AWS GCP Cyber Security Expert Consultant

Warszawa

Dla jednego z naszych klientów szukamy doświadczonego specjalisty GCP AWS Cybersecurity Expert / Architecta. Będziesz odpowiedzialny(a) za rozwój i utrzymanie kluczowych rozwiązań Single Sign-On (SSO) i uwierzytelniania wieloskładnikowego (MFA) dla setek aplikacji wspierających pracowników Fidelity. Jeśli masz głęboką wiedzę z zakresu bezpieczeństwa chmury, ze szczególnym naciskiem na AWS i GCP, oraz pasjonujesz się tworzeniem bezpiecznych i skalowalnych systemów - zapraszamy do aplikowania :)

Warunki zaangażowania:

  • Obszar: IT Consulting
  • Wakaty: 2
  • Lokalizacja: 100% remote
  • Start: ASAP (max 3 msc OW)
  • Wynagrodzenie (widełki): 180 - 205 PLN net + VAT / h
  • Zaangażowanie: B2B (outsourcing via 1dea), full-time, długofalowo (12msc+)

Proces rekrutacyjny (100% zdalnie):

  • Krótka zapoznawcza rozmowa z rekruterem / konsultantem 1dea (~10 min)
  • Przedstawienie Twojej kandydatury Klientowi
  • Rozmowa techniczno-projektowa z liderem / technical architektem po stronie naszego Klienta (~ 60-90 min)
  • Decyzja o podjęciu współpracy

Będziesz odpowiedzialny(a) za:

  • Projektowanie i wdrażanie bezpiecznych rozwiązań uwierzytelniania SSO i MFA w środowiskach chmurowych AWS i GCP
  • Architekturę i optymalizację systemów bezpieczeństwa w chmurze, zapewniając zgodność z najlepszymi praktykami i standardami branżowymi (np. NIST, CIS Benchmarks dla AWS i GCP)
  • Zarządzanie tożsamością i dostępem (IAM) w środowiskach AWS i GCP, w tym konfigurację ról, polityk i grup
  • Monitorowanie i reagowanie na incydenty bezpieczeństwa w chmurze, analizowanie logów i alarmów z AWS CloudTrail, GCP Cloud Audit Logs, AWS Security Hub, GCP Security Command Center itp.
  • Współpracę z zespołami deweloperskimi i operacyjnymi w celu zapewnienia bezpieczeństwa aplikacji od etapu projektowania (Security by Design)
  • Przeprowadzanie audytów bezpieczeństwa i ocen ryzyka dla systemów w chmurze
  • Wdrażanie rozwiązań automatyzacji bezpieczeństwa (Security Automation) i narzędzi do zarządzania infrastrukturą jako kodem (IaC) w AWS i GCP
  • Utrzymywanie i rozwijanie istniejących rozwiązań uwierzytelniania opartych na standardach takich jak SAML, OpenID Connect, OAuth, Kerberos
  • Wsparcie techniczne i rozwiązywanie złożonych problemów związanych z uwierzytelnianiem i bezpieczeństwem

  • Przejrzysty model długoterminowej współpracy (umowa B2B na czas nieokreślony)
  • Stabilne i bezpieczne zaangażowanie w firmie o ugruntowanej pozycji na rynku
  • Nowoczesny sprzęt dostarczany przez firmę, wraz z oprogramowaniem i konfiguracją
  • Elastyczne godziny pracy (start w zakresie 7:00 - 10:00)
  • Możliwość 100% pracy zdalnej
  • Profesjonalne doradztwo i wsparcie kariery ze strony zespołu doświadczonych specjalistów
  • Dojrzały i zrównoważony ekosystem projektowy
  • Dobra atmosfera w zespole – ważne są dla nas takie wartości jak koleżeństwo, otwartość, szacunek, wzajemna pomoc i wsparcie w rozwoju
  • Staramy się pracować w duchu Agile, co rozumiemy jako: ciągłe doskonalenie, efektywną współpracę i wykorzystanie empirycznego podejścia podczas tworzenia produktów
  • Wspieramy kulturę kreatywności – każdy członek zespołu ma możliwość proponowania własnych pomysłów lub rozwiązań – zawsze zostaniesz wysłuchany/a, a Twoje sugestie zostaną wzięte pod uwagę

  • Minimum 5 lat doświadczenia w IT, z czego znacząca część w obszarze bezpieczeństwa systemów i sieci
  • Dogłębna znajomość standardów uwierzytelniania pojedynczego logowania (SSO), takich jak SAML, OpenID Connect, OAuth lub Kerberos
  • Silne zrozumienie protokołu TCP/IP i infrastruktury sieciowej
  • Praktyczna znajomość Active Directory
  • Bardzo dobra znajomość systemów operacyjnych: Windows i Linux
  • Wybitne umiejętności rozwiązywania problemów i dążenie do najwyższej jakości.
  • Praktyczne doświadczenie w pracy z co najmniej jedną platformą chmurową: AWS lub GCP, w tym:
  • AWS: znajomość usług takich jak IAM, EC2, S3, VPC, Lambda, CloudTrail, CloudWatch, Security Hub, GuardDuty, KMS, WAF
  • GCP: znajomość usług takich jak IAM, Compute Engine, Cloud Storage, VPC, Cloud Functions, Cloud Audit Logs, Security Command Center, Cloud KMS, Cloud Armor.
  • Angielski na poziomie w pełni komunikatywnym (w mowie i piśmie) - poziom B2+

Mile widziane:

  • Praktyczna znajomość koncepcji i narzędzi CI/CD
  • Doświadczenie z narzędziami kontroli wersji, takimi jak Git
  • Doświadczenie w pracy w metodykach Agile
  • Certyfikaty z zakresu cyberbezpieczeństwa, takie jak CISSP, AWS Certified Security - Specialty, GCP Professional Cloud Security Engineer
  • Doświadczenie w pracy z jednym lub więcej językami programowania: Python, C++, Java/J2EE