Állás · Architect

Biztonsági architekt

Security Engineer • Architect • Helyszíni • Teljes munkaidő • Európai Unió Newton, EU/EMEA

Az Informa TechTarget newtoni (Massachusetts) irodájában a felhő- és vállalati biztonsági architektúrát határoznád meg és vinnéd előre. Te birtokolod a biztonsági architektúra víziót, kialakítod az irányítási kereteket, és a Product-, Engineering- és Infrastructure-csapatokkal együtt építed be a biztonságot a technológiai ökoszisztémába.

Feladatok

  • ▹A vállalati biztonsági architektúra vezetése és fejlesztése, beleértve a hosszú távú ütemtervet és a referencia-architektúrákat felhő, hibrid és helyi (on-premises) környezetekre
  • ▹Szervezeti biztonsági alapelvek, keretrendszerek és szabványok meghatározása az üzleti célokkal és a szabályozási követelményekkel összhangban
  • ▹A biztonsági stratégia, ütemtervek és stratégiai kezdeményezések kidolgozása és bemutatása a felsővezetésnek
  • ▹Biztonsági metrikák és KPI-k felállítása az architektúra hatékonyságának mérésére, a biztonsági helyzet kommunikálása a vezetés felé
  • ▹Az iparági szabályozásoknak és szabványoknak (ISO 27001, SOC 2, GDPR, SOX) való megfelelés biztosítása
  • ▹Biztonsági auditok és felmérések vezetése, javítási tervek és folyamatos fejlesztési kezdeményezések irányítása
  • ▹A felhőbiztonsági architektúra vezetése AWS-en és GCP-n, beleértve a Cloud Security Posture Management (CSPM), a Cloud Infrastructure Entitlement Management (CIEM) és a Wiz-alapú javítási stratégiákat
  • ▹Identity and Access Management (IAM) architektúra tervezése és megvalósítása a legkisebb jogosultság elvére és Zero Trust modellekre építve
  • ▹Biztonságos hálózati szegmentálási stratégiák és többrétegű védelem (defense-in-depth) tervezése az infrastruktúra minden rétegén
  • ▹A kulcsfontosságú biztonsági platformok (SIEM, sebezhetőségkezelés, végpontvédelem, fenyegetésészlelés) architektúrájának és stratégiai irányának vezetése
  • ▹A belső biztonsági platformok kezelése és optimalizálása
  • ▹Biztonságos felhőinfrastruktúrák és hibrid környezeti védelmek tervezése, amelyek a vállalattal együtt skálázódnak
  • ▹Fenyegetésmodellezés és kockázatelemzés az infrastruktúra sebezhetőségeinek azonosítására, enyhítési javaslatokkal
  • ▹A biztonságos szoftverfejlesztési életciklus (SDLC) és a DevSecOps kezdeményezések vezetése a szervezetben
  • ▹Biztonsági kontrollok beépítése a CI/CD-pipeline-okba, a shift-left biztonsági gyakorlatok képviselete a DevOps-vezetéssel együttműködve
  • ▹Annak biztosítása, hogy a szoftverarchitektúrák és alkalmazások védettek legyenek a sebezhetőségekkel és az exploitokkal szemben
  • ▹Szakmai útmutatás és mentorálás a fejlesztő- és DevOps-csapatoknak a biztonságos kódolásról és az új fenyegetésekről
  • ▹Együttműködés több funkció csapataival a biztonság beépítéséhez a rendszerfejlesztési életciklusba
  • ▹Az agilis fejlesztést támogató, erős biztonsági helyzetet fenntartó biztonsági követelmények és kontrollok meghatározása
  • ▹A biztonsági architektúra vezetése feltörekvő technológiákhoz, például AI/LLM kezdeményezésekhez, felelős és biztonságos megvalósítással
  • ▹Műszaki szakmai hatóság a biztonsági architektúrában: tanácsadás biztonsági technológiákról, a javasolt változtatások kockázatainak értékelése
  • ▹Az új fenyegetések, sebezhetőségek és technológiák követése a biztonsági gyakorlatok folyamatos megújításához
  • ▹A mérnökcsapatok inspirálása és befolyásolása a biztonsági elvek végrehajtására és a biztonság-első szemlélet átvételére
  • ▹Szakmai vezetés dokumentációval, architektúradiagramokkal, tervezési specifikációkkal és biztonsági kontroll-mátrixokkal
  • ▹Az incidenskezelés vezetése és biztonsági szabályzatok kidolgozása a kibervédelemhez
  • ▹A szervezeti sebezhetőségek és gyenge pontok azonosítása rendszeres biztonsági felmérésekkel
  • ▹Biztonsági kontrollok és megoldások ajánlása és bevezetése, amelyek egyensúlyt teremtenek a biztonsági és az üzleti igények között

