Be in IT to firma rekrutacyjna, wyspecjalizowana w poszukiwaniu Specjalistów z branży technologii informatycznych. Obecnie, dla naszego klienta, poszukujemy osoby na stanowisko Microsoft Defender For Cloud Engineer.
Microsoft Defender For Cloud Engineer (zdalnie)
Zakres obowiązków:
- Długofalowa współpraca z międzynarodową, topową firmą consultingową, świadcząca usługi IT dla dużych i średnich firm z różnorodnych sektorów jak automotive, healthcare, finanse, bankowość czy produkcja.
- Wzmacnianie poziomu bezpieczeństwa środowiska multi-cloud obejmującego Azure, AWS, GCP, Oracle Cloud oraz IBM Cloud, z Azure jako głównym obszarem odpowiedzialności (większość workloadów działa na Azure) oraz nadzorem bezpieczeństwa nad pozostałymi platformami.
- Operacyjne zarządzanie Microsoft Defender for Cloud we wszystkich subskrypcjach Azure — monitorowanie secure score, alertów, rekomendacji i planów Defender.
- Wdrażanie i doskonalenie zgodności z CIS Azure Benchmark oraz Microsoft Cloud Security Benchmark.
- Analiza rekomendacji bezpieczeństwa i prowadzenie procesu remediacji we współpracy z zespołami aplikacyjnymi, platformowymi i infrastrukturalnymi.
- Pełna odpowiedzialność za rozwiązywanie ustaleń z audytów bezpieczeństwa — w tym tracking, zbieranie dowodów i zamykanie spraw.
- Zarządzanie wyjątkami bezpieczeństwa i akceptacją ryzyka, wraz z odpowiednią dokumentacją i przeglądami czasowymi.
- Definiowanie i wdrażanie Azure Policy, RBAC oraz guardrails zapobiegających nieprawidłowym konfiguracjom.
- Przegląd i hardening tożsamości Azure (Entra ID), sieci, Key Vault, storage, compute oraz bezpieczeństwa kontenerów.
- Nadzór bezpieczeństwa nad AWS, GCP, Oracle Cloud i IBM Cloud, w tym onboarding tych platform do Defender for Cloud CSPM.
- Zarządzanie podatnościami (vulnerability findings) i prowadzenie terminowej remediacji na workloadach chmurowych.
- Współpraca z zespołem platformowym w zakresie wdrażania guardrails bezpieczeństwa w IaC oraz pipeline CI/CD.
- Raportowanie stanu bezpieczeństwa, postępu remediacji oraz statusu zgodności do kierownictwa i zespołów audytowych.
Oczekujemy:
- Minimum 7 lat praktycznego doświadczenia w cloud security, z silną specjalizacją w Azure.
- Głębokiego, operacyjnego doświadczenia z Microsoft Defender for Cloud (wszystkie plany Defender oraz CSPM).
- Praktycznej znajomości frameworków CIS oraz MCSB.
- Doświadczenia w pracy z Azure Policy, Entra ID, RBAC, Key Vault oraz kontrolami bezpieczeństwa sieci.
- Doświadczenia w rozwiązywaniu ustaleń z audytów bezpieczeństwa oraz współpracy z audytorami wewnętrznymi i zewnętrznymi.
- Praktycznej znajomości bezpieczeństwa przynajmniej jednej dodatkowej chmury (AWS, GCP, OCI lub IBM).
- Doświadczenia z Microsoft Sentinel lub Defender XDR, w tym znajomości KQL.
- Silnych umiejętności komunikacyjnych do współpracy z zespołami inżynierskimi oraz kierownictwem.
- Znajomość języka angielskiego na poziomie B2 lub C1 – umożliwiająca swobodną komunikację w międzynarodowym środowisku.
- Mile widziana dostępność ASAP; akceptowalny jest maksymalnie miesięczny okres wypowiedzenia ze skutkiem na koniec miesiąca.
- Mile widziane:
- Certyfikaty takie jak SC-100, AZ-500, CISSP lub CCSP.
- Doświadczenie w multi-cloud security obejmujące co najmniej dwie z platform AWS, GCP, OCI, IBM.
- Doświadczenie z policy-as-code (OPA, Checkov, tfsec).
- Znajomość SOC 2, ISO 27001, NIST 800-53, PCI DSS.
- Skryptowanie w PowerShell lub Python.
Oferujemy:
- Długofalowa współpraca z wynagrodzeniem w przedziale 130 - 150 PLN netto/godz. + VAT.
- Wsparcie przy zakładaniu i prowadzeniu działalności gospodarczej, dla osób bez takiego doświadczenia.
- Sprawny proces rekrutacyjny - dwie rozmowy techniczne z managerami, online (każda maksymalnie po godzinie).
- Współpraca w pełni zdalna na terenie Polski.
- Benefity - prywatna opieka medyczna, karta Multisport.
- Nowoczesny sprzęt zapewniany przez firmę, wraz z softem i konfiguracją.