IT Security Analyst (She/ He/ They)
Capco
Rola polega na wspieraniu inicjatywy zarządzania sekretami i poświadczeniami w dużej skali. Kandydat będzie analizował obecne środowiska, identyfikował luki w zabezpieczeniach i definiował wymagania dla skalowalnych rozwiązań. Praca będzie polegać na współpracy z zespołami technicznymi i biznesowymi w celu zapewnienia zgodności z oczekiwaniami regulacyjnymi i operacyjnymi.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: szczegóły dotyczące konkretnych narzędzi i technologii, które będą używane., informacje o procesie zarządzania zmianą i wdrażania nowych rozwiązań..
Rola polega na wspieraniu inicjatywy zarządzania sekretami i poświadczeniami w dużej skali. Kandydat będzie analizował obecne środowiska, identyfikował luki w zabezpieczeniach i definiował wymagania dla skalowalnych rozwiązań. Praca będzie polegać na współpracy z zespołami technicznymi i biznesowymi w celu zapewnienia zgodności z oczekiwaniami regulacyjnymi i operacyjnymi.
- ✓Możliwość pracy nad dużą inicjatywą zarządzania sekretami i poświadczeniami.
- ✓Praca zdalna z lokalizacją w Polsce.
- !Brak informacji o konkretnych narzędziach lub technologiach, które będą używane do zarządzania sekretami.
- !Nie sprecyzowano, jak wygląda współpraca z zespołami biznesowymi i technicznymi.
- !Nie podano szczegółów dotyczących skali inicjatywy zarządzania sekretami.
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Przeprowadzanie kompleksowej analizy praktyk zarządzania sekretami i poświadczeniami w aplikacjach, infrastrukturze i platformach.
- •Identyfikacja, klasyfikacja i dokumentacja sekretów, w tym właścicielstwa, użycia, przechowywania, cyklu życia i powiązanych ryzyk.
- •Ocena luk w zabezpieczeniach (np. niezarządzane poświadczenia, hardkodowane sekrety, słaba audytowalność) i definiowanie podejść do ich naprawy.
- •Definiowanie wymagań funkcjonalnych i niefunkcjonalnych dla scentralizowanych rozwiązań do zarządzania sekretami.
- •Prowadzenie warsztatów z interesariuszami w celu zbierania wymagań, walidacji ustaleń i wspierania działań związanych z zarządzaniem.
- •Wsparcie w zapewnieniu, że wrażliwe poświadczenia są zarządzane, kontrolowane i zgodne z oczekiwaniami regulacyjnymi i operacyjnymi.
Oferta dla doświadczonych specjalistów (Senior).
Kandydat z co najmniej 5 latami doświadczenia w analizie bezpieczeństwa IT lub podobnej roli, z co najmniej 2 latami doświadczenia w projektach IAM. Musi posiadać podstawową wiedzę na temat zarządzania poświadczeniami i umiejętność identyfikowania luk w zabezpieczeniach.
Nie dla osób z krótkim doświadczeniem w obszarze bezpieczeństwa IT lub bez doświadczenia w projektach IAM. Rola wymaga specjalistycznej wiedzy i umiejętności analizy złożonych systemów zarządzania poświadczeniami.
- ?Jakie konkretne narzędzia do zarządzania sekretami są obecnie używane lub planowane do wdrożenia?
- ?Jakie są główne wyzwania związane z obecnymi praktykami zarządzania sekretami w organizacji?
- ?Jak wygląda proces współpracy z zespołami deweloperskimi i operacyjnymi w zakresie wdrażania nowych rozwiązań?
- ?Jakie są kluczowe wskaźniki sukcesu dla tej inicjatywy?
- ?Czy istnieją plany dotyczące certyfikacji lub szkoleń w zakresie zarządzania sekretami?
- ?Jakie są oczekiwania dotyczące dokumentacji i raportowania postępów?
- −Szczegóły dotyczące konkretnych narzędzi i technologii, które będą używane.
- −Informacje o procesie zarządzania zmianą i wdrażania nowych rozwiązań.
- −Szczegóły dotyczące zakresu i skali inicjatywy zarządzania sekretami.