Senior Tenable Compliance Engineer (f/m/x)
Poszukujemy doświadczonego specjalisty ds. cyberbezpieczeństwa, który dołączy do projektu realizowanego w sektorze finansowym. Będziesz wspierać migrację obszaru Secure Configuration Baselines z Tripwire do Tenable oraz projektować skalowalne podejście do zarządzania politykami compliance w złożonym środowisku enterprise. Rola ta daje możliwość kształtowania globalnych standardów compliance obejmujących systemy operacyjne, bazy danych, middleware i środowiska specjalistyczne.
Twoje zadania
Projektowanie i wdrażanie polityk compliance oraz modeli kontroli w oparciu o Compliance Auditing
Wspieranie migracji Secure Configuration Baselines z platformy Tripwire do Tenable, z uwzględnieniem najlepszych praktyk i standardów bezpieczeństwa
Tworzenie skalowalnych struktur polityk, mechanizmów dziedziczenia reguł, wyjątków oraz zarządzania baseline'ami
Definiowanie metod automatycznej klasyfikacji i przypisywania zasobów do odpowiednich polityk zgodności
Współpraca przy odkrywaniu, klasyfikacji i onboardingu baz danych oraz innych krytycznych komponentów infrastruktury
Projektowanie procesów monitorowania zgodności, harmonogramowania skanów oraz walidacji wyników
Mapowanie kontroli technicznych do frameworków takich jak CIS Benchmark, PCI DSS, NIST, ISO 27001 czy DORA
Doradztwo w zakresie monitorowania zgodności dla środowisk bazodanowych, middleware oraz platform specjalistycznych
Wymagania
Minimum 5-letnie doświadczenie w obszarze cyberbezpieczeństwa, compliance monitoring lub security engineering
Praktyczne doświadczenie w pracy z Compliance Auditing oraz rozwiązaniami do monitorowania zgodności konfiguracji
Znajomość migracji polityk i baseline'ów bezpieczeństwa pomiędzy platformami, w szczególności z Tripwire do Tenable
Doświadczenie w zarządzaniu zgodnością systemów Windows Server, baz danych Microsoft SQL Server, Oracle Database oraz podobnych technologii
Umiejętność projektowania modeli klasyfikacji zasobów w oparciu o Active Directory, CMDB, metadane chmurowe lub inne źródła referencyjne
Wiedza z zakresu frameworków i regulacji bezpieczeństwa, takich jak CIS Benchmark, NIST, PCI DSS, ISO 27001, DORA lub FINMA
Znajomość zagadnień związanych z wyjątkami od polityk bezpieczeństwa, compensating controls oraz risk acceptance
Bardzo dobra znajomość języka angielskiego - min. B2