Microsoft Defender For Cloud Engineer
⚲ Warszawa
21 840 - 25 200 PLN netto (B2B)
Wymagania
- Microsoft Azure
- Microsoft Defender
- Azure Policy
- EntraID
Opis stanowiska
Be in IT to firma rekrutacyjna, wyspecjalizowana w poszukiwaniu Specjalistów z branży technologii informatycznych. Obecnie, dla naszego klienta, poszukujemy osoby na stanowisko Microsoft Defender For Cloud Engineer.
Zakres obowiązków:
• Długofalowa współpraca z międzynarodową, topową firmą consultingową, świadcząca usługi IT dla dużych i średnich firm z różnorodnych sektorów jak automotive, healthcare, finanse, bankowość czy produkcja.
• Wzmacnianie poziomu bezpieczeństwa środowiska multi-cloud obejmującego Azure, AWS, GCP, Oracle Cloud oraz IBM Cloud, z Azure jako głównym obszarem odpowiedzialności (większość workloadów działa na Azure) oraz nadzorem bezpieczeństwa nad pozostałymi platformami.
• Operacyjne zarządzanie Microsoft Defender for Cloud we wszystkich subskrypcjach Azure — monitorowanie secure score, alertów, rekomendacji i planów Defender.
• Wdrażanie i doskonalenie zgodności z CIS Azure Benchmark oraz Microsoft Cloud Security Benchmark.
• Analiza rekomendacji bezpieczeństwa i prowadzenie procesu remediacji we współpracy z zespołami aplikacyjnymi, platformowymi i infrastrukturalnymi.
• Pełna odpowiedzialność za rozwiązywanie ustaleń z audytów bezpieczeństwa — w tym tracking, zbieranie dowodów i zamykanie spraw.
• Zarządzanie wyjątkami bezpieczeństwa i akceptacją ryzyka, wraz z odpowiednią dokumentacją i przeglądami czasowymi.
• Definiowanie i wdrażanie Azure Policy, RBAC oraz guardrails zapobiegających nieprawidłowym konfiguracjom.
• Przegląd i hardening tożsamości Azure (Entra ID), sieci, Key Vault, storage, compute oraz bezpieczeństwa kontenerów.
• Nadzór bezpieczeństwa nad AWS, GCP, Oracle Cloud i IBM Cloud, w tym onboarding tych platform do Defender for Cloud CSPM.
• Zarządzanie podatnościami (vulnerability findings) i prowadzenie terminowej remediacji na workloadach chmurowych.
• Współpraca z zespołem platformowym w zakresie wdrażania guardrails bezpieczeństwa w IaC oraz pipeline CI/CD.
• Raportowanie stanu bezpieczeństwa, postępu remediacji oraz statusu zgodności do kierownictwa i zespołów audytowych.
Oczekujemy:
• Minimum 7 lat praktycznego doświadczenia w cloud security, z silną specjalizacją w Azure.
• Głębokiego, operacyjnego doświadczenia z Microsoft Defender for Cloud (wszystkie plany Defender oraz CSPM).
• Praktycznej znajomości frameworków CIS oraz MCSB.
• Doświadczenia w pracy z Azure Policy, Entra ID, RBAC, Key Vault oraz kontrolami bezpieczeństwa sieci.
• Doświadczenia w rozwiązywaniu ustaleń z audytów bezpieczeństwa oraz współpracy z audytorami wewnętrznymi i zewnętrznymi.
• Praktycznej znajomości bezpieczeństwa przynajmniej jednej dodatkowej chmury (AWS, GCP, OCI lub IBM).
• Doświadczenia z Microsoft Sentinel lub Defender XDR, w tym znajomości KQL.
• Silnych umiejętności komunikacyjnych do współpracy z zespołami inżynierskimi oraz kierownictwem.
• Znajomość języka angielskiego na poziomie B2 lub C1 – umożliwiająca swobodną komunikację w międzynarodowym środowisku.
