Security Architect - IAM / PAM
B2Bnetwork
Rola Security Architect specjalizującego się w Identity & Access Management (IAM) oraz Privileged Access Management (PAM), ze szczególnym naciskiem na Secrets Management. Osoba na tym stanowisku będzie projektować architekturę bezpieczeństwa w obszarze zarządzania dostępami, zarówno w środowiskach on-premise jak i chmurowych (AWS, GCP, Azure). Będzie odpowiedzialna za wybór narzędzi, prowadzenie Proof of Concept (PoC), tworzenie dokumentacji technicznej (HLD, SDD) oraz współpracę z zespołami IAM, DevOps i Cloud. To rola architektoniczna, nie inżynierska - głównie projektowanie i doradztwo, nie codzienne wdrażanie.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: nie podano konkretnej liczby dni hybrydowych w biurze., brak informacji o wielkości zespołu i strukturze organizacyjnej..
Rola Security Architect specjalizującego się w Identity & Access Management (IAM) oraz Privileged Access Management (PAM), ze szczególnym naciskiem na Secrets Management. Osoba na tym stanowisku będzie projektować architekturę bezpieczeństwa w obszarze zarządzania dostępami, zarówno w środowiskach on-premise jak i chmurowych (AWS, GCP, Azure). Będzie odpowiedzialna za wybór narzędzi, prowadzenie Proof of Concept (PoC), tworzenie dokumentacji technicznej (HLD, SDD) oraz współpracę z zespołami IAM, DevOps i Cloud. To rola architektoniczna, nie inżynierska - głównie projektowanie i doradztwo, nie codzienne wdrażanie.
- ✓Kontrakt B2B – elastyczność finansowa.
- ✓Poziom senior – realny wpływ na architekturę bezpieczeństwa.
- ✓Duża firma (501+) – stabilność i możliwość rozwoju.
- ✓Nowoczesny obszar IAM/PAM z Secrets Management – trendy w cyberbezpieczeństwie.
- !Nie określono liczby dni hybrydowych w biurze.
- !Nie podano wielkości zespołu ani struktury raportowania.
- !Szeroki zakres frameworków bezpieczeństwa (NIST, ISO 27001, CIS, COBIT) – możliwe że wymagana jest znajomość wszystkich.
- !Brak informacji o budżecie szkoleniowym lub certyfikacjach.
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Projektowanie architektury rozwiązań IAM/PAM i Secrets Management dla środowisk hybrydowych (on-prem i cloud).
- •Analiza wymagań biznesowych i przekładanie ich na bezpieczne, skalowalne rozwiązania IT.
- •Ocena i wybór narzędzi do zarządzania sekretami (np. CyberArk, HashiCorp Vault, AWS Secrets Manager).
- •Udział w Proof of Concept (PoC) i rekomendowanie optymalnych rozwiązań bezpieczeństwa.
- •Tworzenie i utrzymywanie dokumentacji architektonicznej (HLD, SDD) oraz standardów bezpieczeństwa.
- •Współpraca z zespołami IAM, DevOps, Cloud oraz interesariuszami biznesowymi w celu wdrożenia rozwiązań.
- •Wspieranie rozwoju i dojrzałości procesów PAM, w tym polityk Least Privilege i Zero Trust.
- •Zapewnianie zgodności z frameworkami bezpieczeństwa (NIST, ISO 27001, CIS, COBIT) podczas projektowania.
Oferta dla doświadczonych specjalistów (Senior).
Specjalista ds. bezpieczeństwa z co najmniej 3-letnim doświadczeniem w IAM/PAM, który zna podstawy Secrets Management, ma doświadczenie w chmurze i potrafi tworzyć dokumentację architektoniczną. Osoba ta powinna mieć praktyczną wiedzę o frameworkach bezpieczeństwa i umieć współpracować z zespołami technicznymi.
Osoby szukające wyłącznie pracy zdalnej (hybrid w Warszawie) lub początkujący w IAM/PAM bez doświadczenia architektonicznego. Rola nie jest odpowiednia dla inżynierów skupionych wyłącznie na codziennym wdrażaniu bez projektowania.
- ?Ile dni w tygodniu wymagana jest obecność w biurze w Warszawie?
- ?Jak liczny jest zespół IAM/PAM, w którym będzie pracować ten Security Architect?
- ?Czy rola obejmuje zarządzanie zespołem, czy jest czysto architektoniczna?
- ?Jakie narzędzia Secrets Management są obecnie używane w firmie?
- ?Czy istnieją już wdrożone procesy PAM, czy wszystko jest greenfield?
- ?Jaki jest poziom dojrzałości chmurowej w organizacji (AWS, GCP, Azure)?
- ?Czy przewidziane są budżety na certyfikacje (np. CISSP, CyberArk)?
- ?Jak wygląda proces rekrutacyjny – ile etapów i czy jest zadanie domowe?
- −Nie podano konkretnej liczby dni hybrydowych w biurze.
- −Brak informacji o wielkości zespołu i strukturze organizacyjnej.
- −Nie określono, czy rola jest czysto architektoniczna, czy łączy się z wdrożeniami.
- −Brak opisu procesu rekrutacyjnego.
- −Nie podano budżetu szkoleniowego ani możliwości rozwoju.