CIS Security Architect
Описание от работодателя
Miejsce pracy: 100% zdalnie
Start: ASAP/maks. 30 dni OW
Forma współpracy: B2B z ITFS
Stawka: 200-250 PLN/h + VAT
Proces rekrutacyjny: Krótka rozmowa telefoniczna z rekruterem ITFS -> Rozmowa techniczna -> Rozmowa z klientem -> Decyzja
P3629
Daily tasks:
- Analiza i interpretacja CIS Benchmarks, ze szczególnym uwzględnieniem środowiska Microsoft Azure,
- Przekładanie wymagań i kontroli bezpieczeństwa na techniczne wytyczne wdrożeniowe,
- Analiza zbiorów kontroli bezpieczeństwa, ocena krytyczności, triage oraz ich priorytetyzacja,
- Ustalanie priorytetów działań na podstawie poziomu ryzyka, wpływu biznesowego i wykonalności remediacji,
- Projektowanie i ocena bezpiecznych architektur chmurowych w środowisku Microsoft Azure,
- Przeprowadzanie ustrukturyzowanych ocen ryzyka zgodnie z frameworkami CIS, NIST oraz ISO 27001,
- Doradztwo w zakresie decyzji dotyczących remediacji lub akceptacji ryzyka wraz z tworzeniem uzasadnień,
- Dokumentowanie ryzyk, odstępstw od wymagań oraz rekomendowanych działań zaradczych,
- Przegląd i walidacja projektów pod kątem zgodności ze standardami i dobrymi praktykami bezpieczeństwa,
- Współpraca z zespołami Security Governance, Compliance oraz Audit,
- Presentowanie i uzasadnianie decyzji dotyczących ryzyka wobec zespołów technicznych oraz biznesowych.
Min. 5 lat doświadczenia w obszarze architektury bezpieczeństwa chmury ,
Praktyczne doświadczenie w zakresie bezpieczeństwa chmury Microsoft Azure ,
Bardzo dobra znajomość CIS Controls oraz CIS Benchmarks , w szczególności w kontekście Microsoft Azure ,
Dobra znajomość co najmniej jednego ze standardów: NIST , ISO 27001 lub CIS ,
Doświadczenie w projektowaniu bezpiecznych architektur chmurowych oraz przeprowadzaniu ocen ryzyka,
Praktyczne doświadczenie w analizie, ocenie i priorytetyzacji kontroli bezpieczeństwa,
Doświadczenie w rekomendowaniu decyzji dotyczących remediacji lub akceptacji ryzyka,
Umiejętność oceny projektów pod kątem wymagań bezpieczeństwa oraz compliance,
Doświadczenie we współpracy z zespołami Security Governance, Compliance i Audit,
Wybitne umiejętności komunikacyjne i interpersonalne,
Samodzielność w podejmowaniu decyzji i priorytetyzacji zadań przy dużej liczbie wymagań,
Znajomość języka angielskiego na poziomie min. C1 .
Mile widziane:
Posiadanie certyfikatów bezpieczeństwa, np. AZ-500 , CISSP , CISM lub certyfikatów związanych z CIS ,
Doświadczenie w pracy w złożonych środowiskach klasy enterprise,
Doświadczenie w automatyzacji procesów compliance, security assessment lub cloud security.
Must have: Azure