Security Architect

Be in IT to butikowa firma rekrutacyjna IT.

United States

Remote

USD 62,000 - 69,000

Full time

13 days ago
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Benefits offered by this job

Prywatna opieka medyczna
Karta Multisport
Sprzęt firmowy

Job summary

Be in IT specjalizuje się w kompleksowej rekrutacji IT dla polskich i międzynarodowych firm. Obecnie poszukujemy specjalisty Security Architect do długofalowej współpracy z międzynarodową firmą consultingową, z zdalnym trybem pracy i wynagrodzeniem 170–190 PLN netto/godz.

+ VAT. Zakres obejmuje projektowanie bezpieczeństwa, modele threat modeling, zarządzanie ryzykiem oraz wdrożenia WDAC i architektury ochrony.

Qualifications

  • Doświadczenie w tworzeniu metodologii i dokumentacji architektury bezpieczeństwa, budowaniu modeli zagrożeń (threat modeling) oraz wyznaczaniu wymagań i control frameworków.
  • Znajomość Defense in Depth, architektury wielowarstwowej oraz oceny ryzyka technicznego i biznesowego.
  • Wiedza i praktyczne doświadczenie w Vulnerability Management z wykorzystaniem narzędzia TANIUM.
  • Doświadczenie we wdrażaniu WDAC i zarządzaniu kontrolą aplikacji w rozproszonym środowisku.
  • Doświadczenie w obszarze kopii zapasowych i odzyskiwania tożsamości (Identity services), w tym znajomość Rubrik, Entra ID oraz Active Directory (forest level restore).
  • Znajomość CSPM, konfiguracji subskrypcji, grup zasobów i licencji oraz zabezpieczania aplikacji webowych.
  • Doświadczenie w przygotowywaniu raportów bezpieczeństwa dla kadry zarządzającej i interesariuszy.
  • Znajomość języka angielskiego na poziomie B2 lub C1.

Responsibilities

  • Długofalowa współpraca z międzynarodową firmą consultingową świadczącą usługi IT.
  • Tworzenie metodologii projektowania bezpieczeństwa oraz baseline'owych modeli architektury bezpieczeństwa.
  • Tworzenie threat modeli w ramach dostarczonej architektury rozwiązań.
  • Ocenianie ryzyka technicznego i biznesowego w odniesieniu do proponowanej architektury bezpieczeństwa.
  • Tworzenie modeli Defense in Depth oraz architektury wielowarstwowej (layered security).
  • Określanie wymagań dotyczących bezpieczeństwa poprzez ewaluację strategii i wymagań biznesowych oraz analizę norm bezpieczeństwa.
  • Przygotowywanie propozycji projektowych w obszarze Application Life Cycle Management.
  • Obsługa obszaru Vulnerability Management z wykorzystaniem narzędzia TANIUM oraz dashboardów.
  • Wdrażanie WDAC w rozproszonym krajobrazie aplikacji, kontrola oprogramowania oraz portable apps.
  • Opracowanie architektury ochrony i disaster recovery dla usług tożsamości (Rubrik, Entra ID, AD).
  • Realizacja CSPM—konfiguracja subskrypcji i licencji oraz zabezpieczanie aplikacji webowych.
  • Przygotowywanie raportów bezpieczeństwa dla kadry zarządzającej i interesariuszy.
  • Wspieranie rozwoju zespołu bezpieczeństwa poprzez mentoring i szkolenia.

Skills

Threat modeling
Defense in Depth
Risk assessment
Security architecture
Mentoring

Tools

WDAC
Tanium
Rubrik
Entra ID
Active Directory

Job description

Be in IT specjalizuje się w kompleksowej rekrutacji specjalistów IT dla polskich i międzynarodowych firm. Wspieramy klientów w pozyskiwaniu ekspertów z obszarów software development, AI, data, cloud, cybersecurity, ERP, CRM oraz zarządzania IT.
Stawiamy na znajomość technologii, przejrzystą komunikację i partnerskie podejście, dzięki którym skutecznie dopasowujemy kandydatów do potrzeb organizacji i realizowanych projektów.
Obecnie dla naszego klienta poszukujemy osoby na stanowisko: Security Architect.

