Pomiń do treści
Logo firmy emagine

Cloud Security Governance Consultant (Wiz.io, CSIR, GCP)

emagine

Oferta w skrócie
28 56032 760PLN / mies.
🔀HybrydowaTryb pracy
📄B2BKontrakt
⏱️Senior · 5+ latDoświadczenie
LokalizacjaWarszawa
Źródło
Aktywna
Opublikowano23 kwietnia 2026
Ostatnio sprawdzono6 maja 2026
Wygasa za32 dni
Werdykt JobHunt

Rola skupia się na ustanowieniu i zarządzaniu governance nad platformą Wiz.io, tworzeniu procesu Cloud Security Incident Response (CSIR) oraz definiowaniu standardów i procedur dla bezpieczeństwa chmury. Obejmuje transformację znalezisk Wiz w powtarzalne procesy, projektowanie frameworka reagowania na incydenty z integracją SIEM oraz tworzenie dokumentacji i podręczników. Nie jest to typowa rola inżynierska – wymaga silnych umiejętności komunikacyjnych i dokumentacyjnych, a także współpracy z międzynarodowymi interesariuszami.

Brakuje: nie podano wielkości zespołu ani struktury organizacyjnej, brak informacji o konkretnych certyfikatach wymaganych lub preferowanych.

🛠 Wymagane technologie
Dane źródłowe
AI Insights
Czym naprawdę jest ta rola?Security Engineer

Rola skupia się na ustanowieniu i zarządzaniu governance nad platformą Wiz.io, tworzeniu procesu Cloud Security Incident Response (CSIR) oraz definiowaniu standardów i procedur dla bezpieczeństwa chmury. Obejmuje transformację znalezisk Wiz w powtarzalne procesy, projektowanie frameworka reagowania na incydenty z integracją SIEM oraz tworzenie dokumentacji i podręczników. Nie jest to typowa rola inżynierska – wymaga silnych umiejętności komunikacyjnych i dokumentacyjnych, a także współpracy z międzynarodowymi interesariuszami.

Plusy
  • Praca z nowoczesną platformą Wiz.io
  • Międzynarodowe środowisko w sektorze bankowym
  • Jasno zdefiniowane obowiązki i cel roli
  • Możliwość kształtowania procesów bezpieczeństwa od podstaw
Na co uważać
  • Brak informacji o długości projektu i możliwości przedłużenia
  • !Projekt może być czasowy („beyond project life cycles”)
  • !Nie określono wielkości zespołu ani liczby interesariuszy
  • !Hybryda 3 dni w biurze – brak elastyczności
Codzienna praca
  • Definiowanie modeli użycia Wiz.io, w tym modeli własności, kategorii ryzyka i definicji powagi incydentów
  • Tworzenie SLA i workflowów remediacji dla znalezisk Wiz
  • Projektowanie frameworka Cloud Security Incident Response integrującego Wiz z SIEM
  • Opracowywanie dokumentacji governance, podręczników reagowania i procedur operacyjnych
  • Współpraca z międzynarodowymi zespołami cloud engineering, security operations i governance
  • Transformacja znalezisk Wiz w zarządzane, powtarzalne procesy
  • Zapewnienie integracji z narzędziami SIEM (np. Microsoft Sentinel, Splunk) dla eskalacji incydentów
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta dla doświadczonych specjalistów (Senior).

Minimum sensowne

Mid-level security engineer z praktycznym doświadczeniem w Wiz.io i GCP, który brał udział w projektowaniu procesów bezpieczeństwa i ma podstawy SIEM/SOAR. Osoba z dobrą komunikacją i chęcią rozwoju w kierunku governance.

Raczej nie dla

Juniorzy bez doświadczenia w Wiz.io i GCP, osoby szukające wyłącznie pracy techniczno-engineeringowej (bez dokumentacji), oraz osoby nie lubiące pracy w biurze 3 dni w tygodniu.

Ocena dopasowania
Junior1/5
Mid2/5
Senior5/5
Hands-on2/5
Architekt4/5
Remote2/5
Enterprise4/5
Pytania do rekrutera
  • ?Jaki jest przewidywany czas trwania projektu i czy istnieje możliwość przedłużenia?
  • ?Ile osób liczy zespół i jakie są główne zespoły współpracujące?
  • ?Czy oczekiwana jest znajomość konkretnych certyfikatów (np. CISSP, CCSK)?
  • ?Jakie konkretnie narzędzia SIEM i SOAR są używane w organizacji?
  • ?Czy rola wiąże się z dyżurami on-call lub pracą po godzinach?
  • ?Czy istnieje możliwość pracy zdalnej w pozostałe dni?
  • ?Jaki jest budżet szkoleniowy na rozwój kompetencji?
  • ?Czy proces rekrutacyjny obejmuje zadanie domowe lub case study?
Brakujące informacje
  • Nie podano wielkości zespołu ani struktury organizacyjnej
  • Brak informacji o konkretnych certyfikatach wymaganych lub preferowanych
  • Nie określono, czy rola jest projektowa czy stała
  • Brak opisu procesu rekrutacyjnego
Zespół

Międzynarodowe środowisko z naciskiem na współpracę między zespołami cloud engineering, security operations i governance. Prawdopodobnie kultura oparta na dokumentacji i procesach.

🔗Podobne oferty