Mid/Senior IT Security Engineer

Warszawa, praca hybrydowa

CloudFerro jest dostawcą innowacyjnych usług przetwarzania w chmurze. Zapewnia i obsługuje chmury obliczeniowe dla wyspecjalizowanych rynków, m.in. dla europejskiego przemysłu kosmicznego, badań klimatu i nauki. Posiada duże doświadczenie w przechowywaniu i przetwarzaniu wielkich zbiorów danych, w tym wielopetabajtowych repozytoriów danych satelitarnych obserwacji Ziemi.

Z naszych rozwiązań korzystają wiodące firmy i instytucje naukowe w Europie z różnych sektorów rynku, przetwarzające wielkie zbiory danych: Europejska Agencja Kosmiczna (ESA), EUMETSAT, Europejskie Centrum Prognoz Średnioterminowych (ECMWF), Mercator Ocean International, Niemiecka Agencja Aero-Kosmiczna (DLR), EGI
i wiele innych.

Cały czas się rozwijamy, a obecnie do naszego zespołu szukamy osoby na stanowisko:

Do Twoich zadań należeć będzie:  

  • nadzorowanie, identyfikacja, analiza i zarządzanie lukami w zabezpieczeniach całej naszej infrastruktury informatycznej,
  • wykorzystywanie informacji o zagrożeniach w celu skutecznego ustalania priorytetów i ograniczania ryzyka,
  • opracowywanie i wdrażanie nowych procedur i rozwiązań z zakresu bezpieczeństwa sieci/systemów/aplikacji,
  • analiza zewnętrznych i wewnętrznych zagrożeń z obszaru cyberbezpieczeństwa,
  • definiowanie wymagań w zakresie bezpieczeństwa systemów, sieci i aplikacji oraz udział we wdrażaniu tych wymagań,
  • uczestniczenie w rozwoju infrastruktury chmurowej pod kątem rozwiązań IT security. 

Oczekujemy od Ciebie:

  • głębokiego zrozumienia koncepcji cyberbezpieczeństwa, z dużym doświadczeniem w zarządzaniu podatnościami i oceną ryzyka na poziomie przedsiębiorstwa,
  • znajomości narzędzi do skanowania podatności (np. Nessus, Qualys) i dogłębnej znajomości platform i ram wywiadu zagrożeń (np. MITRE ATT&CK),
  • znajomości koncepcji sieciowych, systemów operacyjnych (Linux) i aplikacji internetowych, z przeglądem narzędzi i dostawców,
  • doświadczenia w pracy z rozwiązaniami typu OpenSource,
  • zainteresowania bezpieczeństwem IT i nowoczesnymi technologiami,
  • doświadczenia w zakresie bezpieczeństwa systemów i sieci, poparte odpowiednimi certyfikatami,
  • samodzielności, chęci przejmowania inicjatywy oraz umiejętności dzielenia się wiedzą z zespołem i osobami nietechnicznymi- oczekiwania dotyczą kandydatów na pozycji seniorskiej,
  • swobody w komunikowaniu się w języku angielskim,
  • gotowości do pracy w modelu hybrydowym (raz w tygodniu z naszego biura w Warszawie).

Dodatkowym atutem będzie:

  • posiadanie doświadczenia w zakresie rozwoju i doskonalenia SecDevOps,
  • znajomość rozwiązań technicznych z zakresu cloud security,
  • posiadanie odpowiednich certyfikatów takich jak CISSP, CISM lub Certified Vulnerability Assessor (CVA),
  • wiedza o współczesnych zagrożeniach z zakresu cyberbezpieczeństwa (rodzaje ataków, metody wykrywania i zabezpieczania, dobre praktyki).

W zamian oferujmy Ci: 

  • współpracę z najlepszymi specjalistami w swojej dziedzinie,
  • pracę w zespołach produktowych, skoncentrowanych na doskonaleniu konkretnych rozwiązań,
  • zdobycie międzynarodowego doświadczenia w sektorze kosmicznym - jednym z najbardziej perspektywicznych rynków XXI-w,
  • nieformalną i przyjazną atmosferę pracy w biurze nad Wisłą,
  • atrakcyjne wynagrodzenie w oparciu o stabilne formy zatrudnienia,
  • bogaty pakiet socjalny – opieka medyczna, parking, owoce w pracy, multisport, chillout room.

Chcesz dowiedzieć się więcej?

Zapraszamy do kontaktu z naszym zespołem rekrutacyjnym:

Mid/Senior IT Security Engineer - CloudFerro Head 0032 1
Małgorzata Duda

Recruitment Expert

mduda@cloudferro.com

Linkedin

Mid/Senior IT Security Engineer - CloudFerro Head 0035 1
Wioletta Dobkowska

Recruitment Expert

wdobkowska@cloudferro.com

Linkedin

Mid/Senior IT Security Engineer - CloudFerro 033 support
Mid/Senior IT Security Engineer - cyber security

Security

Infrastruktura

Wdrażamy rozwiązania służące do monitorowania i alertowania. Zajmujemy się konfiguracją zabezpieczeń, monitorowaniem systemów podłączonych do alertowania, wdrażaniem poprawek bezpieczeństwa, proaktywnym reagowaniem na zagrożenia oraz skanowaniem podatności.