Állás · Senior

Információbiztonsági architekt

Security Engineer • Senior • Remote • Teljes munkaidő • Portugália Portugália

A Unit4 CISO biztonsági csapatában vállalati biztonsági architektúrát tervezel, irányítasz és építesz be a felhő-, infrastruktúra-, identitás-, SaaS- és végpont-területeken. Gyakorlati architekt szerep, amely stratégiai és taktikai munkát is jelent.

Feladatok

  • ▹A biztonsági célállapot-architektúra és a többéves ütemterv vezetése a kockázatcsökkentés és az üzleti eredmények összehangolásával, a kompromisszumok megvitatása a vezetéssel
  • ▹Vállalati architektúra-felmérések vezetése több környezetben: felhő (Azure) biztonság és hálózati infrastruktúra Kubernetesszel, identitás- és hozzáférés-kezelés (zero trust, conditional access, PAM/PIM), CI/CD pipeline-ok és biztonságos szoftverfejlesztés, AI/LLM
  • ▹Szoros együttműködés a Cloud Ops és a Product Architecture csapatokkal, hogy a biztonság a vállalati platformokba és a termék-ütemtervekbe tervezve kerüljön be
  • ▹Biztonsági referenciaarchitektúrák és minták kidolgozása a Unit4 biztonsági víziójával összhangban
  • ▹Rétegzett vállalati biztonsági architektúrák tervezése és megvalósítása a mélységi védelem és a reziliencia biztosítására a digitális környezetben
  • ▹Architekturális szakmai tekintély a részlegek közötti ügyekben: megalapozott álláspont a biztonsági elvekről, technológiákról és mintákról
  • ▹Annak biztosítása, hogy az architekturális döntések figyelembe vegyék a szabályozási, ügyfél- és auditkövetelményeket, és mintaalkalmazással, valamint architektúra-review-kkal legyenek igazolva
  • ▹Együttműködés a Product/Engineeringgel, az Enterprise Architecture-rel és a CloudOps-szal a biztonsági kontrollok beépítéséhez és a technológiai döntések befolyásolásához
  • ▹Többfelhős környezetek biztonságos architektúrája (Azure elsődlegesen; AWS/GCP ismerete) a hálózat, számítás, adat, konténerek és serverless területén
  • ▹Közreműködés a Microsoft 365 (M365) és Entra ID ökoszisztéma biztonsági tervezésében, tanácsadás a Microsoft biztonsági eszközeiről (Defender XDR, Defender for Cloud, Azure Policy, végpontkezelés, Azure Network Security, Conditional Access)
  • ▹Új felhőszolgáltatások értékelése a bevezetés előtti kockázatok azonosítása és csökkentése érdekében
  • ▹Biztonsági referenciaarchitektúrák kidolgozása Azure-szolgáltatásokhoz: konténerplatformok (AKS: klaszterirányítás, alapszabályzatok, workload identity, titokkezelés, futásidejű fenyegetésészlelés, bérlő-izoláció, skála- és költségkorlátok), számítás (VM-ek, scale set-ek, serverless), tárolás és adatszolgáltatások (Storage Accounts, Azure SQL, menedzselt adatbázisok, kulcskezelés, adatszivárgás-védelem)
  • ▹A biztonság beépítése a termékfejlesztésbe (megfelelőségi ellenőrzések a pipeline-ban, architektúra-review és szabványoktól való eltérések felülvizsgálata), biztonsági nem-funkcionális követelmények, referenciaminták és fenyegetésmodellek a termék-ütemtervekhez (együttműködő és tanácsadó hatókör, nem a termékbacklogok tulajdonlása)
  • ▹Hozzájárulás vállalati blueprintekhez, playbookokhoz és whitepaperekhez az architekturális gyakorlat érlelésére, a biztonsági kultúra és a technikai csapatok biztonsági tudásának fejlesztése

Elvárások

  • ▹7–10+ év tapasztalat IT-ban vagy kiberbiztonságban, ebből legalább 3 év dedikált biztonsági architekt szerepkörben
  • ▹Releváns iparági tanúsítványok (pl. CISSP, Microsoft Certified: Cybersecurity Architect Expert (SC-100), Azure Security Engineer (AZ-500))
  • ▹Bizonyított tapasztalat nagy léptékű, biztonságos vállalati megoldások tervezésében összetett szervezetekben
  • ▹Mély műszaki szakértelem a felhő (Azure kötelező), identitás, hálózat, végpont, SaaS és modern vállalati architektúrák terén
  • ▹Erős gyakorlati tudás a Microsoft biztonsági technológiáiról (Defender XDR, Defender for Cloud, Conditional Access, Entra ID governance, PIM stb.)
  • ▹Bizonyított tapasztalat Zero Trust koncepciók éles környezetben történő megvalósításában
  • ▹A DevSecOps elvek és az automatizálási eszközök erős ismerete
  • ▹Képesség a biztonsági kockázatok és megoldások világos bemutatására mérnökcsapatoknak és vezetőknek

Előny

  • ▹Főbb keretrendszerek ismerete (NIST, ISO27001, SOC riportok, CIS, MITRE ATT&CK, CSA CCM)
  • ▹Tapasztalat IaC-eszközökkel (Terraform, Bicep) és szkriptnyelvekkel (PowerShell, Python)
  • ▹Tapasztalat hibrid vagy többfelhős környezetek skálázható architektúráinak tervezésében
  • ▹Korábbi tapasztalat nagyvállalatoknál, SaaS-szolgáltatóknál vagy szabályozott ágazatokban

Soft skillek

Tanácsadói szemlélet: facilitálás, érintettek bevonása, eredményorientált szállításMagabiztosság bizonytalan környezetben, a komplexitás egyszerűsítéseÖnálló munka, több projekt kezelése, technikai döntések irányításaStratégiai gondolkodás: hosszú távú célok és rövid távú lépések összekötéseEgyüttműködés és hitelesség keresztfunkcionális csapatokbanSzenvedély a biztonság és az innováció iránt

Amit kínálunk

  • ▹Bizalmon és elszámoltathatóságon alapuló kultúra, szabadság és autonómia
  • ▹Rugalmas fizetett szabadság, távmunka-lehetőségek, globális wellbeing napok és egyéb juttatások
  • ▹Fejlődési lehetőségek, eszközök és útmutatás
  • ▹Tehetséges kollégák, példaképek és mentorok
  • ▹Fenntarthatósági kezdeményezések (Environmental, Social, Governance stratégia, Act4Good program)
  • ▹Biztonságos és befogadó munkakörnyezet, az összes munkatárs számára nyitott Employee Resource Groups

A munkáltatóról

A Unit4 több mint 40 éves múltú, gyorsan növekvő felhőalapú cég, amely az ERP-t újragondolja közepes méretű, emberközpontú szervezetek számára. A Global Security szervezet az embereket, platformokat, termékeket és ügyfeleket védi.

Hasonló állások