecznych mechanizmów zabezpieczających.

Oferujemy
• Pracę w modelu zdalnym
• Możliwość rozwoju zawodowego oraz udziału w innowacyjnych projektach.
• Preferencyjne pakiety do wykupienia w programach Multisport oraz Lux Med.
• Przyjazną atmosferę pracy i dużą samodzielność w realizacji powierzonych zadań.

Zainteresowała Cię ta oferta?
Prześlij swoje CV i porozmawiajmy o szczegółach. Chętnie opowiemy więcej o projekcie oraz odpowiemy na wszystkie Twoje pytania :)

🔍 Dekoder Ogłoszenia

🟡
wspieranie organizacji w budowaniu bezpiecznych rozwiązań on-premises i chmurowych
Może oznaczać zarówno projektowanie od podstaw, jak i dostosowywanie istniejących rozwiązań, co może być mniej ekscytujące niż budowanie od zera.
🟡
aktywna współpraca z zespołami technicznymi
Oznacza konieczność częstego komunikowania się i rozwiązywania problemów z innymi zespołami, co może być czasochłonne i wymagać umiejętności mediacji.
🔴
przygotowywanie rekomendacji dotyczących jej dalszego rozwoju
Może oznaczać, że faktyczne decyzje i wdrażanie zmian będą należeć do innych osób, a rola architekta będzie bardziej doradcza.
🟡
Opracowywanie katalogu usług IT oraz definiowanie ich architektury i podziału na usługi techniczne
Może być to zadanie bardziej administracyjne i dokumentacyjne, niż stricte architektoniczne i innowacyjne.
🟡
budowania dobrych praktyk
Może oznaczać wdrażanie i egzekwowanie istniejących, a nie tworzenie zupełnie nowych, innowacyjnych praktyk.