Jetzt bewerben

Security Engineer

Lottomerkury Sp. z o.o.

Warszawa, Grochowska 278
Hybrid
Festanstellung, B2B
Entra ID
KQL
☁️ Azure Policy
Microsoft Sentinel
Log Analytics
RBAC
polityk Firewall i WAF
NSG
Key Vault
Festanstellung
💼 B2B
Hybrid
Vollzeit

Name

Security Engineer

Security

Grochowska 278, Warszawa

Lottomerkury Sp. z o.o.

Full-time

Permanent, B2B

Mid

Hybrid

Tech stack

Microsoft Sentinel

regular

Log Analytics

regular

KQL

regular

Entra ID

regular

Azure Policy

regular

polityk Firewall i WAF

regular

RBAC

regular

NSG

regular

Key Vault

regular

Job description

Projekt obejmuje opracowanie, wdrożenie i utrzymanie zabezpieczeń środowisk chmurowych zgodnie z założeniami architektury Zero Trust. Głównym celem jest zapewnienie, aby infrastruktura, dane, tożsamości oraz aplikacje były odporne na zagrożenia, zgodne z obowiązującymi przepisami i w pełni zintegrowane z politykami bezpieczeństwa organizacji. Zakres prac obejmuje także implementację mechanizmów kontroli dostępu, monitoringu, zarządzania tożsamościami oraz ciągłe doskonalenie poziomu bezpieczeństwa.

Zakres obowiązków

  • Zarządzanie tożsamością i dostępem - Projektowanie i wdrażanie modelu RBAC, konfiguracja usługi Entra ID, konfiguracja rozwiązań Conditional Access, MFA, PIM, Access Review.

  • Konfiguracja I utrzymanie usług Defender for Cloud, Microsoft Defender for Endpoint/Storage/SQL, Just-In Time (JIT) VM Access, NSG, Azure Firewall, WAF.

  • Projektowanie i wdrażanie rozwiązań SIEM/SOAR (Microsoft Sentinel), konfigurowanie alertów, automatyzacja reakcji (playbooki, logic apps).

  • Tworzenie polityk Azure Policy i analiza zgodności z normami (ISO 27001, PCI-DSS, CIS)

  • Wdrażanie rozwiązań i polityk DLP, szyfrowania danych, Microsoft Information Protection, Microsoft Purview, klasyfikacji danych.

  • Wsparcie Inżyniera DevOps w procesie integracji skanowania kodu, dependency scanning, SAST/DAST w potokach CI/CD (np. z GitHub Advanced Security, SonarQube, Snyk).

  • Tworzenie i egzekwowanie procedur IR (Incident Response), śledzenie i analiza naruszeń.

  • Edukowanie zespołów developerskich i operacyjnych z zakresu secure coding i security posture management.

Poszukiwane kompetencje

  • Znajomość usług Defender for Cloud, Defender for Endpoint, Defender for Indentity, Defender XDR, Defender for Cloud Apps, Defender for O365, Defender for CSPM.

  • Znajomość usług Microsoft Sentinel, Log Analytics, języka KQL.

  • Znajomość usługi Entra ID.

  • Tworzenie i egzekwowanie Azure Policy, RBAC, NSG, polityk Firewall i WAF, implementcja Azure Private Link, Key Vault.

  • Znajomość standardów: ISO 27001, CIS Benchmarks, GDPR, DORA, NIS2.

  • Znajomość narzędzi DevSecOps: Snyk, Trivy, Checkov, OWASP ZAP, Aqua.

  • Umiejętność analizy zagrożeń, interpretacji logów i wykrywania anomalii.

  • Projektowanie mechanizmów bezpieczeństwa dostosowanych do kontekstu biznesowego.

  • Umiejętność tłumaczenia wymagań bezpieczeństwa na język techniczny i biznesowy.

  • Współpraca z zespołami Architektów, DevOps, SOC i Legal/Compliance.

  • Budowanie świadomości bezpieczeństwa w organizacji.

Oferujemy

  • Zatrudnienie w oparciu o umowę o pracę lub kontrakt B2B.

  • Sprawny proces rekrutacyjny.

  • Możliwość pracy w systemie hybrydowym.

  • Atrakcyjne wynagrodzenie oparte o wykształcenie i doświadczenie.

  • Świetne połączenie komunikacyjne biura.

  • Prywatną opiekę medyczną.

  • MultiSport.

  • Wsparcie socjalne.

  • Wczasy pod gruszą.

Published: 13.08.2025

Office location

Aufrufe: 1
Veröffentlichtvor 6 Tagen
Läuft abin 24 Tagen
Art des VertragsFestanstellung, B2B
ArbeitsmodusHybrid
Quelle
Logo

Ähnliche Jobs, die für Sie von Interesse sein könnten

Basierend auf "Security Engineer"