JustJoin.IT Hybrydowo Senior

Senior Security Engineer

emagine Polska

⚲ Stockholm Metropolitan Area

Do uzgodnienia

Wymagania

  • kilka lat praktycznego doświadczenia w security engineering w nowoczesnej firmie cloud-native
  • biegłość w co najmniej jednej dużej chmurze (preferowany AWS) oraz Kubernetes, IaC i CI/CD
  • umiejętność czytania i pisania kodu
  • doświadczenie w przekładaniu ISO 27001, NIS2 lub SOC 2 na konkretne kontrole techniczne i dowody audytowe
  • doświadczenie w prowadzeniu sesji threat modelingu lub ocen bezpieczeństwa z zespołami produktowymi
  • gotowość do pracy hybrydowej ze Sztokholmu 2-3 dni w tygodniu
  • start ASAP lub w ciągu 1 miesiąca

Opis stanowiska

Rola właściciela bezpieczeństwa platformy chmurowej i Kubernetes w firmie produktowej — odpowiadasz za posture bezpieczeństwa infrastruktury, wbudowanie security w SDLC, przełożenie wymogów ISO 27001/NIS2/NIST CSF na konkretne kontrole techniczne oraz incident response. Dobra oferta dla doświadczonego inżyniera bezpieczeństwa, który woli automatyzować kontrole niż dokumentować procedury i chce realnie kształtować bezpieczeństwo produktu. Szczera uwaga: to kontrakt 'ongoing' z 30-dniowym okresem wypowiedzenia po obu stronach — brak długoterminowego poczucia stabilności zatrudnienia.

🔍 Dekoder Ogłoszenia

🔴
ongoing contract 30 days mutual notice period
Umowa może zostać zakończona przez którąkolwiek ze stron z 30-dniowym wyprzedzeniem, co oznacza brak długoterminowego poczucia bezpieczeństwa zatrudnienia.
🟡
Build guardrails so secure is the default path for our engineers.
Oznacza to stworzenie procesów i narzędzi, które wymuszają stosowanie dobrych praktyk bezpieczeństwa, co może być postrzegane jako ograniczenie dla inżynierów.
🟡
Pragmatic secure SDLC.
Może sugerować, że bezpieczeństwo będzie wdrażane w sposób elastyczny, co może oznaczać kompromisy kosztem pełnego pokrycia bezpieczeństwa.
🟡
Turn compliance into engineering.
Wymaga przekształcenia wymagań zgodności w konkretne zadania techniczne, co może oznaczać dużo pracy związanej z dokumentacją i automatyzacją.
🟡
Raise the bar on corporate IT security.
Wskazuje na potrzebę poprawy bezpieczeństwa w obszarze IT korporacyjnym, co może oznaczać rozwiązywanie problemów z istniejącą infrastrukturą.