Senior Security Engineer
⚲ Stockholm Metropolitan Area
Do uzgodnienia
Wymagania
- kilka lat praktycznego doświadczenia w security engineering w nowoczesnej firmie cloud-native
- biegłość w co najmniej jednej dużej chmurze (preferowany AWS) oraz Kubernetes, IaC i CI/CD
- umiejętność czytania i pisania kodu
- doświadczenie w przekładaniu ISO 27001, NIS2 lub SOC 2 na konkretne kontrole techniczne i dowody audytowe
- doświadczenie w prowadzeniu sesji threat modelingu lub ocen bezpieczeństwa z zespołami produktowymi
- gotowość do pracy hybrydowej ze Sztokholmu 2-3 dni w tygodniu
- start ASAP lub w ciągu 1 miesiąca
Opis stanowiska
Rola właściciela bezpieczeństwa platformy chmurowej i Kubernetes w firmie produktowej — odpowiadasz za posture bezpieczeństwa infrastruktury, wbudowanie security w SDLC, przełożenie wymogów ISO 27001/NIS2/NIST CSF na konkretne kontrole techniczne oraz incident response. Dobra oferta dla doświadczonego inżyniera bezpieczeństwa, który woli automatyzować kontrole niż dokumentować procedury i chce realnie kształtować bezpieczeństwo produktu. Szczera uwaga: to kontrakt 'ongoing' z 30-dniowym okresem wypowiedzenia po obu stronach — brak długoterminowego poczucia stabilności zatrudnienia.
🔍 Dekoder Ogłoszenia
🔴
ongoing contract 30 days mutual notice period
Umowa może zostać zakończona przez którąkolwiek ze stron z 30-dniowym wyprzedzeniem, co oznacza brak długoterminowego poczucia bezpieczeństwa zatrudnienia.
🟡
Build guardrails so secure is the default path for our engineers.
Oznacza to stworzenie procesów i narzędzi, które wymuszają stosowanie dobrych praktyk bezpieczeństwa, co może być postrzegane jako ograniczenie dla inżynierów.
🟡
Pragmatic secure SDLC.
Może sugerować, że bezpieczeństwo będzie wdrażane w sposób elastyczny, co może oznaczać kompromisy kosztem pełnego pokrycia bezpieczeństwa.
🟡
Turn compliance into engineering.
Wymaga przekształcenia wymagań zgodności w konkretne zadania techniczne, co może oznaczać dużo pracy związanej z dokumentacją i automatyzacją.
🟡
Raise the bar on corporate IT security.
Wskazuje na potrzebę poprawy bezpieczeństwa w obszarze IT korporacyjnym, co może oznaczać rozwiązywanie problemów z istniejącą infrastrukturą.