CIS Security Architect
200 - 250 zł / stawka godzinowaPełny etat
ITFS Sp. z o.o.
Zdalna
- Praca zdalna
- Min. 5 lat doświadczenia w obszarze architektury bezpieczeństwa chmury ,
- Praktyczne doświadczenie w zakresie bezpieczeństwa chmury Microsoft Azure ,
- Bardzo dobra znajomość CIS Controls oraz CIS Benchmarks , w szczególności w kontekście Microsoft Azure ,
- Dobra znajomość co najmniej jednego ze standardów: NIST , ISO 27001 lub CIS ,
- Doświadczenie w projektowaniu bezpiecznych architektur chmurowych oraz przeprowadzaniu ocen ryzyka,
- Praktyczne doświadczenie w analizie, ocenie i priorytetyzacji kontroli bezpieczeństwa,
- Doświadczenie w rekomendowaniu decyzji dotyczących remediacji lub akceptacji ryzyka,
- Umiejętność oceny projektów pod kątem wymagań bezpieczeństwa oraz compliance,
- Doświadczenie we współpracy z zespołami Security Governance, Compliance i Audit,
- Wybitne umiejętności komunikacyjne i interpersonalne,
- Samodzielność w podejmowaniu decyzji i priorytetyzacji zadań przy dużej liczbie wymagań,
- Znajomość języka angielskiego na poziomie min. C1 .
Mile widziane:
- Posiadanie certyfikatów bezpieczeństwa, np. AZ-500 , CISSP , CISM lub certyfikatów związanych z CIS ,
- Doświadczenie w pracy w złożonych środowiskach klasy enterprise,
- Doświadczenie w automatyzacji procesów compliance, security assessment lub cloud security.
Miejsce pracy: 100% zdalnie
Start: ASAP/maks. 30 dni OW
Forma współpracy: B2B z ITFS
Stawka: 200-250 PLN/h + VAT
Proces rekrutacyjny: Krótka rozmowa telefoniczna z rekruterem ITFS -> Rozmowa techniczna -> Rozmowa z klientem -> Decyzja
P3629
,[Analiza i interpretacja CIS Benchmarks, ze szczególnym uwzględnieniem środowiska Microsoft Azure,, Przekładanie wymagań i kontroli bezpieczeństwa na techniczne wytyczne wdrożeniowe,, Analiza zbiorów kontroli bezpieczeństwa, ocena krytyczności, triage oraz ich priorytetyzacja,, Ustalanie priorytetów działań na podstawie poziomu ryzyka, wpływu biznesowego i wykonalności remediacji,, Projektowanie i ocena bezpiecznych architektur chmurowych w środowisku Microsoft Azure,, Przeprowadzanie ustrukturyzowanych ocen ryzyka zgodnie z frameworkami CIS, NIST oraz ISO 27001,, Doradztwo w zakresie decyzji dotyczących remediacji lub akceptacji ryzyka wraz z tworzeniem uzasadnień,, Dokumentowanie ryzyk, odstępstw od wymagań oraz rekomendowanych działań zaradczych,, Przegląd i walidacja projektów pod kątem zgodności ze standardami i dobrymi praktykami bezpieczeństwa,, Współpraca z zespołami Security Governance, Compliance oraz Audit,, Presentowanie i uzasadnianie decyzji dotyczących ryzyka wobec zespołów technicznych oraz biznesowych.] Requirements: Azure Additionally: Sport subscription, Private healthcare.Oferta pracy dodana 8 godzin temu