Cloud Security Engineer IAM
Описание от работодателя
Wspólnie z naszym Partnerem , duńską firmą fintech dostarczającą kompleksowe rozwiązania IT dla sektora finansowego , poszukujemy doświadczonego/ej specjalisty/ki do świadczenia usług jako Senior Cloud Security Engineer. Projekt dotyczy Cloud Center of Excellence odpowiedzialnego za kształtowanie i zabezpieczanie multi-cloud platformy opartej na Azure i AWS dla krytycznych obciążeń w środowisku regulowanym. OFERUJEMY:
Nowy sposób na aplikowanie z AI Rekruterem (AIR) – w trakcie procesu możesz porozmawiać z wirtualnym rekruterem 24/7, bez czekania na telefon. Finalną decyzję zawsze podejmuje Opiekun Projektu.
Współpracę w modelu projektowym, z rozliczeniem opartym na etapach i protokołach odbioru poszczególnych deliverables.
Wsparcie po stronie Connectis w sprawach administracyjnych i rozliczeniowych związanych ze współpracą.
Uczestnictwo w wydarzeniach branżowych oraz meetupach technologicznych.
5 000 PLN za polecenie znajomych do naszych projektów.
Projekt realizowany w pełni zdalnie.
Elastyczna forma współpracy B2B.
Szybki i zdalny proces.
Dziękujemy za wszystkie zgłoszenia. Pragniemy poinformować, że skontaktujemy się z wybranymi osobami.
13419/PZ
Daily tasks:
- Współpraca z architektami, inżynierami platformy i specjalistami ds. zgodności przy bezpiecznym onboardingu i modelach dostępu dla zespołów aplikacyjnych.
- Projektowanie, wdrażanie i operowanie rozwiązaniami IAM w środowiskach Azure i AWS, z uwzględnieniem modeli least-privilege i federated access.
- Zarządzanie Microsoft Entra ID w zakresie Conditional Access, MFA, Privileged Identity Management oraz Identity Governance.
- Projektowanie i utrzymywanie konfiguracji AWS IAM oraz IAM Identity Center, w tym cross-account access i modeli uprawnień.
- Automatyzowanie cyklu życia tożsamości, provisioningu dostępów i procesów governance przy użyciu IaC i skryptów.
- Wspieranie audytów, przeglądów zgodności i ocen bezpieczeństwa w środowisku regulowanym.
Minimum 5 lat doświadczenia na stanowisku Cloud Security Engineer.
Silne rozumienie zasad Zero Trust, uwierzytelniania i autoryzacji, federacji tożsamości oraz identity lifecycle management w środowisku regulowanym.
Znajomość IaC i automatyzacji: Terraform, Bicep, PowerShell, Python, GitHub Actions , a także biegłość w GitHub Copilot i M365 Copilot.
Praktyczne doświadczenie z Microsoft Entra ID (dawniej Azure AD), w tym Conditional Access, MFA, RBAC, PIM i Identity Governance.
Doświadczenie z AWS IAM, IAM Identity Center , cross-account access oraz cloud security best practices w środowisku enterprise.
Biegła znajomość języka polskiego i angielskiego.
Mile widziane:
Doświadczenie we wdrażaniu programów transformacji Zero Trust lub wsparciu audytów zgodności w zakresie DORA, ISO 27001 lub NIS2.
Certyfikat AZ-104, SC-300 lub AWS Certified Security – Specialty (bądź równoważny certyfikat z obszaru cloud security).
Doświadczenie z Microsoft Defender, AWS GuardDuty, Security Hub lub CloudTrail.
Doświadczenie w sektorze finansowym lub innej Azure AD silnie regulowanej branży.
Must have: AWS IAM, Security, Azure AD, MFA, Microsoft Entra ID, Cloud Security, Powershell, Terraform, Python, Role-Based Access Control
Nice to have: DORA, ISO27001