CIS Security Architect
Miejsce pracy: 100% zdalnie Start: ASAP/maks. 30 dni OW Forma współpracy: B2B z ITFS Stawka: 200-250 PLN/h + VAT Proces rekrutacyjny: Krótka rozmowa telefoniczna z rekruterem ITFS -> Rozmowa techniczna -> Rozmowa z klientem -> Decyzja
P3629
Daily tasks
- Analiza i interpretacja CIS Benchmarks, ze szczególnym uwzględnieniem środowiska Microsoft Azure,
- Przekładanie wymagań i kontroli bezpieczeństwa na techniczne wytyczne wdrożeniowe,
- Analiza zbiorów kontroli bezpieczeństwa, ocena krytyczności, triage oraz ich priorytetyzacja,
- Ustalanie priorytetów działań na podstawie poziomu ryzyka, wpływu biznesowego i wykonalności remediacji,
- Projektowanie i ocena bezpiecznych architektur chmurowych w środowisku Microsoft Azure,
- Przeprowadzanie ustrukturyzowanych ocen ryzyka zgodnie z frameworkami CIS, NIST oraz ISO 27001,
- Doradztwo w zakresie decyzji dotyczących remediacji lub akceptacji ryzyka wraz z tworzeniem uzasadnień,
- Dokumentowanie ryzyk, odstępstw od wymagań oraz rekomendowanych działań zaradczych,
- Przegląd i walidacja projektów pod kątem zgodności ze standardami i dobrymi praktykami bezpieczeństwa,
- Współpraca z zespołami Security Governance, Compliance oraz Audit,
- Presentowanie i uzasadnianie decyzji dotyczących ryzyka wobec zespołów technicznych oraz biznesowych.
Requirements
Min. 5 lat doświadczenia w obszarze architektury bezpieczeństwa chmury , Praktyczne doświadczenie w zakresie bezpieczeństwa chmury Microsoft Azure , Bardzo dobra znajomość CIS Controls oraz CIS Benchmarks , w szczególności w kontekście Microsoft Azure , Dobra znajomość co najmniej jednego ze standardów: NIST , ISO 27001 lub CIS , Doświadczenie w projektowaniu bezpiecznych architektur chmurowych oraz przeprowadzaniu ocen ryzyka, Praktyczne doświadczenie w analizie, ocenie i priorytetyzacji kontroli bezpieczeństwa, Doświadczenie w rekomendowaniu decyzji dotyczących remediacji lub akceptacji ryzyka, Umiejętność oceny projektów pod kątem wymagań bezpieczeństwa oraz compliance, Doświadczenie we współpracy z zespołami Security Governance, Compliance i Audit, Wybitne umiejętności komunikacyjne i interpersonalne, Samodzielność w podejmowaniu decyzji i priorytetyzacji zadań przy dużej liczbie wymagań, Znajomość języka angielskiego na poziomie min. C1 .
Mile widziane:
- Posiadanie certyfikatów bezpieczeństwa, np. AZ-500 , CISSP , CISM lub certyfikatów związanych z CIS ,
- Doświadczenie w pracy w złożonych środowiskach klasy enterprise,
- Doświadczenie w automatyzacji procesów compliance, security assessment lub cloud security.
Must have: Azure