← к выдаче
безопасность

CIS Security Architect

ITFSGdynia20 дн. назад

Описание от работодателя

Miejsce pracy: 100% zdalnie Start: ASAP/maks. 30 dni OW Forma współpracy: B2B z ITFS Stawka: 200-250 PLN/h + VAT Proces rekrutacyjny: Krótka rozmowa telefoniczna z rekruterem ITFS -> Rozmowa techniczna -> Rozmowa z klientem -> Decyzja P3629 Daily tasks: - Analiza i interpretacja CIS Benchmarks, ze szczególnym uwzględnieniem środowiska Microsoft Azure, - Przekładanie wymagań i kontroli bezpieczeństwa na techniczne wytyczne wdrożeniowe, - Analiza zbiorów kontroli bezpieczeństwa, ocena krytyczności, triage oraz ich priorytetyzacja, - Ustalanie priorytetów działań na podstawie poziomu ryzyka, wpływu biznesowego i wykonalności remediacji, - Projektowanie i ocena bezpiecznych architektur chmurowych w środowisku Microsoft Azure, - Przeprowadzanie ustrukturyzowanych ocen ryzyka zgodnie z frameworkami CIS, NIST oraz ISO 27001, - Doradztwo w zakresie decyzji dotyczących remediacji lub akceptacji ryzyka wraz z tworzeniem uzasadnień, - Dokumentowanie ryzyk, odstępstw od wymagań oraz rekomendowanych działań zaradczych, - Przegląd i walidacja projektów pod kątem zgodności ze standardami i dobrymi praktykami bezpieczeństwa, - Współpraca z zespołami Security Governance, Compliance oraz Audit, - Presentowanie i uzasadnianie decyzji dotyczących ryzyka wobec zespołów technicznych oraz biznesowych. Min. 5 lat doświadczenia w obszarze architektury bezpieczeństwa chmury , Praktyczne doświadczenie w zakresie bezpieczeństwa chmury Microsoft Azure , Bardzo dobra znajomość CIS Controls oraz CIS Benchmarks , w szczególności w kontekście Microsoft Azure , Dobra znajomość co najmniej jednego ze standardów: NIST , ISO 27001 lub CIS , Doświadczenie w projektowaniu bezpiecznych architektur chmurowych oraz przeprowadzaniu ocen ryzyka, Praktyczne doświadczenie w analizie, ocenie i priorytetyzacji kontroli bezpieczeństwa, Doświadczenie w rekomendowaniu decyzji dotyczących remediacji lub akceptacji ryzyka, Umiejętność oceny projektów pod kątem wymagań bezpieczeństwa oraz compliance, Doświadczenie we współpracy z zespołami Security Governance, Compliance i Audit, Wybitne umiejętności komunikacyjne i interpersonalne, Samodzielność w podejmowaniu decyzji i priorytetyzacji zadań przy dużej liczbie wymagań, Znajomość języka angielskiego na poziomie min. C1 . Mile widziane: Posiadanie certyfikatów bezpieczeństwa, np. AZ-500 , CISSP , CISM lub certyfikatów związanych z CIS , Doświadczenie w pracy w złożonych środowiskach klasy enterprise, Doświadczenie w automatyzacji procesów compliance, security assessment lub cloud security. Must have: Azure