CIS Security Architect

ITFS Sp. z o.o.Gdynianofluffjobsavaldatud 11.09.2026
Nõutav:AzureCloudSecurity

Miejsce pracy: 100% zdalnie Start: ASAP/maks. 30 dni OW Forma współpracy: B2B z ITFS Stawka: 200-250 PLN/h + VAT Proces rekrutacyjny: Krótka rozmowa telefoniczna z rekruterem ITFS -> Rozmowa techniczna -> Rozmowa z klientem -> Decyzja

P3629

Daily tasks

  • Analiza i interpretacja CIS Benchmarks, ze szczególnym uwzględnieniem środowiska Microsoft Azure,
  • Przekładanie wymagań i kontroli bezpieczeństwa na techniczne wytyczne wdrożeniowe,
  • Analiza zbiorów kontroli bezpieczeństwa, ocena krytyczności, triage oraz ich priorytetyzacja,
  • Ustalanie priorytetów działań na podstawie poziomu ryzyka, wpływu biznesowego i wykonalności remediacji,
  • Projektowanie i ocena bezpiecznych architektur chmurowych w środowisku Microsoft Azure,
  • Przeprowadzanie ustrukturyzowanych ocen ryzyka zgodnie z frameworkami CIS, NIST oraz ISO 27001,
  • Doradztwo w zakresie decyzji dotyczących remediacji lub akceptacji ryzyka wraz z tworzeniem uzasadnień,
  • Dokumentowanie ryzyk, odstępstw od wymagań oraz rekomendowanych działań zaradczych,
  • Przegląd i walidacja projektów pod kątem zgodności ze standardami i dobrymi praktykami bezpieczeństwa,
  • Współpraca z zespołami Security Governance, Compliance oraz Audit,
  • Presentowanie i uzasadnianie decyzji dotyczących ryzyka wobec zespołów technicznych oraz biznesowych.

Requirements

Min. 5 lat doświadczenia w obszarze architektury bezpieczeństwa chmury , Praktyczne doświadczenie w zakresie bezpieczeństwa chmury Microsoft Azure , Bardzo dobra znajomość CIS Controls oraz CIS Benchmarks , w szczególności w kontekście Microsoft Azure , Dobra znajomość co najmniej jednego ze standardów: NIST , ISO 27001 lub CIS , Doświadczenie w projektowaniu bezpiecznych architektur chmurowych oraz przeprowadzaniu ocen ryzyka, Praktyczne doświadczenie w analizie, ocenie i priorytetyzacji kontroli bezpieczeństwa, Doświadczenie w rekomendowaniu decyzji dotyczących remediacji lub akceptacji ryzyka, Umiejętność oceny projektów pod kątem wymagań bezpieczeństwa oraz compliance, Doświadczenie we współpracy z zespołami Security Governance, Compliance i Audit, Wybitne umiejętności komunikacyjne i interpersonalne, Samodzielność w podejmowaniu decyzji i priorytetyzacji zadań przy dużej liczbie wymagań, Znajomość języka angielskiego na poziomie min. C1 .

Mile widziane:

  • Posiadanie certyfikatów bezpieczeństwa, np. AZ-500 , CISSP , CISM lub certyfikatów związanych z CIS ,
  • Doświadczenie w pracy w złożonych środowiskach klasy enterprise,
  • Doświadczenie w automatyzacji procesów compliance, security assessment lub cloud security.

Must have: Azure