CIS Security Architect
Czym będziesz się zajmować?
Miejsce pracy: 100% zdalnie
Start: ASAP/maks. 30 dni OW
Forma współpracy: B2B z ITFS
Stawka: 200-250 PLN/h + VAT
Proces rekrutacyjny: Krótka rozmowa telefoniczna z rekruterem ITFS -> Rozmowa techniczna -> Rozmowa z klientem -> Decyzja
ZAKRES OBOWIĄZKÓW
- Analiza i interpretacja CIS Benchmarks, ze szczególnym uwzględnieniem środowiska Microsoft Azure,
- Przekładanie wymagań i kontroli bezpieczeństwa na techniczne wytyczne wdrożeniowe,
- Analiza zbiorów kontroli bezpieczeństwa, ocena krytyczności, triage oraz ich priorytetyzacja,
- Ustalanie priorytetów działań na podstawie poziomu ryzyka, wpływu biznesowego i wykonalności remediacji,
- Projektowanie i ocena bezpiecznych architektur chmurowych w środowisku Microsoft Azure,
- Przeprowadzanie ustrukturyzowanych ocen ryzyka zgodnie z frameworkami CIS, NIST oraz ISO 27001,
- Doradztwo w zakresie decyzji dotyczących remediacji lub akceptacji ryzyka wraz z tworzeniem uzasadnień,
- Dokumentowanie ryzyk, odstępstw od wymagań oraz rekomendowanych działań zaradczych,
- Przegląd i walidacja projektów pod kątem zgodności ze standardami i dobrymi praktykami bezpieczeństwa,
- Współpraca z zespołami Security Governance, Compliance oraz Audit,
- Presentowanie i uzasadnianie decyzji dotyczących ryzyka wobec zespołów technicznych oraz biznesowych.
Kogo poszukujemy?
- Min. 5 lat doświadczenia w obszarze architektury bezpieczeństwa chmury,
- Praktyczne doświadczenie w zakresie bezpieczeństwa chmury Microsoft Azure,
- Bardzo dobra znajomość CIS Controls oraz CIS Benchmarks, w szczególności w kontekście Microsoft Azure,
- Dobra znajomość co najmniej jednego ze standardów: NIST, ISO 27001 lub CIS,
- Doświadczenie w projektowaniu bezpiecznych architektur chmurowych oraz przeprowadzaniu ocen ryzyka,
- Praktyczne doświadczenie w analizie, ocenie i priorytetyzacji kontroli bezpieczeństwa,
- Doświadczenie w rekomendowaniu decyzji dotyczących remediacji lub akceptacji ryzyka,
- Umiejętność oceny projektów pod kątem wymagań bezpieczeństwa oraz compliance,
- Doświadczenie we współpracy z zespołami Security Governance, Compliance i Audit,
- Wybitne umiejętności komunikacyjne i interpersonalne,
- Samodzielność w podejmowaniu decyzji i priorytetyzacji zadań przy dużej liczbie wymagań,
- Znajomość języka angielskiego na poziomie min. C1.
Mile widziane:
- Posiadanie certyfikatów bezpieczeństwa, np. AZ-500, CISSP, CISM lub certyfikatów związanych z CIS,
- Doświadczenie w pracy w złożonych środowiskach klasy enterprise,
- Doświadczenie w automatyzacji procesów compliance, security assessment lub cloud security.
Czego wymagamy?
8 lat doświadczenia na podobnym stanowisku
Znajomości:
- Azure
- NIST
- ISO 27001
- Polski
- Angielski
Jakie warunki i benefity otrzymasz?
- 33.6k–42k PLN netto/m (B2B)
- B2B - Elastyczne godziny pracy (100%)
- Praca zdalna: W całości
- Pakiet medyczny, Pakiet sportowy
Kim jesteśmy?
ITFS jest firmą consultingową z Trójmiasta, posiadającą także oddział w Warszawie. Zajmujemy się przede wszystkim rekrutacją specjalistów IT i tworzeniem projektowych Software House dla naszych Klientów z Polski oraz Europy Zachodniej.