Cloud Security Architecture Expert
Summary
Designs and secures Microsoft Azure and hybrid cloud environments for one of Poland's largest financial-sector clients: defining architecture standards, hardening Azure/M365 security, monitoring vulnerabilities, and supporting audits. Core stack: Azure, Microsoft 365, Entra ID, RBAC, Conditional Access, PIM.
Poznaj Onwelo
Onwelo jest partnerem technologicznym, który dostarcza kompleksowe usługi, od strategii i architektury, przez wdrożenia, po utrzymanie, w obszarach transformacji cyfrowej, danych i automatyzacji. Nasz zespół liczy ponad 400 specjalistów z silnymi kompetencjami seniorskim, a na koncie mamy 300+ zrealizowanych projektów dla dużych organizacji w Polsce, Europie i USA. Działamy z kilku polskich miast oraz z biur w Niemczech, Szwajcarii i USA, łącząc lokalną obecność z globalnym zasięgiem.
O projekcie
Dla jednego z największych podmiotów sektora finansowego w Polsce poszukujemy Cloud Security Architecture Expert, który/-a będzie wspierać rozwój bezpiecznych środowisk chmurowych oraz hybrydowych. Rola koncentruje się na projektowaniu architektury Azure, wzmacnianiu bezpieczeństwa usług cloud oraz zapewnieniu zgodności ze standardami i wymaganiami organizacji.
Twoje zadania
Projektowanie i rozwój architektury środowisk Microsoft Azure oraz rozwiązań hybrydowych.
Definiowanie standardów i wzorców architektonicznych dla usług chmurowych.
Wdrażanie oraz doskonalenie mechanizmów bezpieczeństwa w Azure i Microsoft 365.
Monitorowanie konfiguracji, podatności i ryzyk bezpieczeństwa.
Przeprowadzanie przeglądów architektury oraz bezpieczeństwa środowisk cloud.
Współpraca przy audytach oraz realizacji działań naprawczych.
Tworzenie dokumentacji technicznej, raportów i rekomendacji.
Kogo szukamy
Must have
Doświadczenie w projektowaniu i utrzymaniu środowisk Microsoft Azure oraz architektur hybrydowych.
Znajomość zasad wysokiej dostępności, skalowalności i odporności usług chmurowych.
Doświadczenie w projektowaniu zabezpieczeń dla Azure i Microsoft 365.
Dobra znajomość Microsoft Entra ID, RBAC, MFA, Conditional Access oraz PIM.
Wiedza z zakresu kluczowych usług Azure, takich jak networking, storage, compute, Azure Monitor, Key Vault czy Azure Policy.
Doświadczenie w tworzeniu dokumentacji architektonicznej i standardów technicznych.
Umiejętność przeprowadzania przeglądów konfiguracji, architektury i bezpieczeństwa środowisk cloud.
Nice to have
Doświadczenie z Terraform, Bicep lub ARM Templates.
Znajomość Azure DevOps, GitHub Actions lub narzędzi CI/CD.
Doświadczenie z Microsoft Defender, Sentinel oraz rozwiązaniami CSPM/CNAPP.
Znajomość AWS lub GCP.
Wiedza z zakresu Kubernetes/AKS i bezpieczeństwa kontenerów.
Znajomość ISO 27001, NIS2, DORA lub wymagań sektora regulowanego.
Certyfikaty AZ-500, SC-100, SC-300, CISSP, CISM, CCSP lub pokrewne.
Co oferujemy
Elastyczne godziny oraz możliwość pracy hybrydowej (1 dzień w tygodniu z biura klienta w Warszawie)
Aż 80% awansów w naszej firmie odbywa się wewnętrznie
90% kadry zarządzającej ma wykształcenie techniczne
Dostęp do szkoleń wewnętrznych i ścieżek rozwojowych
Udział w wydarzeniach zespołowych, firmowych spotkaniach i Town Hallach
Dostęp do ubezpieczenia na życie oraz prywatnej opieki medycznej dla siebie i rodziny
Karta MultiSport, która wspiera dbałość o zdrowie i kondycję
What they ask for
Required
- Experience designing and maintaining Microsoft Azure environments and hybrid architectures
- Knowledge of high availability, scalability, and resilience principles for cloud services
- Experience designing security for Azure and Microsoft 365
- Good knowledge of Microsoft Entra ID, RBAC, MFA, Conditional Access, and PIM
- Knowledge of key Azure services: networking, storage, compute, Azure Monitor, Key Vault, Azure Policy
- Experience creating architectural documentation and technical standards
- Ability to conduct reviews of cloud environment configuration, architecture, and security
Preferred
- Experience with Terraform, Bicep, or ARM Templates
- Familiarity with Azure DevOps, GitHub Actions, or CI/CD tools
- Experience with Microsoft Defender, Sentinel, and CSPM/CNAPP solutions
- Familiarity with AWS or GCP
- Knowledge of Kubernetes/AKS and container security
- Familiarity with ISO 27001, NIS2, DORA, or regulated-sector requirements
- Certifications: AZ-500, SC-100, SC-300, CISSP, CISM, CCSP, or related