Starszy Specjalista ds. Architektury Bezpieczeństwa IT (m./k./os.)

Brak informacji o wynagrodzeniu
SeniorFull-time·Umowa o pracę
#413045·Dodano 5 dni temu·0
Źródło: justjoin.it
Aplikuj teraz

Tech Stack / Keywords

CybersecurityCloudIT SecurityRisk ManagementNetwork SecurityApplication SecurityData securitySecurity standardsSecurity controls

Firma i stanowisko

Do zespołu Cyberbezpieczeństwa w Asseco szukamy osoby na stanowisko Starszego Specjalisty ds. Architektury Bezpieczeństwa IT, która chce mieć realny wpływ na bezpieczeństwo całej organizacji. Dołączysz do zespołu ekspertów odpowiedzialnych za obszar cyberbezpieczeństwa w skali całej organizacji, współpracując z architektami IT, zespołami infrastruktury, administratorami, deweloperami oraz właścicielami systemów. Rola łączy technologię, architekturę i bezpieczeństwo w środowiskach on-premise, chmurowych i hybrydowych.

Wymagania

  • Minimum 5 lat doświadczenia w obszarze bezpieczeństwa IT, architektury IT lub projektowania rozwiązań informatycznych.
  • Praktyczne doświadczenie w analizie, projektowaniu lub opiniowaniu rozwiązań IT pod kątem bezpieczeństwa.
  • Znajomość architektury systemów IT w środowiskach on-premise, chmurowych i hybrydowych, obejmująca infrastrukturę, sieć, aplikacje, integracje, dane i tożsamość.
  • Umiejętność przeprowadzania analizy ryzyka technicznego oraz identyfikowania i oceny zagrożeń.
  • Doświadczenie w tworzeniu standardów technicznych, wytycznych, wzorców architektonicznych lub rekomendowanych kontroli bezpieczeństwa.
  • Znajomość norm, standardów i dobrych praktyk z obszaru bezpieczeństwa IT.
  • Umiejętność analizowania i opiniowania dokumentacji technicznej, projektowej i architektonicznej.
  • Doświadczenie we współpracy z architektami IT, administratorami, deweloperami, zespołami projektowymi oraz właścicielami systemów.
  • Umiejętność łączenia perspektywy technicznej, bezpieczeństwa, ryzyka i potrzeb biznesowych.
  • Umiejętność jasnego komunikowania złożonych zagadnień technicznych oraz formułowania konkretnych i praktycznych rekomendacji.
  • Samodzielność, proaktywność oraz gotowość do brania odpowiedzialności za proponowane rozwiązania.
  • Język angielski na poziomie min. B2, w szczególności w zakresie dokumentacji technicznej, standardów i komunikacji w projektach IT.
  • Wykształcenie wyższe: informatyczne lub pokrewne.

Nice to have:

  • Praktyczna znajomość bezpieczeństwa Azure, AWS, GCP lub OCI, w szczególności IAM, segmentacji, landing zones i usług bezpieczeństwa.
  • Znajomość bezpieczeństwa konteneryzacji, Kubernetes, CI/CD i DevSecOps.
  • Wiedza z zakresu kryptografii, PKI, zarządzania kluczami i sekretami.
  • Znajomość narzędzi wspierających modelowanie architektury i zarządzanie ryzykiem technicznym.
  • Certyfikaty takie jak CISSP, CCSP, CISM, SABSA, TOGAF lub certyfikaty bezpieczeństwa chmurowego.
  • Wyższe wykształcenie techniczne, szczególnie w obszarze informatyki, cyberbezpieczeństwa lub bezpieczeństwa informacji.

Obowiązki

  • Projektowanie i opiniowanie architektury bezpieczeństwa IT dla nowych i istniejących rozwiązań.
  • Analiza rozwiązań w środowiskach on-premise, chmurowych i hybrydowych pod kątem bezpieczeństwa.
  • Identyfikowanie zagrożeń i prowadzenie analiz ryzyka technicznego oraz modelowania zagrożeń.
  • Tworzenie i rozwijanie standardów, wytycznych, wzorców oraz rekomendowanych kontroli bezpieczeństwa.
  • Weryfikacja dokumentacji technicznej, projektowej i architektonicznej oraz formułowanie rekomendacji.
  • Współpraca z architektami IT, zespołami infrastruktury, administratorami, deweloperami, zespołami projektowymi oraz właścicielami systemów.
  • Wsparcie projektów IT w podejmowaniu decyzji dotyczących bezpieczeństwa oraz dobór odpowiednich mechanizmów ochrony.
  • Analiza i opiniowanie wyjątków od wymagań bezpieczeństwa, ocena ryzyka i proponowanie działań ograniczających ryzyko.
  • Śledzenie zmian w technologiach, sposobach ataku, standardach i regulacjach oraz przekładanie ich na wymagania bezpieczeństwa.
  • Współtworzenie i rozwijanie podejścia do architektury bezpieczeństwa całej organizacji we współpracy z zespołem Cyberbezpieczeństwa.

Benefity

  • Pracowniczy Plan Emerytalny
  • Drużyna Active Team (spotkania integracyjne)
  • Ubezpieczenie grupowe
  • Prywatna opieka medyczna
  • Multisport
  • Szkolenia
  • Dostęp do zaawansowanych technologii
  • Praca w największej spółce IT
Opieka zdrowotna
Ubezpieczenie
Karta sportowa
Dofinansowanie szkoleń
Spotkania integracyjne
Płatny urlop

Inne informacje

Przesyłając aplikację zgadzasz się na przetwarzanie przez Asseco Poland S.A. Twoich danych osobowych podanych w formularzu w celu przeprowadzenia rekrutacji na wskazane stanowisko. Odwołać zgodę możesz w każdym czasie kontaktując się drogą mailową. Administratorem danych osobowych jest Asseco Poland S.A. z siedzibą w Rzeszowie. Dane mogą być przetwarzane przez 14 miesięcy i przekazywane do państw poza Europejski Obszar Gospodarczy zgodnie z RODO. W Asseco Poland S.A. wdrożono Procedurę zgłaszania naruszeń prawa. Szczegóły przetwarzania danych i polityka prywatności dostępne na stronie firmy.

Asseco Poland S.A.

Asseco Poland S.A.

24 aktywne oferty

Zobacz wszystkie oferty
Aplikuj teraz