Architekt lub Architektka Bezpieczeństwa
Architekt lub Architektka Bezpieczeństwa
Miejsce pracy: Kraków
Twój zakres obowiązków:
Projektujesz i rozwijasz architekturę cyberbezpieczeństwa (sieci, aplikacji, chmury, tożsamości i danych) zapewniającą ochronę procesów biznesowych i klinicznych.
Zapewniasz, aby wymagania bezpieczeństwa były właściwie uwzględnione w architekturze korporacyjnej: modelach referencyjnych, architekturach segmentowych i rozwiązaniach docelowych.
Tworzysz i utrzymujesz standardy, polityki oraz wzorce (patterns) bezpieczeństwa i wytyczne architektoniczne.
Bierzesz udział w projektach IT jako ekspert bezpieczeństwa oraz prowadzisz nadzór nad zasadą projektowania z uwzględnieniem bezpieczeństwa (security-by-design).
Identyfikujesz, analizujesz i prowadzisz ocenę ryzyk architektonicznych oraz rekomendujesz działania ograniczające ryzyko.
Definiujesz wymagania bezpieczeństwa dla nowych systemów i usług, w tym systemów medycznych (LIS, RIS/PACS) i platform danych.
Przeprowadzasz przeglądy architektoniczne i oceny bezpieczeństwa rozwiązań oraz oceny zgodności z normami i regulacjami NIS2/KSC, ISO/IEC 27001.
Opracowujesz roadmapę rozwoju cyberbezpieczeństwa oraz architektury docelowej dla grupy kapitałowej.
Wspierasz reagowanie na incydenty oraz analizujesz przyczyny źródłowe w kontekście architektury.
Monitorujesz zagrożenia i trendy technologiczne oraz budujesz świadomość architektoniczną w organizacji.
Pełnisz rolę eksperta merytorycznego w obszarze architektury bezpieczeństwa w skali organizacji i grupy kapitałowej.
Prowadzisz doradztwo eksperckie dla kierownictwa oraz kształtujesz standardy, kierunków rozwoju i decyzji technologicznych w obszarze.
Reprezentujesz organizację w kontaktach z dostawcami, audytorami i podmiotami grupy kapitałowej w zakresie merytorycznym.
Nasze wymagania:
Znasz zasady i ramy architektury bezpieczeństwa oraz architektury korporacyjnej (TOGAF, SABSA, Zero Trust).
Znasz standardy i normy ISO/IEC 27001, NIST CSF, NIST SP 800-53 oraz wymagania NIS2/KSC.
Masz wiedzę z zakresu bezpieczeństwa sieci, tożsamości (IAM/PAM), chmury, aplikacji i danych.
Znasz zasady kryptografii, PKI oraz bezpieczeństwa cyklu życia systemów (SDLC, SBOM).
Znasz architekturę systemów medycznych oraz protokołów i standardów ochrony danych zdrowotnych.
Znasz zasady bezpiecznego cyklu wytwarzania oprogramowania (secure SDLC) i praktyk DevSecOps oraz bezpieczeństwa łańcucha dostaw oprogramowania (CI/CD, kontenery, IaC, SBOM).
Umiesz projektować architekturę bezpieczeństwa dla złożonych środowisk.
Umiesz definiować wymagania bezpieczeństwa i wzorców architektonicznych.
Umiesz przeprowadzać przeglądy i oceny architektury bezpieczeństwa.
Umiesz przekładać cele biznesowe na rozwiązania architektoniczne.
Jesteś osobą samodzielną w zadaniach złożonych oraz masz zdolność mentoringu i kształtowania standardów.
Certyfikaty rekomendowane dla stanowiska: ISC2 CISSP-ISSAP, SABSA SCP/SCM, TOGAF, GIAC GDSA, ISC2 CCSP.
Oferujemy:
Umowę o pracę na pełny etat lub zatrudnienie w ramach kontraktu B2B.
Pracę hybrydową w Krakowie przy ul. Życzkowskiego 18 lub w Warszawie przy ul. Jutrzenki 100.
Benefity:
Dofinansowujemy karty sportowe: MultiSport lub Medicover Sport.
Zapewniamy pakiety prywatnej opieki medycznej w Luxmed dla Ciebie i Twoich bliskich.
Mamy zniżki na badania w naszych laboratoriach dla Ciebie (70%) i Twojej rodziny (20%).
Korzystamy ze szkoleń, kursów e-learningowych i uczymy się języków obcych.
Możesz dołączyć do preferencyjnego ubezpieczenia grupowego PZU.
Możesz trenować z nami w regionalnych drużynach siatkarskich, brać udział w maratonach, półmaratonach czy Runmageddonie na terenie całej Polski.
Oferujemy wsparcie finansowe z ZFŚS w trudnych sytuacjach życiowych.
Bierzemy udział w rekrutacjach wewnętrznych i programie poleceń z nagrodami finansowymi.