Przejdź do treści
Be in IT to butikowa firma rekrutacyjna IT.

Security Architect

Be in IT to butikowa firma rekrutacyjna IT. Zobacz wszystkie oferty
Kraków
1 dzień temu

W skrócie

Poszukujemy Security Architect do długofalowej współpracy z międzynarodową firmą consultingową. Do obowiązków należą tworzenie metodologii bezpieczeństwa, modeli architektur, threat modeling, ocena ryzyka, wdrażanie WDAC, ochrona usług tożsamości i realizacja działań CSPM. Wymagana znajomość narzędzi i standardów bezpieczeństwa.

Skrót przygotowany przez AI na podstawie treści ogłoszenia.

Be in IT specjalizuje się w kompleksowej rekrutacji specjalistów IT dla polskich i międzynarodowych firm. Wspieramy klientów w pozyskiwaniu ekspertów z obszarów software development, AI, data, cloud, cybersecurity, ERP, CRM oraz zarządzania IT.

Stawiamy na znajomość technologii, przejrzystą komunikację i partnerskie podejście, dzięki którym skutecznie dopasowujemy kandydatów do potrzeb organizacji i realizowanych projektów.

Obecnie dla naszego klienta poszukujemy osoby na stanowisko: Security Architect.

Zakres obowiązków:

Długofalowa współpraca z międzynarodową, topową firmą consultingową, świadczącą usługi IT dla dużych i średnich firm z różnorodnych sektorów. Tworzenie metodologii projektowania bezpieczeństwa oraz opracowywanie baseline'owych modeli architektury bezpieczeństwa.

Tworzenie threat modeli w ramach dostarczonej architektury rozwiązań.

Ocenianie ryzyka technicznego i biznesowego w odniesieniu do proponowanej architektury bezpieczeństwa.

Tworzenie modeli Defense in Depth oraz architektury wielowarstwowej (layered security).

Określanie wymagań dotyczących bezpieczeństwa poprzez ewaluację strategii i wymagań biznesowych, analizę norm bezpieczeństwa informacji, analizy podatności i ryzyka oraz identyfikację problemów integracyjnych i przygotowanie szacunków kosztowych.

Przygotowywanie propozycji projektowych w obszarze Application Life Cycle Management (ograniczanie ryzyka operacyjnego, finansowego, compliance i audytowego w przypadku podatności Leaves Action).

Obsługa obszaru Vulnerability Management, w tym praca z wykorzystaniem narzędzia TANIUM oraz dostarczanie jednego operational dashboardu dla insightów dotyczących podatności.

Wdrażanie WDAC (Defender Application Control) w rozproszonym krajobrazie aplikacji, w tym kontrola niesankcjonowanego oprogramowania oraz kontrola i blokowanie użycia portable apps.

Opracowanie i implementacja architektury ochrony oraz disaster recovery dla usług tożsamości z wykorzystaniem Rubrik, ukierunkowanej na ograniczenie ryzyk związanych z brakiem pełnych mechanizmów backupu i odtwarzania dla Microsoft Entra ID oraz Active Directory, w tym odzyskiwanie AD na poziomie forest-level restore oraz rekonstrukcję rejestracji aplikacji po kompromitacji środowiska.

Realizacja działań CSPM: dostosowywanie głównych konfiguracji subskrypcji i zasobów bezpośrednio powiązanych (grupy zasobów, konta, licencje) w celu zmniejszenia wpływu incydentów oraz poprawy widoczności ryzyk. Realizacja działań CSPM: wsparcie w mocnym zabezpieczaniu aplikacji webowych w celu ochrony przed wyciekiem danych i opóźnioną detekcją zagrożeń.

Tworzenie dokumentacji architektury bezpieczeństwa zgodnie ze standardami oraz opracowywanie kwestionariuszy oceny architektury.

Budowanie control frameworków zgodnie z proponowaną architekturą.

Przygotowywanie szczegółowych technicznych raportów bezpieczeństwa dla kadry zarządzającej spółek operacyjnych oraz odpowiednich interesariuszy.

Wspieranie rozwoju zespołu bezpieczeństwa poprzez planowanie wdrożeń, odpowiadanie na pytania techniczne, mentoring oraz podnoszenie kompetencji mniej doświadczonych członków zespołu. Oczekujemy:

Doświadczenie w tworzeniu metodologii i dokumentacji architektury bezpieczeństwa, budowaniu modeli zagrożeń (threat modeling) oraz wyznaczaniu wymagań i control frameworków.

Znajomość zagadnień Defense in Depth, architektury wielowarstwowej oraz oceny ryzyka technicznego i biznesowego.

Wiedza i praktyczne doświadczenie w obszarze Vulnerability Management z wykorzystaniem narzędzia TANIUM.

Doświadczenie we wdrażaniu WDAC (Defender Application Control) i zarządzaniu kontrolą aplikacji w rozproszonym środowisku.

Doświadczenie w obszarze kopii zapasowych i odzyskiwania tożsamości (Identity services), w tym praktyczna znajomość rozwiązań Rubrik, Entra ID oraz Active Directory (Active Directory forest level restore).

Znajomość tematyki CSPM, w tym konfiguracji subskrypcji, grup zasobów i licencji oraz zabezpieczania aplikacji webowych.

Doświadczenie w przygotowywaniu raportów bezpieczeństwa dla kadry zarządzającej i interesariuszy.

Znajomość języka angielskiego na poziomie B2 lub C1, umożliwiająca swobodną komunikację w międzynarodowym środowisku.

Mile widziana dostępność ASAP; akceptowalny jest maksymalnie miesięczny okres wypowiedzenia ze skutkiem na koniec miesiąca.

Oferujemy:

Długofalowa współpraca z wynagrodzeniem w przedziale 170-190 PLN netto/godz. + VAT.

Wsparcie przy zakładaniu i prowadzeniu działalności gospodarczej, dla osób bez takiego doświadczenia. Sprawny proces rekrutacyjny - dwie rozmowy techniczne z managerami, online (każda maksymalnie po godzinie). Współpraca w pełni zdalna. Benefity - prywatna opieka medyczna, karta Multisport. Nowoczesny sprzęt zapewniany przez firmę, wraz z softem i konfiguracją.

Opublikowana 2026-09-17
Wygasa 2027-01-01
Źródło