Starszy Specjalista ds. Architektury Bezpieczeństwa IT (m./k./os.)
Tech Stack / Keywords
Firma i stanowisko
Do zespołu Cyberbezpieczeństwa w Asseco szukamy osoby na stanowisko Starszego Specjalisty ds. Architektury Bezpieczeństwa IT, która chce mieć realny wpływ na bezpieczeństwo całej organizacji. Dołączysz do zespołu ekspertów odpowiedzialnych za obszar cyberbezpieczeństwa w skali całej organizacji, współpracując z architektami IT, zespołami infrastruktury, administratorami, deweloperami oraz właścicielami systemów. Rola łączy technologię, architekturę i bezpieczeństwo w środowiskach on-premise, chmurowych i hybrydowych.
Wymagania
- Minimum 5 lat doświadczenia w obszarze bezpieczeństwa IT, architektury IT lub projektowania rozwiązań informatycznych.
- Praktyczne doświadczenie w analizie, projektowaniu lub opiniowaniu rozwiązań IT pod kątem bezpieczeństwa.
- Znajomość architektury systemów IT w środowiskach on-premise, chmurowych i hybrydowych, obejmująca infrastrukturę, sieć, aplikacje, integracje, dane i tożsamość.
- Umiejętność przeprowadzania analizy ryzyka technicznego oraz identyfikowania i oceny zagrożeń.
- Doświadczenie w tworzeniu standardów technicznych, wytycznych, wzorców architektonicznych lub rekomendowanych kontroli bezpieczeństwa.
- Znajomość norm, standardów i dobrych praktyk z obszaru bezpieczeństwa IT.
- Umiejętność analizowania i opiniowania dokumentacji technicznej, projektowej i architektonicznej.
- Doświadczenie we współpracy z architektami IT, administratorami, deweloperami, zespołami projektowymi oraz właścicielami systemów.
- Umiejętność łączenia perspektywy technicznej, bezpieczeństwa, ryzyka i potrzeb biznesowych.
- Umiejętność jasnego komunikowania złożonych zagadnień technicznych oraz formułowania konkretnych i praktycznych rekomendacji.
- Samodzielność, proaktywność oraz gotowość do brania odpowiedzialności za proponowane rozwiązania.
- Język angielski na poziomie min. B2, w szczególności w zakresie dokumentacji technicznej, standardów i komunikacji w projektach IT.
- Wykształcenie wyższe: informatyczne lub pokrewne.
Nice to have:
- Praktyczna znajomość bezpieczeństwa Azure, AWS, GCP lub OCI, w szczególności IAM, segmentacji, landing zones i usług bezpieczeństwa.
- Znajomość bezpieczeństwa konteneryzacji, Kubernetes, CI/CD i DevSecOps.
- Wiedza z zakresu kryptografii, PKI, zarządzania kluczami i sekretami.
- Znajomość narzędzi wspierających modelowanie architektury i zarządzanie ryzykiem technicznym.
- Certyfikaty takie jak CISSP, CCSP, CISM, SABSA, TOGAF lub certyfikaty bezpieczeństwa chmurowego.
- Wyższe wykształcenie techniczne, szczególnie w obszarze informatyki, cyberbezpieczeństwa lub bezpieczeństwa informacji.
Obowiązki
- Projektowanie i opiniowanie architektury bezpieczeństwa IT dla nowych i istniejących rozwiązań.
- Analiza rozwiązań w środowiskach on-premise, chmurowych i hybrydowych pod kątem bezpieczeństwa.
- Identyfikowanie zagrożeń i prowadzenie analiz ryzyka technicznego oraz modelowania zagrożeń.
- Tworzenie i rozwijanie standardów, wytycznych, wzorców oraz rekomendowanych kontroli bezpieczeństwa.
- Weryfikacja dokumentacji technicznej, projektowej i architektonicznej oraz formułowanie rekomendacji.
- Współpraca z architektami IT, zespołami infrastruktury, administratorami, deweloperami, zespołami projektowymi oraz właścicielami systemów.
- Wsparcie projektów IT w podejmowaniu decyzji dotyczących bezpieczeństwa oraz dobór odpowiednich mechanizmów ochrony.
- Analiza i opiniowanie wyjątków od wymagań bezpieczeństwa, ocena ryzyka i proponowanie działań ograniczających ryzyko.
- Śledzenie zmian w technologiach, sposobach ataku, standardach i regulacjach oraz przekładanie ich na wymagania bezpieczeństwa.
- Współtworzenie i rozwijanie podejścia do architektury bezpieczeństwa całej organizacji we współpracy z zespołem Cyberbezpieczeństwa.
Benefity
- Pracowniczy Plan Emerytalny
- Drużyna Active Team (spotkania integracyjne)
- Ubezpieczenie grupowe
- Prywatna opieka medyczna
- Multisport
- Szkolenia
- Dostęp do zaawansowanych technologii
- Praca w największej spółce IT
Inne informacje
Przesyłając aplikację zgadzasz się na przetwarzanie przez Asseco Poland S.A. Twoich danych osobowych podanych w formularzu w celu przeprowadzenia rekrutacji na wskazane stanowisko. Odwołać zgodę możesz w każdym czasie kontaktując się drogą mailową. Administratorem danych osobowych jest Asseco Poland S.A. z siedzibą w Rzeszowie. Dane mogą być przetwarzane przez 14 miesięcy i przekazywane do państw poza Europejski Obszar Gospodarczy zgodnie z RODO. W Asseco Poland S.A. wdrożono Procedurę zgłaszania naruszeń prawa. Szczegóły przetwarzania danych i polityka prywatności dostępne na stronie firmy.
Asseco Poland S.A.
24 aktywne oferty