Security Architect (zdalnie)

Be in IT specjalizuje się w kompleksowej rekrutacji specjalistów IT dla polskich i międzynarodowych firm. Wspieramy klientów w pozyskiwaniu ekspertów z obszarów software development, AI, data, cloud, cybersecurity, ERP, CRM oraz zarządzania IT.

Stawiamy na znajomość technologii, przejrzystą komunikację i partnerskie podejście, dzięki którym skutecznie dopasowujemy kandydatów do potrzeb organizacji i realizowanych projektów.

Obecnie dla naszego klienta poszukujemy osoby na stanowisko: Security Architect.

Zakres obowiązków:

  • Długofalowa współpraca z międzynarodową, topową firmą consultingową, świadczącą usługi IT dla dużych i średnich firm z różnorodnych sektorów. 
  • Tworzenie metodologii projektowania bezpieczeństwa oraz opracowywanie baseline'owych modeli architektury bezpieczeństwa.
  • Tworzenie threat modeli w ramach dostarczonej architektury rozwiązań.
  • Ocenianie ryzyka technicznego i biznesowego w odniesieniu do proponowanej architektury bezpieczeństwa.
  • Tworzenie modeli Defense in Depth oraz architektury wielowarstwowej (layered security).
  • Określanie wymagań dotyczących bezpieczeństwa poprzez ewaluację strategii i wymagań biznesowych, analizę norm bezpieczeństwa informacji, analizy podatności i ryzyka oraz identyfikację problemów integracyjnych i przygotowanie szacunków kosztowych.
  • Przygotowywanie propozycji projektowych w obszarze Application Life Cycle Management (ograniczanie ryzyka operacyjnego, finansowego, compliance i audytowego w przypadku podatności Leaves Action).
  • Obsługa obszaru Vulnerability Management, w tym praca z wykorzystaniem narzędzia TANIUM oraz dostarczanie jednego operational dashboardu dla insightów dotyczących podatności.
  • Wdrażanie WDAC (Defender Application Control) w rozproszonym krajobrazie aplikacji, w tym kontrola niesankcjonowanego oprogramowania oraz kontrola i blokowanie użycia portable apps.
  • Opracowanie i implementacja architektury ochrony oraz disaster recovery dla usług tożsamości z wykorzystaniem Rubrik, ukierunkowanej na ograniczenie ryzyk związanych z brakiem pełnych mechanizmów backupu i odtwarzania dla Microsoft Entra ID oraz Active Directory, w tym odzyskiwanie AD na poziomie forest-level restore oraz rekonstrukcję rejestracji aplikacji po kompromitacji środowiska.
  • Realizacja działań CSPM: dostosowywanie głównych konfiguracji subskrypcji i zasobów bezpośrednio powiązanych (grupy zasobów, konta, licencje) w celu zmniejszenia wpływu incydentów oraz poprawy widoczności ryzyk. 
  • Realizacja działań CSPM: wsparcie w mocnym zabezpieczaniu aplikacji webowych w celu ochrony przed wyciekiem danych i opóźnioną detekcją zagrożeń.
  • Tworzenie dokumentacji architektury bezpieczeństwa zgodnie ze standardami oraz opracowywanie kwestionariuszy oceny architektury.
  • Budowanie control frameworków zgodnie z proponowaną architekturą.
  • Przygotowywanie szczegółowych technicznych raportów bezpieczeństwa dla kadry zarządzającej spółek operacyjnych oraz odpowiednich interesariuszy.
  • Wspieranie rozwoju zespołu bezpieczeństwa poprzez planowanie wdrożeń, odpowiadanie na pytania techniczne, mentoring oraz podnoszenie kompetencji mniej doświadczonych członków zespołu.  

Oczekujemy:

  • Doświadczenie w tworzeniu metodologii i dokumentacji architektury bezpieczeństwa, budowaniu modeli zagrożeń (threat modeling) oraz wyznaczaniu wymagań i control frameworków.
  • Znajomość zagadnień Defense in Depth, architektury wielowarstwowej oraz oceny ryzyka technicznego i biznesowego.
  • Wiedza i praktyczne doświadczenie w obszarze Vulnerability Management z wykorzystaniem narzędzia TANIUM.
  • Doświadczenie we wdrażaniu WDAC (Defender Application Control) i zarządzaniu kontrolą aplikacji w rozproszonym środowisku.
  • Doświadczenie w obszarze kopii zapasowych i odzyskiwania tożsamości (Identity services), w tym praktyczna znajomość rozwiązań Rubrik, Entra ID oraz Active Directory (Active Directory forest level restore).
  • Znajomość tematyki CSPM, w tym konfiguracji subskrypcji, grup zasobów i licencji oraz zabezpieczania aplikacji webowych.
  • Doświadczenie w przygotowywaniu raportów bezpieczeństwa dla kadry zarządzającej i interesariuszy.
  • Znajomość języka angielskiego na poziomie B2 lub C1, umożliwiająca swobodną komunikację w międzynarodowym środowisku.
  • Mile widziana dostępność ASAP; akceptowalny jest maksymalnie miesięczny okres wypowiedzenia ze skutkiem na koniec miesiąca.

Oferujemy:

  • Długofalowa współpraca z wynagrodzeniem w przedziale 170-190 PLN netto/godz. + VAT.
  • Wsparcie przy zakładaniu i prowadzeniu działalności gospodarczej, dla osób bez takiego doświadczenia. 
  • Sprawny proces rekrutacyjny - dwie rozmowy techniczne z managerami, online (każda maksymalnie po godzinie). 
  • Współpraca w pełni zdalna. 
  • Benefity - prywatna opieka medyczna, karta Multisport. 
  • Nowoczesny sprzęt zapewniany przez firmę, wraz z softem i konfiguracją.

170 – 190 PLN

salary_range.period.net.hourly - salary_range.contract_type.b2b

job_post.job_details

job_post.job_type

job_type.contract

job_post.job_location

job_post.experience_level

experience_level.senior

job_post.remote_status

remote_status.remote
ID: 1072 job_post.published_on: 17/09/2026
announcement.apply