Pomiń do treści
Logo firmy ITDS

Senior Middleware Security Architect – Middleware Platform

ITDS

Oferta w skrócie
23 10033 600PLN / mies.
🔀HybrydowaTryb pracy
📄B2BKontrakt
⏱️Senior · 5+ latDoświadczenie
LokalizacjaKraków
Źródło
Aktywna
Opublikowano2 czerwca 2026
Ostatnio sprawdzono2 czerwca 2026
Wygasa za84 dni
Werdykt JobHunt

Rola Security Architekta dla middleware w globalnej firmie z sektora finansowego. Odpowiadasz za definiowanie bezpiecznych konfiguracji dla platform takich jak IBM WebSphere, WebLogic, Apache, NGINX i Node.js. Prowadzisz mały zespół, współpracujesz z interesariuszami i dostawcami, oraz zapewniasz zgodność ze standardami CIS i regulacjami. To rola strategiczno-techniczna – nie codzienne programowanie, ale zarządzanie bezpieczeństwem infrastruktury middleware.

Brakuje: nie podano wielkości zespołu, którym ma kierować, brak informacji o on-call lub oczekiwanej dyspozycyjności.

🛠 Wymagane technologie
Dane źródłowe
IBM WebSphereCISSPApache HTTP ServerSecurity ArchitectureCIS BenchmarksStakeholder ManagementNGINXNode.jsOracle WebLogicTeam Leadership
AI Insights
Czym naprawdę jest ta rola?Security Architect (Middleware)

Rola Security Architekta dla middleware w globalnej firmie z sektora finansowego. Odpowiadasz za definiowanie bezpiecznych konfiguracji dla platform takich jak IBM WebSphere, WebLogic, Apache, NGINX i Node.js. Prowadzisz mały zespół, współpracujesz z interesariuszami i dostawcami, oraz zapewniasz zgodność ze standardami CIS i regulacjami. To rola strategiczno-techniczna – nie codzienne programowanie, ale zarządzanie bezpieczeństwem infrastruktury middleware.

Plusy
  • Widełki B2B podane wprost – transparentność finansowa
  • Praca dla globalnego lidera cyberbezpieczeństwa w sektorze finansowym – prestiż i stabilność
  • Możliwość kierowania zespołem i realny wpływ na architekturę bezpieczeństwa
  • Brak buzzwordów – oferta konkretna i precyzyjna
Na co uważać
  • !Brak informacji o wielkości zespołu, którym ma kierować
  • !Nie podano konkretnego klienta/projektu – praca dla zewnętrznego klienta przez ITDS
  • !Model hybrydowy z maksymalnie 3 dniami zdalnymi tygodniowo – nie wiadomo czy to sztywna zasada
  • !Nie wspomniano o dyżurach (on-call) ani o narzędziach do monitorowania bezpieczeństwa
Codzienna praca
  • Definiowanie i utrzymywanie bezpiecznych konfiguracji dla IBM WebSphere, Oracle WebLogic, Apache, NGINX, Node.js
  • Współpraca z ekspertami technicznymi przy wdrażaniu kontroli zgodności i zaleceń naprawczych
  • Prowadzenie relacji z dostawcami i ocena nowych technologii bezpieczeństwa middleware
  • Nadzór nad implementacją kontroli technicznych zgodnie z ryzykiem i standardami
  • Monitorowanie metryk bezpieczeństwa i raportowanie postępów oraz ryzyk interesariuszom
  • Angażowanie interesariuszy globalnych, budowanie relacji i wpływanie na decyzje architektoniczne
  • Kierowanie małym zespołem, promowanie kultury bezpieczeństwa i ciągłego uczenia się
  • Opracowywanie strategii technicznych reagujących na zmieniające się zagrożenia i benchmarki CIS
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta dla doświadczonych specjalistów (Senior).

Minimum sensowne

Inżynier middleware z min. 5-letnim stażem, który miał styczność z bezpieczeństwem (np. przy zabezpieczaniu serwerów) i przynajmniej 2 lata temu prowadził mały zespół. Nie musi mieć certyfikatów, ale musi wykazać się znajomością CIS Benchmarks i umiejętnością zarządzania interesariuszami.

Raczej nie dla

Nie dla juniorów ani mid-level bez doświadczenia w bezpieczeństwie i zarządzaniu zespołem. Rola wymaga samodzielności strategicznej i głębokiej wiedzy o middleware – osoby z mniej niż 5 latami w tej dziedzinie nie będą odpowiednie.

Ocena dopasowania
Junior1/5
Mid2/5
Senior5/5
Hands-on3/5
Architekt5/5
Remote3/5
Enterprise5/5
Pytania do rekrutera
  • ?Ile osób liczy zespół, który mam prowadzić? Jakie są role w zespole?
  • ?Czy istnieje dyżur on-call lub oczekiwana dostępność po godzinach?
  • ?Jakie narzędzia do zarządzania bezpieczeństwem (SIEM, SOAR, skanery podatności) są używane?
  • ?Czy klient planuje modernizację middleware, czy utrzymanie istniejących systemów?
  • ?Jak wygląda współpraca z zespołem deweloperskim i operacyjnym?
  • ?Czy jest możliwość pracy zdalnej w pełni po okresie wdrożenia?
  • ?Jaki jest zakres odpowiedzialności w kontekście audytów wewnętrznych/zewnętrznych?
Brakujące informacje
  • Nie podano wielkości zespołu, którym ma kierować
  • Brak informacji o on-call lub oczekiwanej dyspozycyjności
  • Nie wymieniono konkretnych narzędzi do monitorowania bezpieczeństwa (np. Splunk, Qualys)
  • Brak opisu procesu rekrutacyjnego (liczba etapów, zadanie domowe itp.)
Zespół

Oczekuje się kultury bezpieczeństwa i ciągłego uczenia się, z naciskiem na współpracę globalną i relacje z interesariuszami. Lider ma promować doskonałość i cross-funkcyjną współpracę.

🔗Podobne oferty