JustJoin.IT Praca zdalna Senior

Security Architect

Be in IT to butikowa firma rekrutacyjna IT.

⚲ Kraków

170 - 190 PLN netto (B2B)

Wymagania

  • doświadczenie w tworzeniu metodologii projektowania bezpieczeństwa i baseline'owych modeli architektury bezpieczeństwa
  • umiejętność tworzenia threat modeli i oceny ryzyka technicznego oraz biznesowego
  • doświadczenie w Vulnerability Management z wykorzystaniem narzędzia TANIUM
  • doświadczenie we wdrażaniu WDAC (Defender Application Control) w rozproszonym krajobrazie aplikacji
  • doświadczenie w architekturze ochrony i disaster recovery dla usług tożsamości z użyciem Rubrik (Microsoft Entra ID, Active Directory, forest-level restore)
  • doświadczenie w działaniach CSPM (konfiguracja subskrypcji i zasobów, zabezpieczanie aplikacji webowych)
  • umiejętność tworzenia dokumentacji architektury bezpieczeństwa, control frameworków i raportów technicznych dla kadry zarządzającej

Opis stanowiska

Be in IT poszukuje Security Architecta dla międzynarodowej firmy consultingowej świadczącej usługi IT dla dużych i średnich klientów z różnych sektorów. Będziesz tworzyć od podstaw metodologie projektowania bezpieczeństwa, modele threat modeli, architekturę Defense in Depth oraz prowadzić działania z zakresu Vulnerability Management, WDAC, CSPM i ochrony usług tożsamości. Uwaga: zakres obowiązków jest bardzo szeroki — obejmuje nie tylko techniczne aspekty bezpieczeństwa, ale też compliance, analizy kosztowe i raportowanie dla zarządów, a priorytety mogą się zmieniać w zależności od potrzeb klienta. Oferta dla samodzielnego eksperta, który lubi budować standardy od zera i pracować w modelu konsultingowym.

🔍 Dekoder Ogłoszenia

🔴
Długofalowa współpraca z międzynarodową, topową firmą consultingową, świadczącą usługi IT dla dużych i średnich firm z różnorodnych sektorów.
Może to oznaczać pracę dla klienta zewnętrznego, gdzie zakres obowiązków i priorytety mogą się zmieniać w zależności od potrzeb tego klienta, a niekoniecznie stabilny projekt wewnętrzny.
🔴
Tworzenie metodologii projektowania bezpieczeństwa oraz opracowywanie baseline'owych modeli architektury bezpieczeństwa.
Oczekuje się, że kandydat będzie tworzył od podstaw standardy i szablony, a nie tylko stosował istniejące.
🔴
Tworzenie threat modeli w ramach dostarczonej architektury rozwiązań.
Może to oznaczać, że architektura nie jest jeszcze w pełni zdefiniowana lub wymaga ciągłego dostosowywania w kontekście zagrożeń.
🔴
Określanie wymagań dotyczących bezpieczeństwa poprzez ewaluację strategii i wymagań biznesowych, analizę norm bezpieczeństwa informacji, analizy podatności i ryzyka oraz identyfikację problemów integracyjnych i przygotowanie szacunków kosztowych.
Zakres obowiązków jest bardzo szeroki i obejmuje nie tylko aspekty techniczne, ale również biznesowe, compliance i finansowe, co może wymagać zaangażowania w wiele różnych obszarów.
🔴
Przygotowywanie propozycji projektowych w obszarze Application Life Cycle Management (ograniczanie ryzyka operacyjnego, finansowego, compliance i audytowego w przypadku podatności Leav
Część opisu jest urwana, co może sugerować niedopracowane ogłoszenie lub brak pełnej jasności co do zakresu obowiązków w tym konkretnym obszarze.