Starszy Specjalista ds. Bezpieczeństwa IT (m./k./os.) | Senior
Warszawa, Gdynia, PolskaKey offer highlights
Min. 5 years of experience
DevOps / Cloud: AWS, Azure, Docker, Kubernetes
Hybrid model - partly remote
Telecommunications: networks / installations / fiber optics
Full-time
Opis
Do zespołu Cyberbezpieczeństwa w Asseco szukamy osoby na stanowisko Starszego Specjalisty ds. Bezpieczeństwa IT, która chce mieć realny wpływ na bezpieczeństwo całej organizacji. Dołączysz do zespołu ekspertów odpowiedzialnych za obszar cyberbezpieczeństwa w skali całej organizacji. Będziesz współpracować z architektami IT, zespołami infrastruktury, administratorami, deweloperami oraz właścicielami systemów, wspierając bezpieczeństwo kluczowych projektów i rozwiązań technologicznych. To rola dla osoby, która dobrze odnajduje się na styku technologii, architektury i bezpieczeństwa – potrafi spojrzeć na rozwiązanie całościowo, zidentyfikować potencjalne ryzyka i zaproponować praktyczne sposoby ich ograniczenia. Będziesz również uczestniczyć w tworzeniu standardów i wzorców bezpieczeństwa dla środowisk on-premise, chmurowych i hybrydowych. Jeśli chcesz rozwijać się w kierunku samodzielnego eksperta i architekta bezpieczeństwa, chcesz od początku mieć wpływ na standardy i kierunki rozwoju bezpieczeństwa IT w dużej organizacji, zapraszamy do rozmowy. Praca hybrydowa: Warszawa, Gdynia, Rzeszów Prcoces rekrutacyjny prowadzony online: 1 rozmowa telefoniczna + spotkanie.
Benefity
Dostęp do zaawansowanych technologii
Szkolenia
Kursy językowe
Multisport
Prywatna opieka medyczna
Ubezpieczenie grupowe
Pracowniczy Plan Emerytalny
Drużyna Active Team
Praca w największej spółce IT
Integracje online i offline
Doswiadczenie
senior (5+)
Czym będziesz się zajmować?
Projektowaniem i opiniowaniem architektury bezpieczeństwa IT dla nowych i istniejących rozwiązań.
Analizowaniem rozwiązań w środowiskach on-premise, chmurowych i hybrydowych pod kątem bezpieczeństwa.
Identyfikowaniem zagrożeń i prowadzeniem analiz ryzyka technicznego oraz modelowania zagrożeń.
Tworzeniem i rozwijaniem standardów, wytycznych, wzorców oraz rekomendowanych kontroli bezpieczeństwa.
Weryfikowaniem dokumentacji technicznej, projektowej i architektonicznej oraz formułowaniem konkretnych rekomendacji.
Współpracą z architektami IT, zespołami infrastruktury, administratorami, deweloperami, zespołami projektowymi oraz właścicielami systemów.
Wsparciem projektów IT w podejmowaniu decyzji dotyczących bezpieczeństwa oraz doborem odpowiednich mechanizmów ochrony.
Analizowaniem i opiniowaniem wyjątków od wymagań bezpieczeństwa, oceną związanego z nimi ryzyka i proponowaniem działań ograniczających ryzyko.
Śledzeniem zmian w technologiach, sposobach ataku, standardach i regulacjach oraz przekładaniem ich na praktyczne wymagania bezpieczeństwa.
Współtworzeniem i rozwijaniem podejścia do architektury bezpieczeństwa całej organizacji, we współpracy z pozostałymi członkami 8-osobowego zespołu Cyberbezpieczeństwa.
Co będzie Ci potrzebne, aby móc wykonywać zadania?
Minimum 5 lat doświadczenia w obszarze bezpieczeństwa IT, architektury IT lub projektowania rozwiązań informatycznych.
Praktyczne doświadczenie w analizie, projektowaniu lub opiniowaniu rozwiązań IT pod kątem bezpieczeństwa.
Znajomość architektury systemów IT w środowiskach on-premise, chmurowych i hybrydowych, obejmującej m.in. infrastrukturę, sieć, aplikacje, integracje, dane i tożsamość.
Umiejętność przeprowadzania analizy ryzyka technicznego oraz identyfikowania i oceny zagrożeń.
Doświadczenie w tworzeniu standardów technicznych, wytycznych, wzorców architektonicznych lub rekomendowanych kontroli bezpieczeństwa.
Znajomość norm, standardów i dobrych praktyk z obszaru bezpieczeństwa IT.
Umiejętność analizowania i opiniowania dokumentacji technicznej, projektowej i architektonicznej.
Doświadczenie we współpracy z architektami IT, administratorami, deweloperami, zespołami projektowymi oraz właścicielami systemów.
Umiejętność łączenia perspektywy technicznej, bezpieczeństwa, ryzyka i potrzeb biznesowych.
Umiejętność jasnego komunikowania złożonych zagadnień technicznych oraz formułowania konkretnych i praktycznych rekomendacji.
Samodzielność, proaktywność oraz gotowość do brania odpowiedzialności za proponowane rozwiązania.
Język angielski na poziomie min. B2 – w szczególności w zakresie dokumentacji technicznej, standardów i komunikacji w projektach IT.
Wykształcenie wyższe: informatyczne lub pokrewne.
Praktyczna znajomość bezpieczeństwa Azure, AWS, GCP lub OCI, w szczególności IAM, segmentacji, landing zones i usług bezpieczeństwa.
Znajomość bezpieczeństwa konteneryzacji, Kubernetes, CI/CD i DevSecOps.
Wiedza z zakresu kryptografii, PKI, zarządzania kluczami i sekretami.
Znajomość narzędzi wspierających modelowanie architektury i zarządzanie ryzykiem technicznym.
Certyfikaty takie jak CISSP, CCSP, CISM, SABSA, TOGAF lub certyfikaty bezpieczeństwa chmurowego.
Wyższe wykształcenie techniczne, szczególnie w obszarze informatyki, cyberbezpieczeństwa, bezpieczeństwa informacji lub kierunkach pokrewnych.