Be in IT specjalizuje się w kompleksowej rekrutacji specjalistów IT dla polskich i międzynarodowych firm. Wspieramy klientów w pozyskiwaniu ekspertów z obszarów software development, AI, data, cloud, cybersecurity, ERP, CRM oraz zarządzania IT.
Stawiamy na znajomość technologii, przejrzystą komunikację i partnerskie podejście, dzięki którym skutecznie dopasowujemy kandydatów do potrzeb organizacji i realizowanych projektów.
Obecnie dla naszego klienta poszukujemy osoby na stanowisko: Security Architect.
Security Architect (zdalnie)
Zakres obowiązków:
- Długofalowa współpraca z międzynarodową, topową firmą consultingową, świadczącą usługi IT dla dużych i średnich firm z różnorodnych sektorów.
- Tworzenie metodologii projektowania bezpieczeństwa oraz opracowywanie baseline'owych modeli architektury bezpieczeństwa.
- Tworzenie threat modeli w ramach dostarczonej architektury rozwiązań.
- Ocenianie ryzyka technicznego i biznesowego w odniesieniu do proponowanej architektury bezpieczeństwa.
- Tworzenie modeli Defense in Depth oraz architektury wielowarstwowej (layered security).
- Określanie wymagań dotyczących bezpieczeństwa poprzez ewaluację strategii i wymagań biznesowych, analizę norm bezpieczeństwa informacji, analizy podatności i ryzyka oraz identyfikację problemów integracyjnych i przygotowanie szacunków kosztowych.
- Przygotowywanie propozycji projektowych w obszarze Application Life Cycle Management (ograniczanie ryzyka operacyjnego, finansowego, compliance i audytowego w przypadku podatności Leaves Action).
- Obsługa obszaru Vulnerability Management, w tym praca z wykorzystaniem narzędzia TANIUM oraz dostarczanie jednego operational dashboardu dla insightów dotyczących podatności.
- Wdrażanie WDAC (Defender Application Control) w rozproszonym krajobrazie aplikacji, w tym kontrola niesankcjonowanego oprogramowania oraz kontrola i blokowanie użycia portable apps.
- Opracowanie i implementacja architektury ochrony oraz disaster recovery dla usług tożsamości z wykorzystaniem Rubrik, ukierunkowanej na ograniczenie ryzyk związanych z brakiem pełnych mechanizmów backupu i odtwarzania dla Microsoft Entra ID oraz Active Directory, w tym odzyskiwanie AD na poziomie forest-level restore oraz rekonstrukcję rejestracji aplikacji po kompromitacji środowiska.
- Realizacja działań CSPM: dostosowywanie głównych konfiguracji subskrypcji i zasobów bezpośrednio powiązanych (grupy zasobów, konta, licencje) w celu zmniejszenia wpływu incydentów oraz poprawy widoczności ryzyk.
- Realizacja działań CSPM: wsparcie w mocnym zabezpieczaniu aplikacji webowych w celu ochrony przed wyciekiem danych i opóźnioną detekcją zagrożeń.
- Tworzenie dokumentacji architektury bezpieczeństwa zgodnie ze standardami oraz opracowywanie kwestionariuszy oceny architektury.
- Budowanie control frameworków zgodnie z proponowaną architekturą.
- Przygotowywanie szczegółowych technicznych raportów bezpieczeństwa dla kadry zarządzającej spółek operacyjnych oraz odpowiednich interesariuszy.
- Wspieranie rozwoju zespołu bezpieczeństwa poprzez planowanie wdrożeń, odpowiadanie na pytania techniczne, mentoring oraz podnoszenie kompetencji mniej doświadczonych członków zespołu.
Oczekujemy:
- Doświadczenie w tworzeniu metodologii i dokumentacji architektury bezpieczeństwa, budowaniu modeli zagrożeń (threat modeling) oraz wyznaczaniu wymagań i control frameworków.
- Znajomość zagadnień Defense in Depth, architektury wielowarstwowej oraz oceny ryzyka technicznego i biznesowego.
- Wiedza i praktyczne doświadczenie w obszarze Vulnerability Management z wykorzystaniem narzędzia TANIUM.
- Doświadczenie we wdrażaniu WDAC (Defender Application Control) i zarządzaniu kontrolą aplikacji w rozproszonym środowisku.
- Doświadczenie w obszarze kopii zapasowych i odzyskiwania tożsamości (Identity services), w tym praktyczna znajomość rozwiązań Rubrik, Entra ID oraz Active Directory (Active Directory forest level restore).
- Znajomość tematyki CSPM, w tym konfiguracji subskrypcji, grup zasobów i licencji oraz zabezpieczania aplikacji webowych.
- Doświadczenie w przygotowywaniu raportów bezpieczeństwa dla kadry zarządzającej i interesariuszy.
- Znajomość języka angielskiego na poziomie B2 lub C1, umożliwiająca swobodną komunikację w międzynarodowym środowisku.
- Mile widziana dostępność ASAP; akceptowalny jest maksymalnie miesięczny okres wypowiedzenia ze skutkiem na koniec miesiąca.
Oferujemy:
- Długofalowa współpraca z wynagrodzeniem w przedziale 170-190 PLN netto/godz. + VAT.
- Wsparcie przy zakładaniu i prowadzeniu działalności gospodarczej, dla osób bez takiego doświadczenia.
- Sprawny proces rekrutacyjny - dwie rozmowy techniczne z managerami, online (każda maksymalnie po godzinie).
- Współpraca w pełni zdalna.
- Benefity - prywatna opieka medyczna, karta Multisport.
- Nowoczesny sprzęt zapewniany przez firmę, wraz z softem i konfiguracją.