Dołącz do zespołu jako Cloud Security Expert!
Szukamy doświadczonego Cloud Security Experta, który chce łączyć projektowanie architektury chmurowej z obszarem bezpieczeństwa. Jeśli masz praktyczne doświadczenie z Microsoft Azure, Microsoft 365 oraz środowiskami hybrydowymi i dobrze czujesz się zarówno w projektowaniu rozwiązań, jak i definiowaniu standardów bezpieczeństwa i governance, ta rola może być dla Ciebie.
Na tym stanowisku będziesz mieć wpływ na sposób, w jaki projektowane, zabezpieczane i rozwijane są środowiska cloud. Będziesz pracować m.in. z Azure, Entra ID, RBAC, MFA, Conditional Access, PIM, Azure Policy i Azure Monitor, a także uczestniczyć w przeglądach architektury, audytach bezpieczeństwa i działaniach związanych z poprawą poziomu bezpieczeństwa środowisk.
Twoje zadania
Cloud Architecture
- Projektowanie, rozwój i utrzymanie architektury środowisk chmurowych oraz hybrydowych.
- Definiowanie docelowych modeli i standardów architektonicznych dla usług cloud.
- Projektowanie rozwiązań z uwzględnieniem wysokiej dostępności, wydajności, skalowalności i odporności.
- Analiza architektury oraz parametrów działania środowisk chmurowych.
- Tworzenie i utrzymywanie dokumentacji technicznej, standardów architektonicznych oraz roadmap rozwoju platform cloud.
Cloud Security
- Projektowanie i implementacja mechanizmów bezpieczeństwa dla Microsoft Azure i Microsoft 365.
- Monitorowanie konfiguracji środowisk pod kątem podatności, ryzyk oraz zgodności z przyjętymi standardami.
- Projektowanie i wdrażanie mechanizmów zarządzania tożsamością i dostępem, ochrony danych, segmentacji sieci, logowania oraz monitoringu bezpieczeństwa.
- Definiowanie i utrzymywanie standardów bezpieczeństwa, konfiguracji oraz mechanizmów monitorowania i kontroli kosztów.
- Identyfikowanie obszarów wymagających poprawy oraz rekomendowanie działań zwiększających poziom bezpieczeństwa środowisk cloud.
Technical Controls & Audits
- Przeprowadzanie cyklicznych przeglądów architektury, konfiguracji i bezpieczeństwa środowisk chmurowych.
- Udział w audytach technologicznych, bezpieczeństwa i zgodności.
- Koordynowanie działań wynikających z przeprowadzonych audytów i przeglądów.
- Przygotowywanie raportów, rejestrów niezgodności oraz planów działań naprawczych.
- Monitorowanie realizacji działań remediacyjnych, weryfikowanie ich skuteczności oraz zamykanie zidentyfikowanych niezgodności.
Nasze oczekiwania
- Praktyczne doświadczenie w projektowaniu, wdrażaniu i utrzymaniu środowisk Microsoft Azure oraz środowisk hybrydowych.
- Doświadczenie w definiowaniu wzorców i standardów architektonicznych dla usług chmurowych.
- Znajomość zasad projektowania środowisk zapewniających wysoką dostępność, skalowalność, wydajność i odporność.
- Doświadczenie w tworzeniu dokumentacji architektonicznej i standardów technicznych.
- Znajomość kluczowych komponentów Azure, w tym: Subscriptions, Management Groups, Azure Networking, Storage, Compute, Azure Monitor, Log Analytics, Key Vault, Azure Policy oraz Azure Resource Manager.
- Praktyczne doświadczenie w projektowaniu i wdrażaniu zabezpieczeń dla Microsoft Azure i Microsoft 365.
- Znajomość mechanizmów IAM w ekosystemie Microsoft, w szczególności Microsoft Entra ID, RBAC, MFA, Conditional Access, PIM oraz zasady least privilege.
- Doświadczenie w przeprowadzaniu przeglądów architektury, konfiguracji i bezpieczeństwa środowisk cloud.
Nice to have:
- Znajomość Infrastructure as Code, w szczególności Terraform, Bicep lub ARM Templates.
- Doświadczenie z Azure DevOps, GitHub Actions lub innymi rozwiązaniami CI/CD.
- Znajomość Microsoft Defender for Cloud, Defender XDR, Microsoft Sentinel oraz rozwiązań CSPM/CNAPP.
- Znajomość zagadnień związanych z CASB, SSE/SASE, Azure Landing Zones oraz enterprise-scale governance.
- Doświadczenie w pracy z więcej niż jedną platformą chmurową, np. AWS lub GCP.
- Znajomość kontenerów, Kubernetes/AKS oraz bezpieczeństwa workloadów kontenerowych.
- Praktyczna znajomość standardów i regulacji, takich jak ISO 27001, NIS2, DORA, RODO lub wymagań obowiązujących w sektorach regulowanych.
- Doświadczenie w budowaniu i utrzymywaniu Cloud Governance, w tym zasad tagowania, budżetowania, limitów, zarządzania subskrypcjami i kontrolowania kosztów.
- Certyfikaty takie jak AZ-500, SC-100, SC-300, AZ-104, CCSP, CISSP, CISM lub równoważne.
Oferujemy
- Możliwość pracy przy złożonych środowiskach cloud i hybrid cloud, z naciskiem na bezpieczeństwo i architekturę.
- Pracę z nowoczesnym ekosystemem Microsoft Azure i Microsoft 365 oraz szerokim zestawem narzędzi z obszaru Cloud Security i Governance.
- Możliwość realnego wpływu na standardy architektoniczne i bezpieczeństwa oraz sposób rozwoju środowisk chmurowych.
- Pracę w modelu hybrydowym - 1 dzień w tygodniu z biura w Warszawie.
- Preferencyjne pakiety do wykupienia w programach Multisport oraz Lux Med.