Ekspert ds. Bezpieczeństwa Architektury Azure (k/m)
Brak informacji o wynagrodzeniu
SeniorFull-time·B2B
#428484·Dodano wczoraj·0
Źródło: nofluffjobs.comTech Stack / Keywords
AzureAzure MonitorLog AnalyticsKey VaultAzure PolicyAzure Resource ManagerMS 365Microsoft Entra IDRBACMFAConditional AccessPIMInfrastructure as CodeIaCTerraformBicepARM TemplatesAzure DevOpsGitHub ActionsCI/CDMicrosoft DefenderCloudDefender XDRSentinelCSPMCNAPPCASBSSE/SASEAzure Landing ZonesAWSGCPKubernetesAKSISO 27001NIS2DORARODOAZ-500SC-100SC-300AZ-104CCSPCISSPCISM
Firma i stanowisko
Rola eksperta odpowiedzialnego za projektowanie, rozwój i utrzymanie bezpiecznej architektury środowisk chmurowych i hybrydowych, ze szczególnym uwzględnieniem Microsoft Azure oraz Microsoft 365. Połączenie kompetencji architektonicznych, bezpieczeństwa chmury, governance oraz udziału w przeglądach i audytach technicznych.
Wymagania
- Praktyczne doświadczenie w projektowaniu, wdrażaniu i utrzymaniu środowisk Microsoft Azure oraz rozwiązań hybrydowych.
- Umiejętność definiowania wzorców architektonicznych dla usług chmurowych.
- Znajomość zasad projektowania wysokiej dostępności, skalowalności, wydajności i odporności usług cloud.
- Doświadczenie w tworzeniu dokumentacji architektonicznej oraz standardów technicznych.
- Bardzo dobra znajomość usług Azure, w tym: subskrypcji, management groups, sieci, storage, compute, Azure Monitor, Log Analytics, Key Vault, Azure Policy i Azure Resource Manager.
- Doświadczenie w projektowaniu i wdrażaniu zabezpieczeń dla Azure oraz Microsoft 365.
- Znajomość Microsoft Entra ID, RBAC, MFA, Conditional Access, PIM oraz zasady najmniejszych uprawnień.
- Doświadczenie w przeglądach konfiguracji, architektury i bezpieczeństwa środowisk chmurowych.
Nice to have:
- Infrastructure as Code: Terraform, Bicep lub ARM Templates.
- Azure DevOps, GitHub Actions lub inne narzędzia CI/CD.
- Microsoft Defender for Cloud, Defender XDR, Sentinel oraz rozwiązania CSPM/CNAPP.
- CASB, SSE/SASE, Azure Landing Zones i enterprise-scale governance.
- Doświadczenie z AWS lub GCP.
- Kontenery, Kubernetes/AKS oraz bezpieczeństwo workloadów kontenerowych.
- Znajomość ISO 27001, NIS2, DORA, RODO lub wymagań sektora regulowanego.
- Doświadczenie w Cloud Governance, w tym tagowanie, budżety, limity, zarządzanie subskrypcjami i kosztami.
- Certyfikaty AZ-500, SC-100, SC-300, AZ-104, CCSP, CISSP, CISM lub równoważne.
Obowiązki
- Projektowanie, rozwój i utrzymanie architektury środowisk chmurowych oraz hybrydowych.
- Definiowanie i wdrażanie docelowych wzorców architektonicznych dla usług cloud.
- Analiza wydajności, dostępności, skalowalności i odporności środowisk chmurowych.
- Zarządzanie standardami architektury, dokumentacją techniczną i planem rozwoju platform chmurowych.
- Projektowanie i wdrażanie zabezpieczeń dla Microsoft Azure oraz Microsoft 365.
- Monitorowanie konfiguracji, podatności, ryzyk i odchyleń od standardów bezpieczeństwa.
- Wdrażanie mechanizmów kontroli tożsamości i dostępu, logowania, ochrony danych, segmentacji oraz monitoringu bezpieczeństwa.
- Tworzenie i utrzymywanie standardów bezpieczeństwa, konfiguracji, kontroli kosztów i monitoringu.
- Prowadzenie okresowych przeglądów architektury, konfiguracji i bezpieczeństwa środowisk cloud.
- Udział w audytach technologicznych, bezpieczeństwa i zgodności oraz koordynowanie działań poaudytowych.
- Przygotowywanie raportów, rejestrów niezgodności i planów naprawczych.
- Nadzór nad działaniami remediacyjnymi, walidacja ich skuteczności i formalne zamykanie niezgodności.
Benefity
- Kontrakt B2B.
- Hybrydowy model współpracy (minimum 1 dzień w tygodniu w warszawskim biurze).
- Benefity: Karta Multisport, Luxmed.
Karta sportowa
Opieka zdrowotna
Antal
926 aktywnych ofert