Security Consultant

Security

Security Consultant

Security
Warszawa, Warszawa

P&P Solutions

Full-time
B2B
Senior
Remote
44 - 49 USDNet per hour - B2B

Job description

Projekt rozpoczyna się od tzw. Audit 0, którego celem jest:

  • oszacowanie rzeczywistego nakładu pracy potrzebnego do osiągnięcia zgodności z SOC 1,

  • identyfikacja potrzeby zaangażowania dodatkowych ról (np. IAM, GCP DevOps).

Zakres obowiązków

  • Tworzenie, mapowanie i dokumentowanie kontroli operacyjnych, technicznych i organizacyjnych zgodnych z SOC 1 (Type I & Type II)

  • Interpretacja i walidacja dowodów audytowych, w tym okien obserwacyjnych dla SOC 1 Type II

  • Prowadzenie zespołów technicznych przez proces analizy luk (gap assessment) i ich remediacji

  • Koordynacja pracy zespołów: Security Architects, DevOps, CloudOps

  • Nadzór nad wdrażaniem kontroli bezpieczeństwa, w tym:

    • logowanie

    • backupy

    • hardening

    • zarządzanie dostępami

    • procesy CI/CD i zmiany produkcyjne

  • Projektowanie i walidacja architektury bezpieczeństwa w chmurze zgodnej z SOC 1:

    • zasada najmniejszych uprawnień (least privilege)

    • separacja środowisk

    • zapewnienie dowodów operacyjnych

  • Wsparcie zespołów DevOps/CloudOps w zakresie:

    • IAM

    • monitoringu

    • retencji logów

    • alertowania

    • zarządzania zmianą i incydentami

  • Przygotowanie kompletnej dokumentacji audytowej:

    • polityki

    • procedury

    • dowody

    • checklisty techniczne

    • runbooki

  • Przygotowanie zespołów do spotkań audytowych (walkthroughs)

  • Reprezentowanie zespołu podczas audytu (w tym sesje Q&A)

  • Realizacja pełnego procesu SOC 1 end-to-end:

Wymagania

  • Ekspercka znajomość standardu SOC 1 (Type I & Type II)

  • Bardzo dobra znajomość kontroli ICFR oraz ich implementacji w systemach IT

  • Praktyczne doświadczenie w projektowaniu bezpieczeństwa w chmurze

  • Doświadczenie w środowiskach startup / scale-up

  • Podejście pragmatyczne, nastawione na automatyzację

  • Umiejętność minimalizacji narzutu operacyjnego przy zachowaniu wymogów audytowych

Tech stack

    Polish

    C2

    English

    B2

    AWS

    advanced

    IAM

    advanced

    SoC

    advanced

    GCP

    advanced

    IT Security

    advanced

Office location

Check similar offers
ITMAGINATION

ITMAGINATION

Remote

Remote

10 631 - 12 757USD/month
Security
Application Security
product security
Cloud Security Architecture
DevSecOps
Cybersecurity
SeniorSeniorB2BB2B
New
ADVERTISEMENT: Recommended by Just Join IT
Check similar offers
ITMAGINATION

ITMAGINATION

Remote

Remote

10 631 - 12 757USD/month
Security
Application Security
product security
Cloud Security Architecture
DevSecOps
Cybersecurity
SeniorSeniorB2BB2B
New
RITS

RITS

Warszawa

Remote

Remote

33 - 41USD/h
OT Infrastructure
NIS2
SeniorSeniorB2BB2B
New
Link Group

Link Group

Remote

Remote

27 - 36USD/h
Firewall
TCP/IP
Risk Management
Cybersecurity
SeniorSeniorB2BB2B
New
AvaFin Poland sp. z o.o.

AvaFin Poland sp. z o.o.

Warszawa

Remote

Remote

5 176 - 7 628USD/month
AWS
Go
GitHub
Terraform
Kubernetes
IT Security
Python
SeniorSeniorB2B, PermanentB2B, Permanent
New
Cyclad

Cyclad

Warszawa

Remote

Remote

Undisclosed Salary
Information Security
Cybersecurity
IT Security
SeniorSeniorB2BB2B
New
ADVERTISEMENT: Recommended by Just Join IT