Pracuj.pl Hybrydowo Senior

Cloud Security Governance Expert (Wiz.io)

B2B.NET S.A.

⚲ Gdańsk, Gdynia, Łódź, Warszawa

Wymagania

  • Wiz.io
  • Google Cloud Platform (GCP)

Opis stanowiska

Nasze wymagania: Hands-on doświadczenie z Wiz.io (budowa reguł, priorytetyzacja wyników, workflowy, governance) Bardzo dobra znajomość Cloud Security, szczególnie w GCP (mile widziane także Azure, AWS) Doświadczenie w projektowaniu lub wdrażaniu security governance / risk management / incident response Znajomość systemów SIEM (Microsoft Sentinel, Splunk, CrowdStrike NG SIEM lub podobne) Znajomość narzędzi i koncepcji SOAR (np. XSOAR) Solidne podstawy bezpieczeństwa (certyfikaty będą dodatkowym atutem) Umiejętność tworzenia dokumentacji i pracy procesowej Bardzo dobra znajomość języka angielskiego (min. C1) Mile widziane: Doświadczenie w pracy w dużym środowisku enterprise Umiejętność przygotowywania raportów i prezentacji Wysokie kompetencje komunikacyjne i prezentacyjne O projekcie: Poszukujemy eksperta/ekspertki w obszarze Wiz.io, który/a będzie odpowiedzialny/a za zbudowanie i wdrożenie governance dla platformy bezpieczeństwa chmurowego oraz zaprojektowanie procesu Cloud Security Incident Response (CSIR). Rola ma charakter projektowy i koncentruje się na tworzeniu standardów, procesów oraz modelu operacyjnego dla bezpieczeństwa w chmurze (GCP, Azure, AWS). Kluczowe jest praktyczne doświadczenie z platformą Wiz – nie szukamy osoby z ogólną wiedzą cloud security, ale specjalisty/tki, który/a realnie pracował/a z tym narzędziem. Zakres obowiązków: Definiowanie modelu wykorzystania platformy Wiz.io w organizacji (ownership, klasyfikacja ryzyk, severity, SLA, workflowy naprawcze) Budowanie governance i procesów zarządzania podatnościami oraz ryzykiem w środowiskach chmurowych Projektowanie i wdrożenie procesu Cloud Security Incident Response (CSIR) Integracja Wiz z systemami SIEM oraz wsparcie automatyzacji reakcji (SOAR) Definiowanie zasad eskalacji, analizy oraz obsługi incydentów bezpieczeństwa w chmurze Tworzenie dokumentacji: polityk, standardów, playbooków i procedur operacyjnych Współpraca z zespołami SOC, Cloud Engineering oraz Security Governance Praca z interesariuszami w środowisku międzynarodowym