• Mile widziana dostępność ASAP; akceptowalny jest maksymalnie miesięczny okres wypowiedzenia ze skutkiem na koniec miesiąca.
•
Mile widziane:
• Certyfikaty takie jak SC-100, AZ-500, CISSP lub CCSP.
• Doświadczenie w multi-cloud security obejmujące co najmniej dwie z platform AWS, GCP, OCI, IBM.
• Doświadczenie z policy-as-code (OPA, Checkov, tfsec).
• Znajomość SOC 2, ISO 27001, NIST 800-53, PCI DSS.
• Skryptowanie w PowerShell lub Python.
Oferujemy:
• Długofalowa współpraca z wynagrodzeniem w przedziale 130 - 150PLN netto/godz. + VAT.
• Wsparcie przy zakładaniu i prowadzeniu działalności gospodarczej, dla osób bez takiego doświadczenia.
• Sprawny proces rekrutacyjny - dwie rozmowy techniczne z managerami, online (każda maksymalnie po godzinie).
•
Współpraca w pełni zdalna na terenie Polski.
• Benefity - prywatna opieka medyczna, karta Multisport.
• Nowoczesny sprzęt zapewniany przez firmę, wraz z softem i konfiguracją.
Zakres obowiązków:
• Długofalowa współpraca z międzynarodową, topową firmą consultingową, świadcząca usługi IT dla dużych i średnich firm z różnorodnych sektorów jak automotive, healthcare, finanse, bankowość czy produkcja.
• Wzmacnianie poziomu bezpieczeństwa środowiska multi-cloud obejmującego Azure, AWS, GCP, Oracle Cloud oraz IBM Cloud, z Azure jako głównym obszarem odpowiedzialności (większość workloadów działa na Azure) oraz nadzorem bezpieczeństwa nad pozostałymi platformami.
• Operacyjne zarządzanie Microsoft Defender for Cloud we wszystkich subskrypcjach Azure — monitorowanie secure score, alertów, rekomendacji i planów Defender.
• Wdrażanie i doskonalenie zgodności z CIS Azure Benchmark oraz Microsoft Cloud Security Benchmark.
• Analiza rekomendacji bezpieczeństwa i prowadzenie procesu remediacji we współpracy z zespołami aplikacyjnymi, platformowymi i infrastrukturalnymi.
• Pełna odpowiedzialność za rozwiązywanie ustaleń z audytów bezpieczeństwa — w tym tracking, zbieranie dowodów i zamykanie spraw.
• Zarządzanie wyjątkami bezpieczeństwa i akceptacją ryzyka, wraz z odpowiednią dokumentacją i przeglądami czasowymi.
• Definiowanie i wdrażanie Azure Policy, RBAC oraz guardrails zapobiegających nieprawidłowym konfiguracjom.
• Przegląd i hardening tożsamości Azure (Entra ID), sieci, Key Vault, storage, compute oraz bezpieczeństwa kontenerów.
• Nadzór bezpieczeństwa nad AWS, GCP, Oracle Cloud i IBM Cloud, w tym onboarding tych platform do Defender for Cloud CSPM.
• Zarządzanie podatnościami (vulnerability findings) i prowadzenie terminowej remediacji na workloadach chmurowych.
• Współpraca z zespołem platformowym w zakresie wdrażania guardrails bezpieczeństwa w IaC oraz pipeline CI/CD.
• Raportowanie stanu bezpieczeństwa, postępu remediacji oraz statusu zgodności do kierownictwa i zespołów audytowych.
Oczekujemy:
• Minimum 7 lat praktycznego doświadczenia w cloud security, z silną specjalizacją w Azure.
• Głębokiego, operacyjnego doświadczenia z Microsoft Defender for Cloud (wszystkie plany Defender oraz CSPM).
• Praktycznej znajomości frameworków CIS oraz MCSB.
• Doświadczenia w pracy z Azure Policy, Entra ID, RBAC, Key Vault oraz kontrolami bezpieczeństwa sieci.
