01 Zakres zadań
- Długofalowa współpraca z międzynarodową, topową firmą consultingową, świadcząca usługi IT dla dużych i średnich firm z różnorodnych sektorów jak automotive, healthcare, finanse, bankowość czy produkcja.
- Wzmacnianie poziomu bezpieczeństwa środowiska multi-cloud obejmującego Azure, AWS, GCP, Oracle Cloud oraz IBM Cloud, z Azure jako głównym obszarem odpowiedzialności (większość workloadów działa na Azure) oraz nadzorem bezpieczeństwa nad pozostałymi platformami.
- Operacyjne zarządzanie Microsoft Defender for Cloud we wszystkich subskrypcjach Azure — monitorowanie secure score, alertów, rekomendacji i planów Defender.
- Wdrażanie i doskonalenie zgodności z CIS Azure Benchmark oraz Microsoft Cloud Security Benchmark.
- Analiza rekomendacji bezpieczeństwa i prowadzenie procesu remediacji we współpracy z zespołami aplikacyjnymi, platformowymi i infrastrukturalnymi.
- Pełna odpowiedzialność za rozwiązywanie ustaleń z audytów bezpieczeństwa — w tym tracking, zbieranie dowodów i zamykanie spraw.
- Zarządzanie wyjątkami bezpieczeństwa i akceptacją ryzyka, wraz z odpowiednią dokumentacją i przeglądami czasowymi.
- Definiowanie i wdrażanie Azure Policy, RBAC oraz guardrails zapobiegających nieprawidłowym konfiguracjom.