Zakres obowiązków:
  • Długofalowa współpraca z międzynarodową, topową firmą consultingową, świadczącą usługi IT dla dużych i średnich firm z różnorodnych sektorów.
  • Tworzenie metodologii projektowania bezpieczeństwa oraz opracowywanie baseline'owych modeli architektury bezpieczeństwa.
  • Tworzenie threat modeli w ramach dostarczonej architektury rozwiązań.
  • Ocenianie ryzyka technicznego i biznesowego w odniesieniu do proponowanej architektury bezpieczeństwa.
  • Tworzenie modeli Defense in Depth oraz architektury wielowarstwowej (layered security).
  • Określanie wymagań dotyczących bezpieczeństwa poprzez ewaluację strategii i wymagań biznesowych, analizę norm bezpieczeństwa informacji, analizy podatności i ryzyka oraz identyfikację problemów integracyjnych i przygotowanie szacunków kosztowych.
  • Przygotowywanie propozycji projektowych w obszarze Application Life Cycle Management (ograniczanie ryzyka operacyjnego, finansowego, compliance i audytowego w przypadku podatności Leaves Action).
  • Obsługa obszaru Vulnerability Management, w tym praca z wykorzystaniem narzędzia TANIUM oraz dostarczanie jednego operational dashboardu dla insightów dotyczących podatności.
  • Wdrażanie WDAC (Defender Application Control) w rozproszonym krajobrazie aplikacji, w tym kontrola niesankcjonowanego oprogramowania oraz kontrola i blokowanie użycia portable apps.
  • Opracowanie i implementacja architektury ochrony oraz disaster recovery dla usług tożsamości z wykorzystaniem Rubrik, ukierunkowanej na ograniczenie ryzyk związanych z brakiem pełnych mechanizmów backupu i odtwarzania dla Microsoft Entra ID oraz Active Directory, w tym odzyskiwanie AD na poziomie forest-level restore oraz rekonstrukcję rejestracji aplikacji po kompromitacji środowiska.
  • Realizacja działań CSPM: dostosowywanie głównych konfiguracji subskrypcji i zasobów bezpośrednio powiązanych (grupy zasobów, konta, licencje) w celu zmniejszenia wpływu incydentów oraz poprawy widoczności ryzyk.
  • Realizacja działań CSPM: wsparcie w mocnym zabezpieczaniu aplikacji webowych w celu ochrony przed wyciekiem danych i opóźnioną detekcją zagrożeń.
  • Tworzenie dokumentacji architektury bezpieczeństwa zgodnie ze standardami oraz opracowywanie kwestionariuszy oceny architektury.
  • Budowanie control frameworków zgodnie z proponowaną architekturą.
  • Przygotowywanie szczegółowych technicznych raportów bezpieczeństwa dla kadry zarządzającej spółek operacyjnych oraz odpowiednich interesariuszy.
  • Wspieranie rozwoju zespołu bezpieczeństwa poprzez planowanie wdrożeń, odpowiadanie na pytania techniczne, mentoring oraz podnoszenie kompetencji mniej doświadczonych członków zespołu.
Oczekujemy:
  • Doświadczenie w tworzeniu metodologii i dokumentacji architektury bezpieczeństwa, budowaniu modeli zagrożeń (threat modeling) oraz wyznaczaniu wymagań i control frameworków.
  • Znajomość zagadnień Defense in Depth, architektury wielowarstwowej oraz oceny ryzyka technicznego i biznesowego.
  • Wiedza i praktyczne doświadczenie w obszarze Vulnerability Management z wykorzystaniem narzędzia TANIUM.
  • Doświadczenie we wdrażaniu WDAC (Defender Application Control) i zarządzaniu kontrolą aplikacji w rozproszonym środowisku.
  • Doświadczenie w obszarze kopii zapasowych i odzyskiwania tożsamości (Identity services), w tym praktyczna znajomość rozwiązań Rubrik, Entra ID oraz Active Directory (Active Directory forest level restore).
  • Znajomość tematyki CSPM, w tym konfiguracji subskrypcji, grup zasobów i licencji oraz zabezpieczania aplikacji webowych.
  • Doświadczenie w przygotowywaniu raportów bezpieczeństwa dla kadry zarządzającej i interesariuszy.
  • Znajomość języka angielskiego na poziomie B2 lub C1, umożliwiająca swobodną komunikację w międzynarodowym środowisku.
  • Mile widziana dostępność ASAP; akceptowalny jest maksymalnie miesięczny okres wypowiedzenia ze skutkiem na koniec miesiąca.
  • Długofalowa współpraca z wynagrodzeniem w przedziale170-190 PLN netto/godz. + VAT.
  • Wsparcie przy zakładaniu i prowadzeniu działalności gospodarczej, dla osób bez takiego doświadczenia.
  • Sprawny proces rekrutacyjny - dwie rozmowy techniczne z managerami, online (każda maksymalnie po godzinie).
  • Współpraca w pełni zdalna.
  • Benefity - prywatna opieka medyczna, karta Multisport.
  • Nowoczesny sprzęt zapewniany przez firmę, wraz z softem i konfiguracją.
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Senior Security Engineer
Senior Security Engineer

