CIS Security Architect (Remote)

ITFS

33600-42000 PLN miesięcznie (B2B)

Czym będziesz się zajmować?

Miejsce pracy: 100% zdalnie

Start: ASAP/maks. 30 dni OW 

Forma współpracy: B2B z ITFS

Stawka: 200-250 PLN/h + VAT

Proces rekrutacyjny: Krótka rozmowa telefoniczna z rekruterem ITFS -> Rozmowa techniczna -> Rozmowa z klientem -> Decyzja

ZAKRES OBOWIĄZKÓW

  • Analiza i interpretacja CIS Benchmarks, ze szczególnym uwzględnieniem środowiska Microsoft Azure,
  • Przekładanie wymagań i kontroli bezpieczeństwa na techniczne wytyczne wdrożeniowe,
  • Analiza zbiorów kontroli bezpieczeństwa, ocena krytyczności, triage oraz ich priorytetyzacja,
  • Ustalanie priorytetów działań na podstawie poziomu ryzyka, wpływu biznesowego i wykonalności remediacji,
  • Projektowanie i ocena bezpiecznych architektur chmurowych w środowisku Microsoft Azure,
  • Przeprowadzanie ustrukturyzowanych ocen ryzyka zgodnie z frameworkami CISNIST oraz ISO 27001,
  • Doradztwo w zakresie decyzji dotyczących remediacji lub akceptacji ryzyka wraz z tworzeniem uzasadnień,
  • Dokumentowanie ryzyk, odstępstw od wymagań oraz rekomendowanych działań zaradczych,
  • Przegląd i walidacja projektów pod kątem zgodności ze standardami i dobrymi praktykami bezpieczeństwa,
  • Współpraca z zespołami Security Governance, Compliance oraz Audit,
  • Presentowanie i uzasadnianie decyzji dotyczących ryzyka wobec zespołów technicznych oraz biznesowych.

Kogo poszukujemy?

  • Min. 5 lat doświadczenia w obszarze architektury bezpieczeństwa chmury,
  • Praktyczne doświadczenie w zakresie bezpieczeństwa chmury Microsoft Azure,
  • Bardzo dobra znajomość CIS Controls oraz CIS Benchmarks, w szczególności w kontekście Microsoft Azure,
  • Dobra znajomość co najmniej jednego ze standardów: NISTISO 27001 lub CIS,
  • Doświadczenie w projektowaniu bezpiecznych architektur chmurowych oraz przeprowadzaniu ocen ryzyka,
  • Praktyczne doświadczenie w analizie, ocenie i priorytetyzacji kontroli bezpieczeństwa,
  • Doświadczenie w rekomendowaniu decyzji dotyczących remediacji lub akceptacji ryzyka,
  • Umiejętność oceny projektów pod kątem wymagań bezpieczeństwa oraz compliance,
  • Doświadczenie we współpracy z zespołami Security Governance, Compliance i Audit,
  • Wybitne umiejętności komunikacyjne i interpersonalne,
  • Samodzielność w podejmowaniu decyzji i priorytetyzacji zadań przy dużej liczbie wymagań,
  • Znajomość języka angielskiego na poziomie min. C1.

Mile widziane:

  • Posiadanie certyfikatów bezpieczeństwa, np. AZ-500CISSPCISM lub certyfikatów związanych z CIS,
  • Doświadczenie w pracy w złożonych środowiskach klasy enterprise,
  • Doświadczenie w automatyzacji procesów compliance, security assessment lub cloud security.

Czego wymagamy?

Znajomości:

Języki:

  • Polski
  • Angielski

Jakie warunki i benefity otrzymasz?

  • 200-250 PLN godzinowo (B2B)
  • B2B - Elastyczne godziny pracy (100%)
  • Praca zdalna: W całości
  • Pakiet medyczny, Pakiet sportowy

Gdzie będziesz pracował?

Zdalnie

Kim jesteśmy? – ITFS

ITFS jest firmą consultingową z Trójmiasta, posiadającą także oddział w Warszawie. Zajmujemy się przede wszystkim rekrutacją specjalistów IT i tworzeniem projektowych Software House dla naszych Klientów z Polski oraz Europy Zachodniej.

Strona firmy: ITFS