
Állás
· Architect
Biztonsági architekt
Security Engineer
• Architect
• Helyszíni
• Teljes munkaidő
•
Newton, EU/EMEA
Az Informa TechTarget newtoni (Massachusetts) irodájában a felhő- és vállalati biztonsági architektúrát határoznád meg és vinnéd előre. Te birtokolod a biztonsági architektúra víziót, kialakítod az irányítási kereteket, és a Product-, Engineering- és Infrastructure-csapatokkal együtt építed be a biztonságot a technológiai ökoszisztémába.
Feladatok
- ▹A vállalati biztonsági architektúra vezetése és fejlesztése, beleértve a hosszú távú ütemtervet és a referencia-architektúrákat felhő, hibrid és helyi (on-premises) környezetekre
- ▹Szervezeti biztonsági alapelvek, keretrendszerek és szabványok meghatározása az üzleti célokkal és a szabályozási követelményekkel összhangban
- ▹A biztonsági stratégia, ütemtervek és stratégiai kezdeményezések kidolgozása és bemutatása a felsővezetésnek
- ▹Biztonsági metrikák és KPI-k felállítása az architektúra hatékonyságának mérésére, a biztonsági helyzet kommunikálása a vezetés felé
- ▹Az iparági szabályozásoknak és szabványoknak (ISO 27001, SOC 2, GDPR, SOX) való megfelelés biztosítása
- ▹Biztonsági auditok és felmérések vezetése, javítási tervek és folyamatos fejlesztési kezdeményezések irányítása
- ▹A felhőbiztonsági architektúra vezetése AWS-en és GCP-n, beleértve a Cloud Security Posture Management (CSPM), a Cloud Infrastructure Entitlement Management (CIEM) és a Wiz-alapú javítási stratégiákat
- ▹Identity and Access Management (IAM) architektúra tervezése és megvalósítása a legkisebb jogosultság elvére és Zero Trust modellekre építve
- ▹Biztonságos hálózati szegmentálási stratégiák és többrétegű védelem (defense-in-depth) tervezése az infrastruktúra minden rétegén
- ▹A kulcsfontosságú biztonsági platformok (SIEM, sebezhetőségkezelés, végpontvédelem, fenyegetésészlelés) architektúrájának és stratégiai irányának vezetése
- ▹A belső biztonsági platformok kezelése és optimalizálása
- ▹Biztonságos felhőinfrastruktúrák és hibrid környezeti védelmek tervezése, amelyek a vállalattal együtt skálázódnak
- ▹Fenyegetésmodellezés és kockázatelemzés az infrastruktúra sebezhetőségeinek azonosítására, enyhítési javaslatokkal
- ▹A biztonságos szoftverfejlesztési életciklus (SDLC) és a DevSecOps kezdeményezések vezetése a szervezetben
- ▹Biztonsági kontrollok beépítése a CI/CD-pipeline-okba, a shift-left biztonsági gyakorlatok képviselete a DevOps-vezetéssel együttműködve
- ▹Annak biztosítása, hogy a szoftverarchitektúrák és alkalmazások védettek legyenek a sebezhetőségekkel és az exploitokkal szemben
- ▹Szakmai útmutatás és mentorálás a fejlesztő- és DevOps-csapatoknak a biztonságos kódolásról és az új fenyegetésekről
- ▹Együttműködés több funkció csapataival a biztonság beépítéséhez a rendszerfejlesztési életciklusba
- ▹Az agilis fejlesztést támogató, erős biztonsági helyzetet fenntartó biztonsági követelmények és kontrollok meghatározása
- ▹A biztonsági architektúra vezetése feltörekvő technológiákhoz, például AI/LLM kezdeményezésekhez, felelős és biztonságos megvalósítással
- ▹Műszaki szakmai hatóság a biztonsági architektúrában: tanácsadás biztonsági technológiákról, a javasolt változtatások kockázatainak értékelése
- ▹Az új fenyegetések, sebezhetőségek és technológiák követése a biztonsági gyakorlatok folyamatos megújításához
- ▹A mérnökcsapatok inspirálása és befolyásolása a biztonsági elvek végrehajtására és a biztonság-első szemlélet átvételére
- ▹Szakmai vezetés dokumentációval, architektúradiagramokkal, tervezési specifikációkkal és biztonsági kontroll-mátrixokkal
- ▹Az incidenskezelés vezetése és biztonsági szabályzatok kidolgozása a kibervédelemhez
- ▹A szervezeti sebezhetőségek és gyenge pontok azonosítása rendszeres biztonsági felmérésekkel
- ▹Biztonsági kontrollok és megoldások ajánlása és bevezetése, amelyek egyensúlyt teremtenek a biztonsági és az üzleti igények között
