CIS Security Architect

ITFS Sp. z o.o. REMOTE GDYNIA 2026-09-11
  • Min. 5 lat doświadczenia w obszarze architektury bezpieczeństwa chmury,
  • Praktyczne doświadczenie w zakresie bezpieczeństwa chmury Microsoft Azure,
  • Bardzo dobra znajomość CIS Controls oraz CIS Benchmarks, w szczególności w kontekście Microsoft Azure,
  • Dobra znajomość co najmniej jednego ze standardów: NIST, ISO 27001 lub CIS,
  • Doświadczenie w projektowaniu bezpiecznych architektur chmurowych oraz przeprowadzaniu ocen ryzyka,
  • Praktyczne doświadczenie w analizie, ocenie i priorytetyzacji kontroli bezpieczeństwa,
  • Doświadczenie w rekomendowaniu decyzji dotyczących remediacji lub akceptacji ryzyka,
  • Umiejętność oceny projektów pod kątem wymagań bezpieczeństwa oraz compliance,
  • Doświadczenie we współpracy z zespołami Security Governance, Compliance i Audit,
  • Wybitne umiejętności komunikacyjne i interpersonalne,
  • Samodzielność w podejmowaniu decyzji i priorytetyzacji zadań przy dużej liczbie wymagań,
  • Znajomość języka angielskiego na poziomie min. C1.

Mile widziane:

  • Posiadanie certyfikatów bezpieczeństwa, np. AZ-500, CISSP, CISM lub certyfikatów związanych z CIS,
  • Doświadczenie w pracy w złożonych środowiskach klasy enterprise,
  • Doświadczenie w automatyzacji procesów compliance, security assessment lub cloud security.

Miejsce pracy: 100% zdalnie

Start: ASAP/maks. 30 dni OW

Forma współpracy: B2B z ITFS

Stawka: 200-250 PLN/h + VAT

Proces rekrutacyjny: Krótka rozmowa telefoniczna z rekruterem ITFS -> Rozmowa techniczna -> Rozmowa z klientem -> Decyzja


P3629

,[Analiza i interpretacja CIS Benchmarks, ze szczególnym uwzględnieniem środowiska Microsoft Azure,, Przekładanie wymagań i kontroli bezpieczeństwa na techniczne wytyczne wdrożeniowe,, Analiza zbiorów kontroli bezpieczeństwa, ocena krytyczności, triage oraz ich priorytetyzacja,, Ustalanie priorytetów działań na podstawie poziomu ryzyka, wpływu biznesowego i wykonalności remediacji,, Projektowanie i ocena bezpiecznych architektur chmurowych w środowisku Microsoft Azure,, Przeprowadzanie ustrukturyzowanych ocen ryzyka zgodnie z frameworkami CIS, NIST oraz ISO 27001,, Doradztwo w zakresie decyzji dotyczących remediacji lub akceptacji ryzyka wraz z tworzeniem uzasadnień,, Dokumentowanie ryzyk, odstępstw od wymagań oraz rekomendowanych działań zaradczych,, Przegląd i walidacja projektów pod kątem zgodności ze standardami i dobrymi praktykami bezpieczeństwa,, Współpraca z zespołami Security Governance, Compliance oraz Audit,, Presentowanie i uzasadnianie decyzji dotyczących ryzyka wobec zespołów technicznych oraz biznesowych.] Requirements: Azure Additionally: Sport subscription, Private healthcare.