JustJoin.IT Hybrydowo Senior

Architekt lub Architektka Bezpieczeństwa

Diagnostyka S.A.

⚲ Kraków

Do uzgodnienia

Wymagania

  • NIST SP 800-53
  • TOGAF
  • ISO/IEC 27001
  • SDLC
  • NIST CSF
  • NIS2/KSC
  • SBOM

Opis stanowiska

Architekt lub Architektka Bezpieczeństwa
Miejsce pracy: Kraków

Twój zakres obowiązków:
• Projektujesz i rozwijasz architekturę cyberbezpieczeństwa (sieci, aplikacji, chmury, tożsamości i danych) zapewniającą ochronę procesów biznesowych i klinicznych.
• Zapewniasz, aby wymagania bezpieczeństwa były właściwie uwzględnione w architekturze korporacyjnej: modelach referencyjnych, architekturach segmentowych i rozwiązaniach docelowych.
• Tworzysz i utrzymujesz standardy, polityki oraz wzorce (patterns) bezpieczeństwa i wytyczne architektoniczne.
• Bierzesz udział w projektach IT jako ekspert bezpieczeństwa oraz prowadzisz nadzór nad zasadą projektowania z uwzględnieniem bezpieczeństwa (security-by-design).
• Identyfikujesz, analizujesz i prowadzisz ocenę ryzyk architektonicznych oraz rekomendujesz działania ograniczające ryzyko.
• Definiujesz wymagania bezpieczeństwa dla nowych systemów i usług, w tym systemów medycznych (LIS, RIS/PACS) i platform danych.
• Przeprowadzasz przeglądy architektoniczne i oceny bezpieczeństwa rozwiązań oraz oceny zgodności z normami i regulacjami NIS2/KSC, ISO/IEC 27001.
• Opracowujesz roadmapę rozwoju cyberbezpieczeństwa oraz architektury docelowej dla grupy kapitałowej.
• Wspierasz reagowanie na incydenty oraz analizujesz przyczyny źródłowe w kontekście architektury.
• Monitorujesz zagrożenia i trendy technologiczne oraz budujesz świadomość architektoniczną w organizacji.
• Pełnisz rolę eksperta merytorycznego w obszarze architektury bezpieczeństwa w skali organizacji i grupy kapitałowej.
• Prowadzisz doradztwo eksperckie dla kierownictwa oraz kształtujesz standardy, kierunków rozwoju i decyzji technologicznych w obszarze.
• Reprezentujesz organizację w kontaktach z dostawcami, audytorami i podmiotami grupy kapitałowej w zakresie merytorycznym.

Nasze wymagania:
• Znasz zasady i ramy architektury bezpieczeństwa oraz architektury korporacyjnej (TOGAF, SABSA, Zero Trust).
• Znasz standardy i normy ISO/IEC 27001, NIST CSF, NIST SP 800-53 oraz wymagania NIS2/KSC.
• Masz wiedzę z zakresu bezpieczeństwa sieci, tożsamości (IAM/PAM), chmury, aplikacji i danych.
• Znasz zasady kryptografii, PKI oraz bezpieczeństwa cyklu życia systemów (SDLC, SBOM).
• Znasz architekturę systemów medycznych oraz protokołów i standardów ochrony danych zdrowotnych.
• Znasz zasady bezpiecznego cyklu wytwarzania oprogramowania (secure SDLC) i praktyk DevSecOps oraz bezpieczeństwa łańcucha dostaw oprogramowania (CI/CD, kontenery, IaC, SBOM).
• Umiesz projektować architekturę bezpieczeństwa dla złożonych środowisk.
• Umiesz definiować wymagania bezpieczeństwa i wzorców architektonicznych.
• Umiesz przeprowadzać przeglądy i oceny architektury bezpieczeństwa.
• Umiesz przekładać cele biznesowe na rozwiązania architektoniczne.
• Jesteś osobą samodzielną w zadaniach złożonych oraz masz zdolność mentoringu i kształtowania standardów.
• Certyfikaty rekomendowane dla stanowiska: ISC2 CISSP-ISSAP, SABSA SCP/SCM, TOGAF, GIAC GDSA, ISC2 CCSP.

Oferujemy:
• Umowę o pracę na pełny etat lub zatrudnienie w ramach kontraktu B2B.
• Pracę hybrydową w Krakowie przy ul. Życzkowskiego 18 lub w Warszawie przy ul. Jutrzenki 100.

Benefity:
• Dofinansowujemy karty sportowe: MultiSport lub Medicover Sport.
• Zapewniamy pakiety prywatnej opieki medycznej w Luxmed dla Ciebie i Twoich bliskich.
• Mamy zniżki na badania w naszych laboratoriach dla Ciebie (70%) i Twojej rodziny (20%).
• Korzystamy ze szkoleń, kursów e-learningowych i uczymy się języków obcych.
• Możesz dołączyć do preferencyjnego ubezpieczenia grupowego PZU.
• Możesz trenować z nami w regionalnych drużynach siatkarskich, brać udział w maratonach, półmaratonach czy Runmageddonie na terenie całej Polski.
• Oferujemy wsparcie finansowe z ZFŚS w trudnych sytuacjach życiowych. 
• Bierzemy udział w rekrutacjach wewnętrznych i programie poleceń z nagrodami finansowymi.

🔍 Dekoder Ogłoszenia

🟡
Projektujesz i rozwijasz architekturę cyberbezpieczeństwa (sieci, aplikacji, chmury, tożsamości i danych) zapewniającą ochronę procesów biznesowych i klinicznych.
Oczekuje się, że będziesz odpowiedzialny za szeroki zakres technologii i domen bezpieczeństwa, co może oznaczać konieczność posiadania bardzo wszechstronnej wiedzy lub pracy z zespołami specjalistów.
🔴
Zapewniasz, aby wymagania bezpieczeństwa były właściwie uwzględnione w architekturze korporacyjnej: modelach referencyjnych, architekturach segmentowych i rozwiązaniach docelowych.
Może to oznaczać, że będziesz musiał przekonywać i wpływać na inne zespoły architektoniczne, które mogą mieć inne priorytety niż bezpieczeństwo.
🔴
Bierzesz udział w projektach IT jako ekspert bezpieczeństwa oraz prowadzisz nadzór nad zasadą projektowania z uwzględnieniem bezpieczeństwa (security-by-design).
Twoja rola będzie polegać na byciu 'strażnikiem' bezpieczeństwa, co może oznaczać konieczność blokowania rozwiązań lub wymuszania zmian, które mogą być postrzegane jako spowalniające rozwój.
🟡
Identyfikujesz, analizujesz i prowadzisz ocenę ryzyk architektonicznych oraz rekomendujesz działania ograniczające ryzyko.
Oczekuje się od Ciebie proaktywnego podejścia do identyfikowania problemów, ale faktyczna implementacja rekomendacji może zależeć od innych zespołów.
🟡
Opracowujesz roadmapę rozwoju cyberbezpieczeństwa oraz architektury docelowej dla grupy kapitałowej.
Tworzenie strategii i wizji, która będzie wymagała długoterminowego planowania i potencjalnie znaczących zmian organizacyjnych i technologicznych.