Poszukujemy eksperta/ekspertki w obszarze Wiz.io, który/a będzie odpowiedzialny/a za zbudowanie i wdrożenie governance dla platformy bezpieczeństwa chmurowego oraz zaprojektowanie procesu Cloud Security Incident Response (CSIR).
Rola ma charakter projektowy i koncentruje się na tworzeniu standardów, procesów oraz modelu operacyjnego dla bezpieczeństwa w chmurze (GCP, Azure, AWS). Kluczowe jest praktyczne doświadczenie z platformą Wiz – nie szukamy osoby z ogólną wiedzą cloud security, ale specjalisty/tki, który/a realnie pracował/a z tym narzędziem.
Cloud Security Governance Expert (Wiz.io)
Twój zakres obowiązków
- Definiowanie modelu wykorzystania platformy Wiz.io w organizacji (ownership, klasyfikacja ryzyk, severity, SLA, workflowy naprawcze)
- Budowanie governance i procesów zarządzania podatnościami oraz ryzykiem w środowiskach chmurowych
- Projektowanie i wdrożenie procesu Cloud Security Incident Response (CSIR)
- Integracja Wiz z systemami SIEM oraz wsparcie automatyzacji reakcji (SOAR)
- Definiowanie zasad eskalacji, analizy oraz obsługi incydentów bezpieczeństwa w chmurze
- Tworzenie dokumentacji: polityk, standardów, playbooków i procedur operacyjnych
- Współpraca z zespołami SOC, Cloud Engineering oraz Security Governance
- Praca z interesariuszami w środowisku międzynarodowym
Nasze wymagania
- Hands-on doświadczenie z Wiz.io (budowa reguł, priorytetyzacja wyników, workflowy, governance)
- Bardzo dobra znajomość Cloud Security, szczególnie w GCP (mile widziane także Azure, AWS)
- Doświadczenie w projektowaniu lub wdrażaniu security governance / risk management / incident response
- Znajomość systemów SIEM (Microsoft Sentinel, Splunk, CrowdStrike NG SIEM lub podobne)
- Znajomość narzędzi i koncepcji SOAR (np. XSOAR)
- Solidne podstawy bezpieczeństwa (certyfikaty będą dodatkowym atutem)
- Umiejętność tworzenia dokumentacji i pracy procesowej
- Bardzo dobra znajomość języka angielskiego (min. C1)
- Doświadczenie w pracy w dużym środowisku enterprise
- Umiejętność przygotowywania raportów i prezentacji
- Wysokie kompetencje komunikacyjne i prezentacyjne