pracaon.plpracaon.pl

Starszy Specjalista ds. Bezpieczeństwa IT (m./k./os.) | Senior

Warszawa, Gdynia, Polska
Asseco
Partner
dziś
Wynagrodzenie do ustalenia
Pełny etat • Hybrydowa • IT, Data i AI

Najważniejsze cechy oferty

  • Min. 5 lat doświadczenia

  • DevOps / Cloud: AWS, Azure, Docker, Kubernetes

  • Model hybrydowy - część pracy zdalnie

  • Telekomunikacja: Sieci / instalacje / światłowody

  • Pełny etat

Opis

Do zespołu Cyberbezpieczeństwa w Asseco szukamy osoby na stanowisko Starszego Specjalisty ds. Bezpieczeństwa IT, która chce mieć realny wpływ na bezpieczeństwo całej organizacji. Dołączysz do zespołu ekspertów odpowiedzialnych za obszar cyberbezpieczeństwa w skali całej organizacji. Będziesz współpracować z architektami IT, zespołami infrastruktury, administratorami, deweloperami oraz właścicielami systemów, wspierając bezpieczeństwo kluczowych projektów i rozwiązań technologicznych. To rola dla osoby, która dobrze odnajduje się na styku technologii, architektury i bezpieczeństwa – potrafi spojrzeć na rozwiązanie całościowo, zidentyfikować potencjalne ryzyka i zaproponować praktyczne sposoby ich ograniczenia. Będziesz również uczestniczyć w tworzeniu standardów i wzorców bezpieczeństwa dla środowisk on-premise, chmurowych i hybrydowych. Jeśli chcesz rozwijać się w kierunku samodzielnego eksperta i architekta bezpieczeństwa, chcesz od początku mieć wpływ na standardy i kierunki rozwoju bezpieczeństwa IT w dużej organizacji, zapraszamy do rozmowy. Praca hybrydowa: Warszawa, Gdynia, Rzeszów Prcoces rekrutacyjny prowadzony online: 1 rozmowa telefoniczna + spotkanie.

Benefity

  • Dostęp do zaawansowanych technologii

  • Szkolenia

  • Kursy językowe

  • Multisport

  • Prywatna opieka medyczna

  • Ubezpieczenie grupowe

  • Pracowniczy Plan Emerytalny

  • Drużyna Active Team

  • Praca w największej spółce IT

  • Integracje online i offline

Doswiadczenie

  • senior (5+)

Czym będziesz się zajmować?

  • Projektowaniem i opiniowaniem architektury bezpieczeństwa IT dla nowych i istniejących rozwiązań.

  • Analizowaniem rozwiązań w środowiskach on-premise, chmurowych i hybrydowych pod kątem bezpieczeństwa.

  • Identyfikowaniem zagrożeń i prowadzeniem analiz ryzyka technicznego oraz modelowania zagrożeń.

  • Tworzeniem i rozwijaniem standardów, wytycznych, wzorców oraz rekomendowanych kontroli bezpieczeństwa.

  • Weryfikowaniem dokumentacji technicznej, projektowej i architektonicznej oraz formułowaniem konkretnych rekomendacji.

  • Współpracą z architektami IT, zespołami infrastruktury, administratorami, deweloperami, zespołami projektowymi oraz właścicielami systemów.

  • Wsparciem projektów IT w podejmowaniu decyzji dotyczących bezpieczeństwa oraz doborem odpowiednich mechanizmów ochrony.

  • Analizowaniem i opiniowaniem wyjątków od wymagań bezpieczeństwa, oceną związanego z nimi ryzyka i proponowaniem działań ograniczających ryzyko.

  • Śledzeniem zmian w technologiach, sposobach ataku, standardach i regulacjach oraz przekładaniem ich na praktyczne wymagania bezpieczeństwa.

  • Współtworzeniem i rozwijaniem podejścia do architektury bezpieczeństwa całej organizacji, we współpracy z pozostałymi członkami 8-osobowego zespołu Cyberbezpieczeństwa.

Co będzie Ci potrzebne, aby móc wykonywać zadania?

  • Minimum 5 lat doświadczenia w obszarze bezpieczeństwa IT, architektury IT lub projektowania rozwiązań informatycznych.

  • Praktyczne doświadczenie w analizie, projektowaniu lub opiniowaniu rozwiązań IT pod kątem bezpieczeństwa.

  • Znajomość architektury systemów IT w środowiskach on-premise, chmurowych i hybrydowych, obejmującej m.in. infrastrukturę, sieć, aplikacje, integracje, dane i tożsamość.

  • Umiejętność przeprowadzania analizy ryzyka technicznego oraz identyfikowania i oceny zagrożeń.

  • Doświadczenie w tworzeniu standardów technicznych, wytycznych, wzorców architektonicznych lub rekomendowanych kontroli bezpieczeństwa.

  • Znajomość norm, standardów i dobrych praktyk z obszaru bezpieczeństwa IT.

  • Umiejętność analizowania i opiniowania dokumentacji technicznej, projektowej i architektonicznej.

  • Doświadczenie we współpracy z architektami IT, administratorami, deweloperami, zespołami projektowymi oraz właścicielami systemów.

  • Umiejętność łączenia perspektywy technicznej, bezpieczeństwa, ryzyka i potrzeb biznesowych.

  • Umiejętność jasnego komunikowania złożonych zagadnień technicznych oraz formułowania konkretnych i praktycznych rekomendacji.

  • Samodzielność, proaktywność oraz gotowość do brania odpowiedzialności za proponowane rozwiązania.

  • Język angielski na poziomie min. B2 – w szczególności w zakresie dokumentacji technicznej, standardów i komunikacji w projektach IT.

  • Wykształcenie wyższe: informatyczne lub pokrewne.

  • Praktyczna znajomość bezpieczeństwa Azure, AWS, GCP lub OCI, w szczególności IAM, segmentacji, landing zones i usług bezpieczeństwa.

  • Znajomość bezpieczeństwa konteneryzacji, Kubernetes, CI/CD i DevSecOps.

  • Wiedza z zakresu kryptografii, PKI, zarządzania kluczami i sekretami.

  • Znajomość narzędzi wspierających modelowanie architektury i zarządzanie ryzykiem technicznym.

  • Certyfikaty takie jak CISSP, CCSP, CISM, SABSA, TOGAF lub certyfikaty bezpieczeństwa chmurowego.

  • Wyższe wykształcenie techniczne, szczególnie w obszarze informatyki, cyberbezpieczeństwa, bezpieczeństwa informacji lub kierunkach pokrewnych.

Oferta została zaimportowana ze źródła zewnętrznego. Sprawdź link, aby przejść do oryginalnego ogłoszenia.Źródło ogłoszenia

Więcej podobnych ofert