AWS Security Lead/Architect
Tech Stack / Keywords
Firma i stanowisko
Społeczność Edge One Solutions to ponad 350 ekspertów, będących częścią Grupy Euvic z 5500 specjalistami. Klientem jest międzynarodowa firma technologiczno-produkcyjna o skandynawskich korzeniach, lider w nowoczesnych rozwiązaniach dla sektora produkcji żywności, koncentrująca się na automatyzacji, cyfryzacji oraz rozwoju technologii wspierających efektywność i zrównoważony rozwój. Firma rozwija własne zaawansowane rozwiązania cyfrowe i platformy, realizując projekty w międzynarodowym środowisku z naciskiem na innowacyjność i jakość.
Wymagania
- Minimum 5–8 lat doświadczenia w Security Engineering, Cloud Security lub podobnej roli
- Bardzo dobra, praktyczna znajomość AWS Cloud Security
- Doświadczenie w projektowaniu i implementacji zabezpieczeń AWS, w tym IAM, Security Hub, GuardDuty, CloudTrail, Prisma Cloud
- Praktyczne doświadczenie w Secure Software Development, code review, SAST/DAST, threat modelling
- Umiejętność programowania w Python, JavaScript lub TypeScript do tworzenia PoC i automatyzacji procesów security
- Doświadczenie z Infrastructure as Code, np. Terraform, CloudFormation, AWS CDK
- Doświadczenie w zabezpieczaniu pipeline'ów CI/CD, np. GitHub Actions, GitLab CI, AWS CodePipeline, w środowisku DevSecOps
- Znajomość authentication & authorization, encryption, identity management, least privilege, secure configuration
- Znajomość bezpieczeństwa aplikacyjnego i zabezpieczeń cloud-native
- Znajomość standardów i regulacji ISO 27001, NIST, NIS2, CRA
- Umiejętność projektowania skalowalnych, bezpiecznych i utrzymywalnych rozwiązań
- Bardzo dobre umiejętności komunikacyjne, zwłaszcza w wyjaśnianiu zagadnień security technicznym i biznesowym
- Samodzielność, proaktywność, gotowość do roli technicznego lidera Cloud Security
Nice to have:
- Doświadczenie z protokołami SAML, OAuth, OIDC
- Znajomość rozwiązań Identity & Access Management jak Keycloak, Auth0, Azure AD B2C, Okta, Curity
- Doświadczenie z rozwiązaniami serverless i workloadami kontenerowymi w AWS
- Certyfikaty takie jak CISSP, CISM, AWS Certified Security – Specialty lub równoważne
Obowiązki
- Współtworzenie strategii bezpieczeństwa i standardów dotyczących compliance, zarządzania ryzykiem oraz reagowania na incydenty
- Wdrażanie podejścia Secure by Design w cyklu wytwarzania oprogramowania
- Definiowanie i implementacja polityk bezpieczeństwa, guardrails i mechanizmów kontrolnych dla środowisk AWS
- Projektowanie i tworzenie Proof of Concepts nowych rozwiązań i mechanizmów bezpieczeństwa
- Koordynowanie i przegląd wyników testów penetracyjnych oraz projektowanie działań ograniczających ryzyka
- Implementacja mechanizmów bezpieczeństwa, m.in. szyfrowania, kontroli dostępu, zarządzania tożsamością i uprawnieniami
- Przeprowadzanie security code reviews oraz przeglądów konfiguracji pod kątem podatności i zgodności
- Wykorzystywanie SAST/DAST, threat modellingu oraz security testingu w procesie developmentu
- Integracja kontroli bezpieczeństwa z pipeline'ami CI/CD oraz automatyzacja procesów cloud security
- Współpraca z Software Engineerami, DevOps, SRE i architektami w projektowaniu skalowalnych i bezpiecznych rozwiązań
- Prowadzenie ciągłej oceny ryzyka bezpieczeństwa oraz raportowanie interesariuszom
- Wspieranie zespołów w tworzeniu i stosowaniu bezpiecznych konfiguracji usług chmurowych
- Zapewnienie identyfikowalności wymagań bezpieczeństwa w całym cyklu życia produktu
- Dbanie o zgodność rozwiązań z wymaganiami CRA, NIS2, ISO/IEC 27001, NIST
- Promowanie dobrych praktyk i zwiększanie świadomości bezpieczeństwa w zespołach technicznych
Benefity
- Pełne wsparcie w rozwoju zawodowym i osobistym
- Indywidualne wsparcie Service Delivery Managera w planowaniu kariery
- Szkolenia, certyfikaty i konferencje dofinansowane lub w pełni pokrywane
- Możliwość zmiany projektu zgodnie z preferencjami (#SmartChange)
- Wyjścia integracyjne, aktywności sportowe, webinary #edge1talks
- Wsparcie sportowych inicjatyw i wynajem sal treningowych
- Pakiet zdrowotny: prywatna opieka, karta sportowa, ubezpieczenie, wsparcie psychologiczne
- Elastyczne benefity z punktem systemem benefitowym
Inne informacje
Informujemy, że administratorem danych jest Edge One Solutions sp. z siedzibą w Warszawie, Aleje Jerozolimskie 132. Podanie danych osobowych jest obowiązkowe w zakresie wynikającym z Kodeksu pracy. Dane będą przetwarzane do zakończenia rekrutacji lub wycofania zgody na udział w przyszłych procesach rekrutacyjnych. Odbiorcami danych jest serwis Just Join IT oraz inne podmioty wspierające proces rekrutacji.
Edge One Solutions
321 aktywnych ofert