Ekspert / Ekspertka ds. Cyberbezpieczeństwa
⚲ Warszawa
Do uzgodnienia
Wymagania
- ponad 5 lat doświadczenia w bezpieczeństwie systemów i sieci (architektura, ewaluacja, testy bezpieczeństwa)
- umiejętność modelowania zagrożeń i analizy ryzyka dla systemów o wysokich wymaganiach bezpieczeństwa
- prowadzenie lub nadzór nad testami bezpieczeństwa (testy podatności konfiguracji, testy penetracyjne)
- wiedza z kryptografii klasycznej: AES, TLS, PKI oraz cykl życia kluczy kryptograficznych
- znajomość Common Criteria (ISO/IEC 15408) — koncepcje TOE, SFR, Security Target — oraz ISO/IEC 27001, FIPS 140-3 i NIST 800-88
- doświadczenie z HSM (Hardware Security Module)
- biegła znajomość języka angielskiego i polskiego
Mile widziane
- znajomość ISO/IEC 23837, ETSI GS QKD 014/016, protokołów BB84 i E91, certyfikat CISSP, MITRE ATT&CK, GCP, Python, doświadczenie w certyfikacji bezpieczeństwa lub sieciach operatorskich
Opis stanowiska
Dołączasz do zespołu Orange Innovation Polska budującego z partnerem system kwantowej wymiany klucza (QKD). Twoim obszarem będzie metodyka bezpieczeństwa klasycznej części systemu — komponentu KME, interfejsów API, sieci zarządzania i integracji z infrastrukturą klienta — wraz z dokumentacją w strukturze Security Target. To oferta dla doświadczonego specjalisty ds. bezpieczeństwa systemów i sieci, który czuje się swobodnie w kryptografii klasycznej i standardach ewaluacyjnych. Uwaga: projekt kończy się wdrożeniem pilotażowym u klienta, co może oznaczać ograniczony czas trwania i niepewność zatrudnienia po zakończeniu pilotażu.
🔍 Dekoder Ogłoszenia
🔴
Projekt kończy się wdrożeniem pilotażowym u klienta
Sugeruje ograniczony czas trwania projektu, co może oznaczać pracę na kontrakcie lub niepewność zatrudnienia po zakończeniu pilotażu.
🟡
Dokumentacja będzie budowana w strukturze zbliżonej do Security Target (Common Criteria / ISO/IEC 23837)
Wskazuje na duże wymagania dokumentacyjne i formalne, co może wiązać się z biurokracją i czasochłonnością.