Cloud Security Architect - Cyber Defense Team
⚲ Warszawa
Do uzgodnienia
Wymagania
- AWS
- Microsoft Azure
- Google Cloud Platform
- IAM
- Cloud security
- CSPM
- CNAPP
- DevSecOps
Opis stanowiska
Cloud Security Architect - Cyber Defense Team
Opis stanowiska
• Projektowanie bezpiecznej architektury dla usług i systemów chmurowych.
• Weryfikacja zgodności rozwiązań z wymaganiami bezpieczeństwa i regulacjami.
• Udział w projektach transformacyjnych i migracjach do chmury.
• Współpraca z zespołami architektury, platform cloud, DevOps i SOC.
• Rozwój standardów bezpieczeństwa oraz rekomendowanie nowych rozwiązań technologii.
Wymagania
• Wykształcenie wyższe (informatyka, telekomunikacja, cyberbezpieczeństwo lub pokrewne).
• Minimum 5 lat doświadczenia w cyberbezpieczeństwie, w tym doświadczenie w projektowaniu architektury bezpieczeństwa.
• Znajomość platform chmurowych AWS, Microsoft Azure lub Google Cloud Platform.
• Doświadczenie w obszarach IAM, ochrony danych, kryptografii, bezpieczeństwa sieci i aplikacji.
• Znajomość rozwiązań Cloud Security, CSPM, CNAPP, SIEM/SOAR oraz DevSecOps.
• Umiejętność analizy ryzyka i definiowania wymagań bezpieczeństwa dla nowych rozwiązań.
• Znajomość standardów i regulacji takich jak ISO 27001, NIST, CIS Controls, NIS2, DORA i RODO.
• Umiejętność współpracy z zespołami technicznymi, biznesowymi i dostawcami.
Mile widziane
• Certyfikaty: CCSP, CISSP, SC-100, AZ-500, AWS Security Specialty, CISM.
• Doświadczenie w projektach migracji do chmury i środowiskach multi-cloud.
• Znajomość Terraform, Kubernetes oraz architektury kontenerowej.
• Doświadczenie w tworzeniu standardów architektonicznych i ocenie rozwiązań bezpieczeństwa.
Opis stanowiska
• Projektowanie bezpiecznej architektury dla usług i systemów chmurowych.
• Weryfikacja zgodności rozwiązań z wymaganiami bezpieczeństwa i regulacjami.
• Udział w projektach transformacyjnych i migracjach do chmury.
• Współpraca z zespołami architektury, platform cloud, DevOps i SOC.
• Rozwój standardów bezpieczeństwa oraz rekomendowanie nowych rozwiązań technologii.
Wymagania
• Wykształcenie wyższe (informatyka, telekomunikacja, cyberbezpieczeństwo lub pokrewne).
• Minimum 5 lat doświadczenia w cyberbezpieczeństwie, w tym doświadczenie w projektowaniu architektury bezpieczeństwa.
• Znajomość platform chmurowych AWS, Microsoft Azure lub Google Cloud Platform.
• Doświadczenie w obszarach IAM, ochrony danych, kryptografii, bezpieczeństwa sieci i aplikacji.
• Znajomość rozwiązań Cloud Security, CSPM, CNAPP, SIEM/SOAR oraz DevSecOps.
• Umiejętność analizy ryzyka i definiowania wymagań bezpieczeństwa dla nowych rozwiązań.
• Znajomość standardów i regulacji takich jak ISO 27001, NIST, CIS Controls, NIS2, DORA i RODO.
• Umiejętność współpracy z zespołami technicznymi, biznesowymi i dostawcami.
Mile widziane
• Certyfikaty: CCSP, CISSP, SC-100, AZ-500, AWS Security Specialty, CISM.
• Doświadczenie w projektach migracji do chmury i środowiskach multi-cloud.
• Znajomość Terraform, Kubernetes oraz architektury kontenerowej.
• Doświadczenie w tworzeniu standardów architektonicznych i ocenie rozwiązań bezpieczeństwa.
🔍 Dekoder Ogłoszenia
🔴
Projektowanie bezpiecznej architektury dla usług i systemów chmurowych.
Oczekuje się, że będziesz samodzielnie tworzyć od podstaw plany bezpieczeństwa dla nowych i istniejących rozwiązań chmurowych, a nie tylko wdrażać gotowe schematy.
🔴
Weryfikacja zgodności rozwiązań z wymaganiami bezpieczeństwa i regulacjami.
Może oznaczać zarówno proste sprawdzanie, jak i głębokie audyty i analizy, które mogą być czasochłonne i wymagać dogłębnej wiedzy.
🔴
Udział w projektach transformacyjnych i migracjach do chmury.
Może oznaczać pracę w projektach o wysokim ryzyku, z niejasnymi celami i presją czasu, gdzie będziesz musiał szybko adaptować się do zmian.
🔴
Rozwój standardów bezpieczeństwa oraz rekomendowanie nowych rozwiązań technologii.
Oczekuje się od Ciebie proaktywności w tworzeniu i ulepszaniu procesów oraz technologii, a nie tylko ich stosowania.
🟡
Współpraca z zespołami architektury, platform cloud, DevOps i SOC.
Będziesz musiał efektywnie komunikować się z różnymi grupami technicznymi, co może wymagać tłumaczenia złożonych koncepcji bezpieczeństwa na zrozumiały język dla każdej z nich.