freehire launches on Product Hunt on 26 August.

Follow →

Senior Tenable Compliance Engineer (f/m/x)

Poszukujemy doświadczonego specjalisty ds. cyberbezpieczeństwa, który dołączy do projektu realizowanego w sektorze finansowym. Będziesz wspierać migrację obszaru Secure Configuration Baselines z Tripwire do Tenable oraz projektować skalowalne podejście do zarządzania politykami compliance w złożonym środowisku enterprise. Rola ta daje możliwość kształtowania globalnych standardów compliance obejmujących systemy operacyjne, bazy danych, middleware i środowiska specjalistyczne.

Twoje zadania

  • Projektowanie i wdrażanie polityk compliance oraz modeli kontroli w oparciu o Compliance Auditing

  • Wspieranie migracji Secure Configuration Baselines z platformy Tripwire do Tenable, z uwzględnieniem najlepszych praktyk i standardów bezpieczeństwa

  • Tworzenie skalowalnych struktur polityk, mechanizmów dziedziczenia reguł, wyjątków oraz zarządzania baseline'ami

  • Definiowanie metod automatycznej klasyfikacji i przypisywania zasobów do odpowiednich polityk zgodności

  • Współpraca przy odkrywaniu, klasyfikacji i onboardingu baz danych oraz innych krytycznych komponentów infrastruktury

  • Projektowanie procesów monitorowania zgodności, harmonogramowania skanów oraz walidacji wyników

  • Mapowanie kontroli technicznych do frameworków takich jak CIS Benchmark, PCI DSS, NIST, ISO 27001 czy DORA

  • Doradztwo w zakresie monitorowania zgodności dla środowisk bazodanowych, middleware oraz platform specjalistycznych

Wymagania

  • Minimum 5-letnie doświadczenie w obszarze cyberbezpieczeństwa, compliance monitoring lub security engineering

  • Praktyczne doświadczenie w pracy z Compliance Auditing oraz rozwiązaniami do monitorowania zgodności konfiguracji

  • Znajomość migracji polityk i baseline'ów bezpieczeństwa pomiędzy platformami, w szczególności z Tripwire do Tenable

  • Doświadczenie w zarządzaniu zgodnością systemów Windows Server, baz danych Microsoft SQL Server, Oracle Database oraz podobnych technologii

  • Umiejętność projektowania modeli klasyfikacji zasobów w oparciu o Active Directory, CMDB, metadane chmurowe lub inne źródła referencyjne

  • Wiedza z zakresu frameworków i regulacji bezpieczeństwa, takich jak CIS Benchmark, NIST, PCI DSS, ISO 27001, DORA lub FINMA

  • Znajomość zagadnień związanych z wyjątkami od polityk bezpieczeństwa, compensating controls oraz risk acceptance

  • Bardzo dobra znajomość języka angielskiego - min. B2

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available