Elvárások

  • ▹Számítástechnikai, informatikai vagy kapcsolódó területen szerzett alap- vagy mesterdiploma
  • ▹7+ év kiberbiztonsági tapasztalat, mély felhőbiztonsági szakértelemmel
  • ▹Bizonyított tapasztalat a vállalati biztonsági architektúra vezetésében multi-cloud környezetekben
  • ▹Mély ismeret a felhőszolgáltatók (AWS, GCP) biztonsági bevált gyakorlatairól: Organization Policies, automatizált fenyegetésészlelő eszközök, központi naplózás / SIEM, legkisebb jogosultság elvű architektúra, VPC-tervezés és peremvédelem, adatkiszivárgás-megelőzés, titkosítás és kulcskezelés tervezése, IAM bevált gyakorlatai
  • ▹Webalkalmazás-biztonsági tesztelés: sebezhetőségek azonosítása és enyhítése OWASP-eszközökkel és -módszertanokkal
  • ▹Hálózati sebezhetőség-szkennelés: a hálózati konfigurációk és infrastruktúra sebezhetőségeinek észlelése és kezelése
  • ▹Konténer- és Kubernetes-biztonság: konténerizált környezetek védelme (Docker, Kubernetes) bevált gyakorlatokkal és eszközökkel, például Trivyvel vagy Aqua Security-vel
  • ▹Tapasztalat biztonsági tesztelő eszközökkel és platformokkal: iparági szabványos eszközök sebezhetőség-szkenneléshez, penetrációs teszteléshez és biztonsági auditáláshoz
  • ▹Képes biztonsági témájú beszélgetéseket vezetni rendszerarchitektekkel és üzleti vezetőkkel
  • ▹Erős analitikus és számítógépes készségek
  • ▹Szakértő szintű kiberbiztonsági ismeret és a modern üzleti életre gyakorolt hatásának megértése
  • ▹Alapos Unix-rendszerismeret
  • ▹A NIST, COBIT, ISO és SOC 2 keretrendszerek ismerete
  • ▹Tanúsítványok: CISSP, CCSP, AWS Security Specialty vagy Google Professional Cloud Security Engineer

Soft skillek

Képes inspirálni és befolyásolni a mérnökcsapatokatStratégiai partnerség a Product-, Engineering- és Infrastructure-vezetőkkelJó kommunikáció felsővezetők és technikai szakemberek felé

Amit kínálunk

  • ▹Fizetési sáv: 175 000–200 000 USD/év, tapasztalat szerint
  • ▹Nyitott szabadságkeret (Open Vacation) plusz 10 munkaszüneti nap, évente legfeljebb négy hét bárhonnan végzett munka
  • ▹Évente legfeljebb négy nap önkéntes munka szabadon felhasználható jótékonysági szervezetnél
  • ▹Karrierlehetőség: személyre szabott képzés, mentorplatformok, több ezer LinkedIn Learning-kurzus, belső váltások támogatása
  • ▹Versenyképes juttatások: 401k-hozzájárulás, egészség-, látás- és fogászati biztosítás, szülői szabadság, ESPP (céges részvényvásárlás legalább 15% kedvezménnyel)
  • ▹Jóléti támogatás: EAP, mentális egészségügyi elsősegélynyújtók, ingyenes wellness-alkalmazás
  • ▹Elismerési programok: globális díjak és kudos-programok
  • ▹Nemzetközi együttműködés világszerte
  • ▹Közösségi kultúra: online és személyes közösségi események, Walk the World jótékonysági nap, munkatársi csoportok

A munkáltatóról

Az Informa TechTarget (Nasdaq: TTGT) összeköti a technológiai vevőket és eladókat: több mint 220 célzott technológiai weboldallal és több mint 50 millió, hozzájárulással rendelkező közönségtaggal működik. Az Informa PLC tagja, világszerte 19 irodában 2000 feletti munkatárssal.

Végzettség: Számítástechnikai, informatikai vagy kapcsolódó területen szerzett alap- vagy mesterdiploma

Hasonló állások