Lever, Inc. • United States

On-site
USD 45,000 - 69,000
Security Lead
Security Lead

Be in IT to butikowa firma rekrutacyjna IT. • United States

Remote
USD 57,000 - 68,000
Prywatna opieka medyczna
Karta Multisport
Solution Architect
Solution Architect

HeadHR • Town of Poland (NY)

On-site
USD 100,000 - 130,000
Senior Solution Architect
Senior Solution Architect

HeadHR • Town of Poland (NY)

On-site
USD 100,000 - 130,000
Ekspertka / Ekspert ds. Rozwoju i Bezpieczeństwa Sieci Korporacyjnej Technika Opublikowano: 23 [...]
Ekspertka / Ekspert ds. Rozwoju i Bezpieczeństwa Sieci Korporacyjnej Technika Opublikowano: 23 [...]

AmRest Holdings SE • Town of Poland (NY)

On-site
USD 23,690 - 36,852
Umowa o pracę
Premia roczna 20%
Praca hybrydowa 3 dni w biurze + 2 z/d
+2
Architekt oprogramowania (systemy C4ISR) (k/m)
Architekt oprogramowania (systemy C4ISR) (k/m)

AmRest Holdings SE • Town of Poland (NY)

On-site
USD 45,809 - 76,348
Prywatna opieka medyczna
Ubezpieczenie
Dofinansowanie do kart sportowych
+1
Cybersecurity Advisor / Consultant (IT / OT)
Cybersecurity Advisor / Consultant (IT / OT)

HeadHR • Town of Poland (NY)

On-site
USD 90,000 - 120,000
ServiceNow Architect
ServiceNow Architect

Be in IT to butikowa firma rekrutacyjna IT. • United States

Remote
USD 72,000 - 86,000
Prywatna opieka medyczna
Karta Multisport
Młodszy specjalista / Młodsza specjalistka ds. bezpieczeństwa IT
Młodszy specjalista / Młodsza specjalistka ds. bezpieczeństwa IT

Aether Biomedical • United States

On-site
USD 21,000 - 35,000
Karta Multisport
Prywatna opieka medyczna
Remote Security Architect — Threat Modeling & Cloud Defense
Remote Security Architect — Threat Modeling & Cloud Defense

Be in IT to butikowa firma rekrutacyjna IT. • United States

Remote
USD 62,000 - 69,000
Prywatna opieka medyczna
Karta Multisport
Sprzęt firmowy