IT Security Analyst
Scalo
Jest to rola analityka bezpieczeństwa IT skupiona na zarządzaniu sekretami i poświadczeniami w środowisku enterprise. Będziesz analizować obecne procesy, identyfikować luki, definiować wymagania dla centralnego rozwiązania Secrets Management oraz wspierać projektowanie lifecycle management. To nie jest rola inżynierska (kodowanie), ale analityczno-doradcza z elementami governance.
Brakuje: nie podano wielkości zespołu ani struktury projektu, brak opisu procesu rekrutacyjnego.
Jest to rola analityka bezpieczeństwa IT skupiona na zarządzaniu sekretami i poświadczeniami w środowisku enterprise. Będziesz analizować obecne procesy, identyfikować luki, definiować wymagania dla centralnego rozwiązania Secrets Management oraz wspierać projektowanie lifecycle management. To nie jest rola inżynierska (kodowanie), ale analityczno-doradcza z elementami governance.
- ✓Możliwość budowania marki osobistej jako ambasador SCALO (wystąpienia, treści)
- ✓Internal Mobility – zmiana projektu bez zmiany firmy
- !Rola projektowa – może być czasowa, brak informacji o długości projektu
- !Wymieniono 'Ada' jako technologię – może być błędem lub nieaktualnym wymaganiem
- •Analiza obecnych procesów zarządzania dostępami i poświadczeniami w aplikacjach i infrastrukturze
- •Identyfikacja, klasyfikacja i dokumentowanie poświadczeń technicznych (hasła, SSH keys, API keys, tokeny, certyfikaty, service accounts)
- •Analiza luk bezpieczeństwa – współdzielone konta, hardcoded credentials, brak rotacji
- •Definiowanie wymagań funkcjonalnych i niefunkcjonalnych dla centralnego zarządzania poświadczeniami
- •Wsparcie projektowania procesów lifecycle management (tworzenie, przechowywanie, rotacja, wycofywanie)
- •Przygotowywanie dokumentacji bezpieczeństwa, gap assessmentów i analiz ryzyka
- •Udział w ocenie narzędzi do zarządzania poświadczeniami (np. CyberArk, HashiCorp Vault, Azure Key Vault)
- •Współpraca z zespołami technicznymi i biznesowymi, prowadzenie warsztatów
Oferta dla doświadczonych specjalistów (Senior).
Osoba z 5 latami w security i 2 w IAM, która ma doświadczenie w analizie procesów IT i potrafi definiować wymagania bezpieczeństwa, ale może nie znać wszystkich narzędzi secrets management.
Nie dla juniorów ani midów z mniej niż 5 latami w security lub bez doświadczenia w IAM. Rola wymaga samodzielności w analizie i dokumentacji.
- ?Jaki jest harmonogram projektu (czas trwania, etapy)?
- ?Ile osób liczy zespół projektowy i jakie są role?
- ?Czy istnieje już wybrane narzędzie do secrets management, czy będzie wybierane w trakcie?
- ?Jakie konkretne standardy compliance są wymagane w projekcie?
- ?Czy rola wymaga dyżurów on-call lub pracy poza standardowymi godzinami?
- ?Jak wygląda proces rekrutacyjny (etapy, formy weryfikacji)?
- ?Czy jest możliwość przejścia na inne projekty po zakończeniu tego?
- −Nie podano wielkości zespołu ani struktury projektu
- −Brak opisu procesu rekrutacyjnego
- −Nie wiadomo, czy rola wymaga on-call
- −Brak informacji o konkretnych narzędziach secrets management używanych na starcie
Środowisko enterprise o wysokich wymaganiach bezpieczeństwa i compliance, współpraca z zespołami technicznymi i biznesowymi.
Na poziomie rynkowym
Dane z aktywnych ofert zawierających technologię IAM. Pełne statystyki zarobków →