Specjalista/tka ds. Bezpieczeństwa Operacyjnego Środowisk Chmurowych
Polpharma
Rola skupia się na operacyjnym bezpieczeństwie środowisk chmurowych (Azure, OCI, M365) w dużej firmie farmaceutycznej. Będziesz monitorować alerty, automatyzować reakcje na incydenty (SOAR), wykrywać i naprawiać błędy konfiguracyjne (CSPM), a także zabezpieczać kontenery i środowiska AI/LLM. To typowa rola Security Engineer z naciskiem na chmurę i automatyzację, a nie zarządzanie.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: nie podano wielkości zespołu ani liczby obsługiwanych środowisk, brak informacji o systemie dyżurów on-call.
Rola skupia się na operacyjnym bezpieczeństwie środowisk chmurowych (Azure, OCI, M365) w dużej firmie farmaceutycznej. Będziesz monitorować alerty, automatyzować reakcje na incydenty (SOAR), wykrywać i naprawiać błędy konfiguracyjne (CSPM), a także zabezpieczać kontenery i środowiska AI/LLM. To typowa rola Security Engineer z naciskiem na chmurę i automatyzację, a nie zarządzanie.
- ✓Praca w stabilnej, międzynarodowej firmie farmaceutycznej
- ✓Nowoczesne technologie (Azure, K8s, AI/LLM, automatyzacja)
- !Brak informacji o dyżurach on-call – rola wspiera SOC, co może wiązać się z dyżurami
- !Nie podano wielkości zespołu ani struktury raportowania
- !Hybryda w Warszawie – nie wiadomo, ile dni w biurze
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Monitorowanie alertów bezpieczeństwa w Azure/OCI/M365 przy użyciu Microsoft Sentinel i Defender
- •Projektowanie i utrzymanie automatyzacji reakcji na incydenty (SOAR) z użyciem Logic Apps
- •Wykrywanie i automatyczna naprawa błędów konfiguracyjnych w chmurze (CSPM, np. WIZ)
- •Tworzenie i tuning reguł detekcji oraz zapytań KQL w Sentinel
- •Monitorowanie bezpieczeństwa kontenerów i Kubernetes (Docker, K8s)
- •Integracja narzędzi SAST/DAST/SCA w pipeline’ach CI/CD (DevSecOps)
- •Wsparcie SOC przy analizie incydentów chmurowych (RCA)
- •Zabezpieczanie środowisk chmurowych obsługujących modele AI/LLM
Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).
Inżynier bezpieczeństwa z co najmniej 3 latami doświadczenia w chmurze Azure, znajomością podstaw KQL i Docker, oraz udziałem w automatyzacji lub CSPM. Powinien mieć ogólne pojęcie o DevSecOps.
Osoba bez doświadczenia w chmurze (junior) lub szukająca czysto zarządczej roli architekta. Rola jest bardzo praktyczna, wymaga ręcznej pracy z narzędziami i automatyzacją.
- ?Ile osób liczy zespół Cyber Operations i jaka jest struktura?
- ?Czy są przewidziane dyżury on-call? Jak często?
- ?Jakie konkretnie narzędzie CSPM/CNAPP jest używane (WIZ czy inne)?
- ?Ile środowisk chmurowych obsługuje zespół i jaki jest ich rozmiar?
- ?Czy istnieje możliwość pełnego zdalnego po okresie wdrożenia?
- ?Jak wygląda proces integracji narzędzi SAST/DAST/SCA – czy to już wdrożone?
- −Nie podano wielkości zespołu ani liczby obsługiwanych środowisk
- −Brak informacji o systemie dyżurów on-call
- −Nie wiadomo, ile dni w biurze w trybie hybrydowym
- −Brak opisu procesu rekrutacyjnego
Zespół Cyber Operations w nowoczesnej, międzynarodowej firmie farmaceutycznej. Kultura pracy oparta na operacyjnym bezpieczeństwie i automatyzacji.