AWS Security Lead / Architect
⚲ Warszawa
Do uzgodnienia
Wymagania
- min. 5–8 lat doświadczenia w Security Engineering, Cloud Security lub podobnej technicznej roli
- bardzo dobra, praktyczna znajomość AWS Cloud Security (IAM, Security Hub, GuardDuty, CloudTrail, Prisma Cloud)
- praktyczne doświadczenie w Secure Software Development (code review, SAST/DAST, threat modelling)
- umiejętność programowania w Python lub JavaScript/TypeScript (tworzenie PoC, automatyzacja security)
- doświadczenie z Infrastructure as Code (Terraform, CloudFormation lub AWS CDK)
- doświadczenie w zabezpieczaniu pipeline'ów CI/CD (GitHub Actions, GitLab CI, AWS CodePipeline) w środowisku DevSecOps
- znajomość standardów i regulacji ISO 27001, NIST, NIS2 oraz CRA
- gotowość do pełnienia roli technicznego lidera w obszarze Cloud Security
Opis stanowiska
Projekt dla międzynarodowej firmy technologiczno-produkcyjnej ze skandynawskimi korzeniami, działającej w sektorze produkcji żywności, która rozwija własne platformy cyfrowe i rozwiązania oparte na danych. Rola obejmuje projektowanie i implementację zabezpieczeń w AWS, secure software development, zabezpieczanie pipeline'ów CI/CD oraz tworzenie PoC i automatyzacji w Pythonie lub JS/TS. To oferta dla samodzielnego specjalisty Cloud Security, który gotowy jest pełnić rolę technicznego lidera i aktywnie tworzyć narzędzia, a nie tylko korzystać z gotowych rozwiązań. Szczera uwaga: będziesz musiał często tłumaczyć złożone zagadnienia security osobom nietechnicznym i biznesowym, co bywa czasochłonne.
🔍 Dekoder Ogłoszenia
🔴
gotowość do pełnienia roli technicznego lide
Oczekuje się, że będziesz nie tylko ekspertem technicznym, ale także będziesz zarządzać zespołem i brać odpowiedzialność za jego pracę.
🔴
Umiejętność programowania w Python lub JavaScript/TypeScript pozwalająca na tworzenie PoC oraz automatyzację procesów security
Oczekuje się, że będziesz aktywnie tworzyć skrypty i narzędzia, a nie tylko wykorzystywać gotowe rozwiązania.
🔴
Bardzo dobre umiejętności komunikacyjne – szczególnie umiejętność wyjaśniania złożonych zagadnień security zarówno osobom technicznym, jak i biznesowym
Będziesz musiał często tłumaczyć skomplikowane kwestie bezpieczeństwa nietechnicznym odbiorcom, co może być czasochłonne i frustrujące.
🟡
Minimum 5–8 lat doświadczenia w Security Engineering, Cloud Security lub podobnej technicznej roli związanej z bezpieczeństwem
Chociaż podany jest zakres, firma może preferować kandydatów bliżej górnej granicy, co może oznaczać wyższe oczekiwania.
🟡
Doświadczenie w projektowaniu i implementacji zabezpieczeń AWS, w szczególności z wykorzystaniem IAM, Security Hub, GuardDuty, CloudTrail, Prisma Cloud oraz innych usług security AWS
Wymienione usługi to standardowe narzędzia AWS, ale nacisk na 'w szczególności' może sugerować, że oczekiwane jest głębokie, praktyczne doświadczenie z każdym z nich.