Elvárások
- ▹Számítástechnikai, informatikai vagy kapcsolódó területen szerzett alap- vagy mesterdiploma
- ▹7+ év kiberbiztonsági tapasztalat, mély felhőbiztonsági szakértelemmel
- ▹Bizonyított tapasztalat a vállalati biztonsági architektúra vezetésében multi-cloud környezetekben
- ▹Mély ismeret a felhőszolgáltatók (AWS, GCP) biztonsági bevált gyakorlatairól: Organization Policies, automatizált fenyegetésészlelő eszközök, központi naplózás / SIEM, legkisebb jogosultság elvű architektúra, VPC-tervezés és peremvédelem, adatkiszivárgás-megelőzés, titkosítás és kulcskezelés tervezése, IAM bevált gyakorlatai
- ▹Webalkalmazás-biztonsági tesztelés: sebezhetőségek azonosítása és enyhítése OWASP-eszközökkel és -módszertanokkal
- ▹Hálózati sebezhetőség-szkennelés: a hálózati konfigurációk és infrastruktúra sebezhetőségeinek észlelése és kezelése
- ▹Konténer- és Kubernetes-biztonság: konténerizált környezetek védelme (Docker, Kubernetes) bevált gyakorlatokkal és eszközökkel, például Trivyvel vagy Aqua Security-vel
- ▹Tapasztalat biztonsági tesztelő eszközökkel és platformokkal: iparági szabványos eszközök sebezhetőség-szkenneléshez, penetrációs teszteléshez és biztonsági auditáláshoz
- ▹Képes biztonsági témájú beszélgetéseket vezetni rendszerarchitektekkel és üzleti vezetőkkel
- ▹Erős analitikus és számítógépes készségek
- ▹Szakértő szintű kiberbiztonsági ismeret és a modern üzleti életre gyakorolt hatásának megértése
- ▹Alapos Unix-rendszerismeret
- ▹A NIST, COBIT, ISO és SOC 2 keretrendszerek ismerete
- ▹Tanúsítványok: CISSP, CCSP, AWS Security Specialty vagy Google Professional Cloud Security Engineer
Soft skillek
Képes inspirálni és befolyásolni a mérnökcsapatokatStratégiai partnerség a Product-, Engineering- és Infrastructure-vezetőkkelJó kommunikáció felsővezetők és technikai szakemberek felé
Amit kínálunk
- ▹Fizetési sáv: 175 000–200 000 USD/év, tapasztalat szerint
- ▹Nyitott szabadságkeret (Open Vacation) plusz 10 munkaszüneti nap, évente legfeljebb négy hét bárhonnan végzett munka
- ▹Évente legfeljebb négy nap önkéntes munka szabadon felhasználható jótékonysági szervezetnél
- ▹Karrierlehetőség: személyre szabott képzés, mentorplatformok, több ezer LinkedIn Learning-kurzus, belső váltások támogatása
- ▹Versenyképes juttatások: 401k-hozzájárulás, egészség-, látás- és fogászati biztosítás, szülői szabadság, ESPP (céges részvényvásárlás legalább 15% kedvezménnyel)
- ▹Jóléti támogatás: EAP, mentális egészségügyi elsősegélynyújtók, ingyenes wellness-alkalmazás
- ▹Elismerési programok: globális díjak és kudos-programok
- ▹Nemzetközi együttműködés világszerte
- ▹Közösségi kultúra: online és személyes közösségi események, Walk the World jótékonysági nap, munkatársi csoportok
A munkáltatóról
Az Informa TechTarget (Nasdaq: TTGT) összeköti a technológiai vevőket és eladókat: több mint 220 célzott technológiai weboldallal és több mint 50 millió, hozzájárulással rendelkező közönségtaggal működik. Az Informa PLC tagja, világszerte 19 irodában 2000 feletti munkatárssal.
Végzettség: Számítástechnikai, informatikai vagy kapcsolódó területen szerzett alap- vagy mesterdiploma
Hasonló állások

Állás
· Architect
Security Architect
Appspace
Cloudformation
+6
💰 Bér: nincs megadva
🏢 Helyszíni
Kuala Lumpur
🗣️ EN

Állás
· Architect
Információbiztonsági architekt
Unit4
Bicep
+5
53 860–57 874 EUR/év
bruttó
🔀 Hibrid
Lisbon
🗣️ EN

Állás
· Architect
Információbiztonsági architekt
Unit4
Bicep
+5
266 882–284 974 PLN/év
bruttó
🔀 Hibrid
Wrocław
🗣️ EN

Állás
Kiberbiztonsági mérnök
10a Labs
+5
135 000–160 000 USD/év
bruttó
🌍 Remote
🗣️ EN

Állás
· Architect
Biztonsági architekt
Bjakcareer
+2
💰 Bér: nincs megadva
🌍 Remote
🗣️ EN

Állás
· Architect
Cybersecurity Architect (Cyberark)
Sopra Steria
+2
💰 Bér: nincs megadva
🏢 Helyszíni
🗣️ EN