Description
O kliencie
Klient to międzynarodowa firma technologiczno-produkcyjna o skandynawskich korzeniach, działająca globalnie i będąca jednym z liderów w obszarze nowoczesnych rozwiązań dla sektora produkcji żywności.
Organizacja od ponad 140 lat rozwija innowacyjne technologie, a obecnie mocno koncentruje się na automatyzacji, cyfryzacji oraz rozwiązaniach opartych na danych.
Jej portfolio obejmuje zarówno zaawansowane systemy automatyzujące procesy, jak i rozwiązania cyfrowe umożliwiające analizę danych, monitorowanie wydajności oraz podejmowanie lepszych decyzji biznesowych.
Istotnym elementem działalności firmy jest rozwój technologii wspierających efektywność operacyjną, automatyzację oraz zrównoważony rozwój.
Organizacja wykorzystuje najnowsze technologie, aby pomagać swoim klientom zwiększać produktywność przy jednoczesnej optymalizacji wykorzystania zasobów.
Od strony technologicznej firma rozwija własne, zaawansowane rozwiązania cyfrowe i platformy wspierające jej produkty oraz klientów na całym świecie.
Projekty realizowane są w międzynarodowym środowisku, z dużym naciskiem na innowacyjność, jakość, współpracę oraz realny wpływ zespołów technologicznych na rozwijane rozwiązania.
O projekcie
Poszukujemy doświadczonej osoby na stanowisko Security Lead Engineer, która dołączy do zespołu odpowiedzialnego za bezpieczeństwo cyfrowych produktów i usług.
Rola łączy techniczne przywództwo z praktycznym podejściem do security engineering i koncentruje się przede wszystkim na bezpieczeństwie środowisk AWS Cloud.
Szukamy osoby, która nie tylko potrafi projektować rozwiązania i definiować standardy bezpieczeństwa, ale również jest hands-on – pracuje z kodem, tworzy Proof of Concepts, automatyzuje procesy bezpieczeństwa i wspiera zespoły developerskie, DevOps oraz SRE w implementacji bezpiecznych rozwiązań.
Model współpracy
Świadczenie usług odbywa się w modelu zdalnym
Realizację projektu ułatwi Ci
Minimum 5–8 lat doświadczenia w Security Engineering, Cloud Security lub podobnej technicznej roli związanej z bezpieczeństwem
Bardzo dobra, praktyczna znajomość AWS Cloud Security
Doświadczenie w projektowaniu i implementacji zabezpieczeń AWS, w szczególności z wykorzystaniem IAM, Security Hub, GuardDuty, CloudTrail, Prisma Cloud oraz innych usług security AWS
Praktyczne doświadczenie w Secure Software Development, w tym code review, SAST/DAST, threat modellingu oraz implementacji mechanizmów bezpieczeństwa
Umiejętność programowania w Python lub JavaScript/TypeScript pozwalająca na tworzenie PoC oraz automatyzację procesów security
Doświadczenie z Infrastructure as Code, np.
Terraform, CloudFormation lub AWS CDK
Doświadczenie w zabezpieczaniu pipeline'ów CI/CD, np.
GitHub Actions, GitLab CI, AWS CodePipeline, w środowisku DevSecOps
Bardzo dobra znajomość zagadnień związanych z authentication & authorization, encryption, identity management, least privilege oraz secure configuration
Znajomość bezpieczeństwa aplikacyjnego oraz zagadnień związanych z zabezpieczaniem rozwiązań cloud-native
Znajomość standardów i regulacji ISO 27001, NIST, NIS2 oraz CRA
Umiejętność projektowania skalowalnych, bezpiecznych i łatwych w utrzymaniu rozwiązań
Bardzo dobre umiejętności komunikacyjne – szczególnie umiejętność wyjaśniania złożonych zagadnień security zarówno osobom technicznym, jak i biznesowym
Samodzielność, proaktywność oraz gotowość do pełnienia roli technicznego lidera w obszarze Cloud Security
Mile widziane
Doświadczenie z protokołami SAML, OAuth oraz OIDC
Znajomość rozwiązań Identity & Access Management, takich jak Keycloak, Auth0, Azure AD B2C, Okta lub Curity
Doświadczenie z rozwiązaniami serverless oraz workloadami kontenerowymi w AWS
Certyfikaty takie jak CISSP, CISM, AWS Certified Security – Specialty lub równoważne
Twój wkład do projektu
Współtworzenie strategii bezpieczeństwa oraz standardów dotyczących compliance, zarządzania ryzykiem i reagowania na incydenty bezpieczeństwa
Wdrażanie podejścia Secure by Design w całym cyklu wytwarzania oprogramowania
Definiowanie i implementacja polityk bezpieczeństwa, guardrails oraz mechanizmów kontrolnych dla środowisk AWS
Projektowanie i tworzenie Proof of Concepts dla nowych rozwiązań i mechanizmów bezpieczeństwa
Koordynowanie i przegląd wyników testów penetracyjnych oraz projektowanie działań ograniczających zidentyfikowane ryzyka
Implementacja mechanizmów bezpieczeństwa, m.in.
szyfrowania, kontroli dostępu, zarządzania tożsamością i uprawnieniami
Przeprowadzanie security code reviews oraz przeglądów konfiguracji pod kątem podatności i zgodności z dobrymi praktykami
Wykorzystywanie SAST/DAST, threat modellingu oraz security testingu w procesie developmentu
Integracja kontroli bezpieczeństwa z pipeline'ami CI/CD oraz automatyzacja procesów cloud security
Współpraca z Software Engineerami, DevOps, SRE i architektami przy projektowaniu skalowalnych i bezpiecznych rozwiązań
Prowadzenie ciągłej oceny ryzyka bezpieczeństwa oraz raportowanie ryzyk interesariuszom
Wspieranie zespołów w tworzeniu i stosowaniu bezpiecznych konfiguracji usług chmurowych
Zapewnienie identyfikowalności wymagań bezpieczeństwa w całym cyklu życia produktu
Dbanie o zgodność rozwiązań z wymaganiami CRA, NIS2, ISO/IEC 27001 oraz NIST
Promowanie dobrych praktyk i zwiększanie świadomości bezpieczeństwa w zespołach technicznych
Tak o Ciebie zadbamy
Dołączając do Edge One Solutions, otrzymujesz pełne wsparcie w rozwoju zawodowym i osobistym, co daje Ci realną szansę na budowanie kariery zgodnie z własnymi celami.
Zyskujesz indywidualne wsparcie Service Delivery Managera, który pomoże Ci zaplanować ścieżkę kariery i zadba o Twój komfort i satysfakcję z pracy w projekcie
Szkolenia, certyfikaty i konferencje - dofinansowujemy lub w pełni pokrywamy koszty rozwoju kompetencji technicznych
#SmartChange – umożliwiamy zmianę projektu i dobieramy kolejny zgodnie z Twoimi preferencjami
Dbamy o Twój work-life balance, dlatego poza pracą oferujemy wyjścia integracyjne, aktywności sportowe i inspirujące webinary #edge1talks, które rozwijają i łączą ludzi.
Aktywność fizyczna – wspieramy sportowe inicjatywy i wynajem sal treningowych
Pakiet zdrowotny – prywatna opieka, karta sportowa, ubezpieczenie i platforma ze wsparciem psychologicznym
Elastyczne benefity – sam decydujesz, na co przeznaczasz punkty w naszym systemie benefitowym
Nie spełniasz wszystkich wymagań, a projekt Cię zainteresował? Nie wahaj się i aplikuj.
Porozmawiajmy!