Cloud Security Expert

2 dni temu

Warszawa, Województwo mazowieckie, Polska Ness Solution Pełny etat 180 000 zł - 260 000 zł Umowa

Dołącz do zespołu jako Cloud Security Expert

Szukamy doświadczonego Cloud Security Experta, który chce łączyć projektowanie architektury chmurowej z obszarem bezpieczeństwa. Jeśli masz praktyczne doświadczenie z Microsoft Azure, Microsoft 365 oraz środowiskami hybrydowymi i dobrze czujesz się zarówno w projektowaniu rozwiązań, jak i definiowaniu standardów bezpieczeństwa i governance, ta rola może być dla Ciebie.

Na tym stanowisku będziesz mieć wpływ na sposób, w jaki projektowane, zabezpieczane i rozwijane są środowiska cloud. Będziesz pracować m.in. z Azure, Entra ID, RBAC, MFA, Conditional Access, PIM, Azure Policy i Azure Monitor, a także uczestniczyć w przeglądach architektury, audytach bezpieczeństwa i działaniach związanych z poprawą poziomu bezpieczeństwa środowisk.

Twoje zadania

Cloud Architecture

  • Projektowanie, rozwój i utrzymanie architektury środowisk chmurowych oraz hybrydowych.
  • Definiowanie docelowych modeli i standardów architektonicznych dla usług cloud.
  • Projektowanie rozwiązań z uwzględnieniem wysokiej dostępności, wydajności, skalowalności i odporności.
  • Analiza architektury oraz parametrów działania środowisk chmurowych.
  • Tworzenie i utrzymywanie dokumentacji technicznej, standardów architektonicznych oraz roadmap rozwoju platform cloud.

Cloud Security

  • Projektowanie i implementacja mechanizmów bezpieczeństwa dla Microsoft Azure i Microsoft 365.
  • Monitorowanie konfiguracji środowisk pod kątem podatności, ryzyk oraz zgodności z przyjętymi standardami.
  • Projektowanie i wdrażanie mechanizmów zarządzania tożsamością i dostępem, ochrony danych, segmentacji sieci, logowania oraz monitoringu bezpieczeństwa.
  • Definiowanie i utrzymywanie standardów bezpieczeństwa, konfiguracji oraz mechanizmów monitorowania i kontroli kosztów.
  • Identyfikowanie obszarów wymagających poprawy oraz rekomendowanie działań zwiększających poziom bezpieczeństwa środowisk cloud.

Technical Controls & Audits

  • Przeprowadzanie cyklicznych przeglądów architektury, konfiguracji i bezpieczeństwa środowisk chmurowych.
  • Udział w audytach technologicznych, bezpieczeństwa i zgodności.
  • Koordynowanie działań wynikających z przeprowadzonych audytów i przeglądów.
  • Przygotowywanie raportów, rejestrów niezgodności oraz planów działań naprawczych.
  • Monitorowanie realizacji działań remediacyjnych, weryfikowanie ich skuteczności oraz zamykanie zidentyfikowanych niezgodności.

Nasze oczekiwania

  • Praktyczne doświadczenie w projektowaniu, wdrażaniu i utrzymaniu środowisk Microsoft Azure oraz środowisk hybrydowych.
  • Doświadczenie w definiowaniu wzorców i standardów architektonicznych dla usług chmurowych.
  • Znajomość zasad projektowania środowisk zapewniających wysoką dostępność, skalowalność, wydajność i odporność.
  • Doświadczenie w tworzeniu dokumentacji architektonicznej i standardów technicznych.
  • Znajomość kluczowych komponentów Azure, w tym: Subscriptions, Management Groups, Azure Networking, Storage, Compute, Azure Monitor, Log Analytics, Key Vault, Azure Policy oraz Azure Resource Manager.
  • Praktyczne doświadczenie w projektowaniu i wdrażaniu zabezpieczeń dla Microsoft Azure i Microsoft 365.
  • Znajomość mechanizmów IAM w ekosystemie Microsoft, w szczególności Microsoft Entra ID, RBAC, MFA, Conditional Access, PIM oraz zasady least privilege.
  • Doświadczenie w przeprowadzaniu przeglądów architektury, konfiguracji i bezpieczeństwa środowisk cloud.

Nice to have:

  • Znajomość Infrastructure as Code, w szczególności Terraform, Bicep lub ARM Templates.
  • Doświadczenie z Azure DevOps, GitHub Actions lub innymi rozwiązaniami CI/CD.
  • Znajomość Microsoft Defender for Cloud, Defender XDR, Microsoft Sentinel oraz rozwiązań CSPM/CNAPP.
  • Znajomość zagadnień związanych z CASB, SSE/SASE, Azure Landing Zones oraz enterprise-scale governance.
  • Doświadczenie w pracy z więcej niż jedną platformą chmurową, np. AWS lub GCP.
  • Znajomość kontenerów, Kubernetes/AKS oraz bezpieczeństwa workloadów kontenerowych.
  • Praktyczna znajomość standardów i regulacji, takich jak ISO 27001, NIS2, DORA, RODO lub wymagań obowiązujących w sektorach regulowanych.
  • Doświadczenie w budowaniu i utrzymywaniu Cloud Governance, w tym zasad tagowania, budżetowania, limitów, zarządzania subskrypcjami i kontrolowania kosztów.
  • Certyfikaty takie jak AZ-500, SC-100, SC-300, AZ-104, CCSP, CISSP, CISM lub równoważne.

Oferujemy

  • Możliwość pracy przy złożonych środowiskach cloud i hybrid cloud, z naciskiem na bezpieczeństwo i architekturę.
  • Pracę z nowoczesnym ekosystemem Microsoft Azure i Microsoft 365 oraz szerokim zestawem narzędzi z obszaru Cloud Security i Governance.
  • Możliwość realnego wpływu na standardy architektoniczne i bezp