Architekt lub Architektka Bezpieczeństwa

Architekt lub Architektka Bezpieczeństwa

Miejsce pracy: Kraków

Twój zakres obowiązków:

  • Projektujesz i rozwijasz architekturę cyberbezpieczeństwa (sieci, aplikacji, chmury, tożsamości i danych) zapewniającą ochronę procesów biznesowych i klinicznych.

  • Zapewniasz, aby wymagania bezpieczeństwa były właściwie uwzględnione w architekturze korporacyjnej: modelach referencyjnych, architekturach segmentowych i rozwiązaniach docelowych.

  • Tworzysz i utrzymujesz standardy, polityki oraz wzorce (patterns) bezpieczeństwa i wytyczne architektoniczne.

  • Bierzesz udział w projektach IT jako ekspert bezpieczeństwa oraz prowadzisz nadzór nad zasadą projektowania z uwzględnieniem bezpieczeństwa (security-by-design).

  • Identyfikujesz, analizujesz i prowadzisz ocenę ryzyk architektonicznych oraz rekomendujesz działania ograniczające ryzyko.

  • Definiujesz wymagania bezpieczeństwa dla nowych systemów i usług, w tym systemów medycznych (LIS, RIS/PACS) i platform danych.

  • Przeprowadzasz przeglądy architektoniczne i oceny bezpieczeństwa rozwiązań oraz oceny zgodności z normami i regulacjami NIS2/KSC, ISO/IEC 27001.

  • Opracowujesz roadmapę rozwoju cyberbezpieczeństwa oraz architektury docelowej dla grupy kapitałowej.

  • Wspierasz reagowanie na incydenty oraz analizujesz przyczyny źródłowe w kontekście architektury.

  • Monitorujesz zagrożenia i trendy technologiczne oraz budujesz świadomość architektoniczną w organizacji.

  • Pełnisz rolę eksperta merytorycznego w obszarze architektury bezpieczeństwa w skali organizacji i grupy kapitałowej.

  • Prowadzisz doradztwo eksperckie dla kierownictwa oraz kształtujesz standardy, kierunków rozwoju i decyzji technologicznych w obszarze.

  • Reprezentujesz organizację w kontaktach z dostawcami, audytorami i podmiotami grupy kapitałowej w zakresie merytorycznym.

Nasze wymagania:

  • Znasz zasady i ramy architektury bezpieczeństwa oraz architektury korporacyjnej (TOGAF, SABSA, Zero Trust).

  • Znasz standardy i normy ISO/IEC 27001, NIST CSF, NIST SP 800-53 oraz wymagania NIS2/KSC.

  • Masz wiedzę z zakresu bezpieczeństwa sieci, tożsamości (IAM/PAM), chmury, aplikacji i danych.

  • Znasz zasady kryptografii, PKI oraz bezpieczeństwa cyklu życia systemów (SDLC, SBOM).

  • Znasz architekturę systemów medycznych oraz protokołów i standardów ochrony danych zdrowotnych.

  • Znasz zasady bezpiecznego cyklu wytwarzania oprogramowania (secure SDLC) i praktyk DevSecOps oraz bezpieczeństwa łańcucha dostaw oprogramowania (CI/CD, kontenery, IaC, SBOM).

  • Umiesz projektować architekturę bezpieczeństwa dla złożonych środowisk.

  • Umiesz definiować wymagania bezpieczeństwa i wzorców architektonicznych.

  • Umiesz przeprowadzać przeglądy i oceny architektury bezpieczeństwa.

  • Umiesz przekładać cele biznesowe na rozwiązania architektoniczne.

  • Jesteś osobą samodzielną w zadaniach złożonych oraz masz zdolność mentoringu i kształtowania standardów.

  • Certyfikaty rekomendowane dla stanowiska: ISC2 CISSP-ISSAP, SABSA SCP/SCM, TOGAF, GIAC GDSA, ISC2 CCSP.

Oferujemy:

  • Umowę o pracę na pełny etat lub zatrudnienie w ramach kontraktu B2B.

  • Pracę hybrydową w Krakowie przy ul. Życzkowskiego 18 lub w Warszawie przy ul. Jutrzenki 100.

Benefity:

  • Dofinansowujemy karty sportowe: MultiSport lub Medicover Sport.

  • Zapewniamy pakiety prywatnej opieki medycznej w Luxmed dla Ciebie i Twoich bliskich.

  • Mamy zniżki na badania w naszych laboratoriach dla Ciebie (70%) i Twojej rodziny (20%).

  • Korzystamy ze szkoleń, kursów e-learningowych i uczymy się języków obcych.

  • Możesz dołączyć do preferencyjnego ubezpieczenia grupowego PZU.

  • Możesz trenować z nami w regionalnych drużynach siatkarskich, brać udział w maratonach, półmaratonach czy Runmageddonie na terenie całej Polski.

  • Oferujemy wsparcie finansowe z ZFŚS w trudnych sytuacjach życiowych.

  • Bierzemy udział w rekrutacjach wewnętrznych i programie poleceń z nagrodami finansowymi.