• Doświadczenia w rozwiązywaniu ustaleń z audytów bezpieczeństwa oraz współpracy z audytorami wewnętrznymi i zewnętrznymi.
• Praktycznej znajomości bezpieczeństwa przynajmniej jednej dodatkowej chmury (AWS, GCP, OCI lub IBM).
• Doświadczenia z Microsoft Sentinel lub Defender XDR, w tym znajomości KQL.
• Silnych umiejętności komunikacyjnych do współpracy z zespołami inżynierskimi oraz kierownictwem.
• Znajomość języka angielskiego na poziomie B2 lub C1 – umożliwiająca swobodną komunikację w międzynarodowym środowisku.
• Mile widziana dostępność ASAP; akceptowalny jest maksymalnie miesięczny okres wypowiedzenia ze skutkiem na koniec miesiąca.
•
Mile widziane:
• Certyfikaty takie jak SC-100, AZ-500, CISSP lub CCSP.
• Doświadczenie w multi-cloud security obejmujące co najmniej dwie z platform AWS, GCP, OCI, IBM.
• Doświadczenie z policy-as-code (OPA, Checkov, tfsec).
• Znajomość SOC 2, ISO 27001, NIST 800-53, PCI DSS.
• Skryptowanie w PowerShell lub Python.
Oferujemy:
• Długofalowa współpraca z wynagrodzeniem w przedziale 130 - 150PLN netto/godz. + VAT.
• Wsparcie przy zakładaniu i prowadzeniu działalności gospodarczej, dla osób bez takiego doświadczenia.
• Sprawny proces rekrutacyjny - dwie rozmowy techniczne z managerami, online (każda maksymalnie po godzinie).
•
Współpraca w pełni zdalna na terenie Polski.
• Benefity - prywatna opieka medyczna, karta Multisport.
• Nowoczesny sprzęt zapewniany przez firmę, wraz z softem i konfiguracją.
🔍 Dekoder Ogłoszenia
🔴
Długofalowa współpraca z międzynarodową, topową firmą consultingową, świadcząca usługi IT dla dużych i średnich firm z różnorodnych sektorów jak automotive, healthcare, finanse, bankowość czy produkcja.
Praca dla agencji rekrutacyjnej, a nie bezpośrednio dla firmy końcowej, co może oznaczać mniej stabilne zatrudnienie lub inne warunki niż bezpośrednio u klienta.
🔴
Wzmacnianie poziomu bezpieczeństwa środowiska multi-cloud obejmującego Azure, AWS, GCP, Oracle Cloud oraz IBM Cloud, z Azure jako głównym obszarem odpowiedzialności (większość workloadów działa na Azure) oraz nadzorem bezpieczeństwa nad pozostałymi platformami.
Chociaż Azure jest głównym obszarem, będziesz musiał mieć wiedzę lub szybko ją zdobyć na temat innych platform chmurowych, co może być obciążające.
🟡
Operacyjne zarządzanie Microsoft Defender for Cloud we wszystkich subskrypcjach Azure — monitorowanie secure score, alertów, rekomendacji i planów Defender.
Oznacza to codzienne, rutynowe zadania związane z monitorowaniem i reagowaniem na incydenty, a niekoniecznie strategiczne projektowanie rozwiązań.
🔴
Pełna odpowiedzialność za rozwiązywanie ustaleń z audytów bezpieczeństwa — w tym tracking, zbieranie dowodów i zamykanie spraw.
Może oznaczać dużo pracy administracyjnej i dokumentacyjnej, często pod presją czasu, aby zamknąć audyty.
🟡
Zarządzanie wyjątkami bezpieczeństwa i akceptacją ryzyka, wraz z odpowiednią dokumentacją i przeglądami czasowymi.
Będziesz musiał podejmować decyzje dotyczące akceptacji pewnych ryzyk, co wymaga dobrego zrozumienia kompromisów i może być obarczone odpowiedzialnością.