Cloud Security Engineer (Azure Key Vault)
⚲ Kraków
23 520 - 26 880 PLN netto (B2B)
Wymagania
- min. 3 lata praktycznego doświadczenia w projektach Microsoft Azure
- doświadczenie z Azure Key Vault, Azure Managed HSM i Microsoft Entra ID
- ekspertyza w Cloud Security i Identity & Access Management (IAM)
- znajomość RBAC, Conditional Access, MFA i PIM
- doświadczenie w projektowaniu rozwiązań opartych na Zero Trust
- doświadczenie z Microsoft Sentinel, Azure Monitor i Log Analytics
- doświadczenie z IaC (Terraform, Bicep lub podobne)
Mile widziane
- certyfikaty Microsoft (AZ-500, SC-300, SC-100) lub doświadczenie z HSM
Opis stanowiska
Jako konsultant Cloud Security w Cyclad zaprojektujesz i wdrożysz rozwiązania do bezpiecznego przechowywania licencji, kluczy aktywacyjnych i danych poufnych w ekosystemie Microsoft Azure. Twoja praca obejmie konfigurację Azure Key Vault i Managed HSM, modele RBAC i JIT, integrację z Entra ID, MFA, PIM oraz monitoring w Microsoft Sentinel. To rola dla kogoś, kto samodzielnie projektuje i wdraża rozwiązania enterprise-grade, a nie tylko konfiguruje istniejące. Uwaga: 'design and implement' oznacza, że będziesz odpowiedzialny za cały proces od projektu po wdrożenie i dokumentację.
🔍 Dekoder Ogłoszenia
🔴
design and implement secure cloud solutions for protecting sensitive assets
Oczekuje się, że będziesz samodzielnie projektować i wdrażać rozwiązania, a nie tylko konfigurować istniejące.
🔴
delivering enterprise-grade security solutions
Rozwiązania muszą spełniać wysokie standardy bezpieczeństwa korporacyjnego, co może oznaczać skomplikowane wymagania i procesy.
🟡
based on Microsoft's security best practices, Zero Trust principles, and Identity & Access Management (IAM)
Wymaga głębokiej znajomości i praktycznego zastosowania konkretnych, często złożonych koncepcji bezpieczeństwa.
🔴
Configure Role-Based Access Control (RBAC) and Just-in-Time (JIT) access models
Obejmuje to nie tylko konfigurację, ale także projektowanie i implementację tych modeli od podstaw.
🔴
Implement monitoring, auditing, and security event integration with Microsoft Sentinel
Oznacza to nie tylko włączenie funkcji, ale także konfigurację i potencjalne tworzenie niestandardowych reguł i alertów.