Cloud Security Engineer (all genders)
Lufthansa Systems Poland
Rola polega na byciu głównym kontaktem ds. bezpieczeństwa dla platformy klienta. Do zadań należy doradzanie w zakresie bezpieczeństwa, zarządzanie politykami, audyty, pentesty, zarządzanie podatnościami i raportowanie. Wymagana jest wiedza z zakresu Azure (WIZ, Sentinel), zarządzania tożsamością, sieci, firewalli oraz frameworków bezpieczeństwa. Rola wymaga proaktywności i komunikacji z interesariuszami.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: wielkość zespołu i struktura raportowania, obciążenie dyżurami on-call.
Rola polega na byciu głównym kontaktem ds. bezpieczeństwa dla platformy klienta. Do zadań należy doradzanie w zakresie bezpieczeństwa, zarządzanie politykami, audyty, pentesty, zarządzanie podatnościami i raportowanie. Wymagana jest wiedza z zakresu Azure (WIZ, Sentinel), zarządzania tożsamością, sieci, firewalli oraz frameworków bezpieczeństwa. Rola wymaga proaktywności i komunikacji z interesariuszami.
- ✓Praca w stabilnej, dużej firmie (Lufthansa Group).
- ✓Rola z dużą odpowiedzialnością i autonomią – bycie SPOC ds. bezpieczeństwa.
- ✓Nacisk na proaktywność i ciągłe doskonalenie.
- −Sprzeczność: w danych strukturalnych poziom 'junior', a opis wymaga 4+ lat doświadczenia – może wskazywać na błąd w ogłoszeniu.
- −Nieokreślony typ kontraktu ('other') – brak informacji o formie zatrudnienia.
- !Wymóg pracy z biura dwa razy w tygodniu – może nie odpowiadać osobom szukającym pełnego remote.
- !Brak informacji o wielkości zespołu, strukturze raportowania i dyżurach.
- !Brak wzmianki o budżecie szkoleniowym lub certyfikatach.
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Doradzanie klientowi w zakresie projektowania, wdrażania i optymalizacji rozwiązań bezpieczeństwa.
- •Komunikacja z interesariuszami i koordynacja wdrożeń rozwiązań bezpieczeństwa.
- •Zarządzanie i wdrażanie polityk bezpieczeństwa.
- •Implementacja frameworków bezpieczeństwa poprzez audyty.
- •Zarządzanie procesem pentestów w celu identyfikacji słabości i błędnych konfiguracji.
- •Adresowanie i śledzenie podatności, zarządzanie i ulepszanie procesów ich obsługi.
- •Implementacja i optymalizacja procesów raportowania oraz regularne prezentowanie raportów klientowi.
- •Uczestnictwo w ciągłym doskonaleniu krajobrazu bezpieczeństwa.
Oferta odpowiednia dla osób na początku kariery w IT.
Osoba z około 4 latami doświadczenia w podobnej roli, solidną znajomością Azure Security i umiejętnością samodzielnego prowadzenia audytów bezpieczeństwa.
Juniorzy z mniej niż 3-4 latami doświadczenia w cyberbezpieczeństwie, osoby bez praktycznej znajomości Azure Security (WIZ, Sentinel) oraz osoby nieakceptujące pracy hybrydowej (2 dni w biurze).
- ?Dlaczego w danych strukturalnych jest poziom 'junior', skoro opis wymaga 4+ lat doświadczenia?
- ?Jaka jest dokładna forma zatrudnienia (UoP, B2B)?
- ?Ile osób liczy zespół bezpieczeństwa i do kogo bezpośrednio raportuje ta rola?
- ?Czy są przewidziane dyżury on-call? Jak często?
- ?Jaki jest budżet na szkolenia i certyfikaty?
- ?Jakie konkretnie frameworki bezpieczeństwa są używane (ISO 27001, NIST, itp.)?
- ?Czy istnieje możliwość pracy zdalnej więcej niż 2 dni w tygodniu?
- −Wielkość zespołu i struktura raportowania
- −Obciążenie dyżurami on-call
- −Budżet szkoleniowy
- −Konkretne frameworki bezpieczeństwa używane w firmie
- −Ścieżka rozwoju kariery
Proaktywna kultura z naciskiem na odpowiedzialność i samodzielność, ale wymagająca dobrej komunikacji z interesariuszami.