Senior Cloud Security Engineer

Arche Solutions Remote 2026-10-06
  • Bardzo dobra znajomość security w środowisku Microsoft Azure.
  • Doświadczenie w projektowaniu cloud security architecture.
  • Doświadczenie w tworzeniu strategii bezpieczeństwa, security roadmap lub standardów security.
  • Praktyczne doświadczenie w obszarach:
    • Vulnerability Management,
    • Security Assessments,
    • Security Scanning,
    • Penetration Testing,
    • Threat Modeling,
    • Risk Assessment.
  • Doświadczenie w organizowaniu lub koordynowaniu penetration testów oraz obsłudze procesu remediation.
  • Znajomość Security by Design oraz secure software development practices.
  • Doświadczenie z bezpieczeństwem CI/CD i DevSecOps.
  • Znajomość przynajmniej jednego z rozwiązań:
    • Azure DevOps,
    • GitHub Actions,
    • GitLab CI/CD.
  • Znajomość Infrastructure as Code, najlepiej Terraform.
  • Dobra znajomość środowisk Windows oraz infrastruktury enterprise.
  • Znajomość bezpieczeństwa aplikacji cloud-native i enterprise.
  • Umiejętność samodzielnej oceny security posture produktu lub systemu.
  • Bardzo dobre umiejętności komunikacyjne i doświadczenie we współpracy ze stakeholderami technicznymi i biznesowymi.
  • Angielski umożliwiający swobodną pracę w międzynarodowym środowisku.

Dodatkowym atutem będzie

  • Doświadczenie z AWS Security.
  • Znajomość bezpieczeństwa Kubernetes i kontenerów.
  • Doświadczenie w środowisku .NET.
  • Znajomość standardów i frameworków:
    • ISO 27001,
    • NIST,
    • CIS Controls,
    • OWASP,
    • SOC 2.
  • Certyfikaty takie jak:
    • CISSP,
    • CCSP,
    • AZ-500,
    • SC-100,
    • AWS Certified Security – Specialty.

Kluczowym zadaniem będzie ocena obecnego security posture produktów i usług, przede wszystkim nowoczesnych rozwiązań SaaS działających w Azure, a następnie środowisk on-premise. Osoba na tym stanowisku będzie również odpowiedzialna za stworzenie spójnej strategii bezpieczeństwa, roadmapy oraz minimalnych standardów security obowiązujących zespoły projektowe.

Rola łączy hands-on security engineering z elementami architektury, konsultingu i współpracy ze stakeholderami.

Projekt długoterminowy, realizowany w pełni zdalnie.

,[Ocena aktualnego poziomu bezpieczeństwa aplikacji, usług SaaS oraz środowisk cloudowych i on-premise., Tworzenie i rozwijanie strategii bezpieczeństwa oraz security roadmapy., Definiowanie minimalnych standardów bezpieczeństwa dla zespołów produktowych i developerskich., Identyfikowanie obszarów wymagających penetration testów., Organizowanie i koordynowanie penetration testów., Analiza wyników pentestów oraz koordynowanie działań naprawczych., Wdrażanie podejścia Security by Design., Rozwój procesów Vulnerability Management., Organizowanie i rozwijanie code scanningu, vulnerability scanningu oraz cloud infrastructure scanningu., Wdrażanie security scanningu w pipeline’ach CI/CD., Integracja security controls z procesami DevSecOps., Prowadzenie threat modelingu oraz risk assessmentów., Ocena bezpieczeństwa architektury Azure i rekomendowanie usprawnień., Wsparcie w zakresie bezpieczeństwa AWS oraz infrastruktury on-premise., Współpraca z zespołami developerskimi, DevOps, Cloud oraz biznesem., Prowadzenie warsztatów dotyczących bezpieczeństwa., Priorytetyzowanie inicjatyw security i wspieranie zespołów w ich wdrażaniu., Przygotowywanie całościowej oceny security posture dla poszczególnych produktów i usług.] Requirements: Azure