Threat and Control Assessment Consultant
nr ref: 210/4/2025/PK/90633
W Antal zajmujemy się rekrutacją od ponad 20 lat. Dzięki działaniu w 10 wyspecjalizowanych dywizjach, świetnie orientujemy się w aktualnych trendach branżowych. Precyzyjnie określamy specyfikę stanowiska, klasyfikując kluczowe umiejętności i niezbędne kwalifikacje. Naszą misją jest nie tylko znalezienie kandydata, którego kompetencje wpisują się w wymagania danego ogłoszenia, ale przede wszystkim stanowiska, spełniającego oczekiwania kandydata. Numer rejestru agencji zatrudnienia: 496.
Stanowisko: Threat and Controls Assessment Senior Analyst
Lokalizacja: Warszawa lub Kraków Hybrydowo – 6 dni w miesiącu pracy z biura
Obszar: IT – Cybersecurity
Forma: B2B
Opis roli:
Do zespołu Cybersecurity poszukujemy doświadczonego specjalisty na stanowisko Threat and Controls Assessment Senior Analyst. Osoba na tym stanowisku będzie odpowiedzialna za przeprowadzanie analiz zagrożeń i oceny kontroli w złożonym środowisku technologicznym – obejmującym infrastrukturę lokalną, zewnętrzną oraz rozwiązania chmurowe.
Stanowisko to wymaga ścisłej współpracy z zespołami technologicznymi, architektami, developerami oraz innymi ekspertami ds. bezpieczeństwa w celu identyfikacji i eliminowania luk kontrolnych oraz potencjalnych zagrożeń.
Zakres obowiązków:
-
Przeprowadzanie skutecznych ocen zagrożeń i kontroli dla usług wewnętrznych, zewnętrznych oraz chmurowych.
-
Współpraca z zespołami IT w celu identyfikacji luk kontrolnych i słabych punktów w architekturze usług.
-
Doradztwo w zakresie wyboru rozwiązań technologicznych zgodnych z wymaganiami biznesowymi.
-
Udział w projektach jako ekspert ds. bezpieczeństwa – od fazy projektowania po wsparcie wdrożeniowe.
-
Analiza zagrożeń w aplikacjach, bazach danych, sieciach i innych komponentach infrastruktury IT.
-
Współpraca z zespołami bezpieczeństwa, zarządem oraz przedstawicielami biznesu w przypadku incydentów bezpieczeństwa.
-
Udział w rozwoju narzędzi i usprawnianiu procesów związanych z bezpieczeństwem.
-
Monitorowanie trendów i najlepszych praktyk w branży cybersecurity.
Wymagania:
Nastawienie i podejście:
-
Proaktywność, dociekliwość i umiejętność działania w zmiennym środowisku.
-
Profesjonalizm, umiejętność pracy zespołowej i otwartość na zmiany.
Znajomość ryzyk i kontroli:
-
Doświadczenie w zarządzaniu ryzykiem i kontrolami.
-
Umiejętność identyfikowania zagrożeń, oceny skuteczności kontroli oraz prezentowania ich technicznym i nietechnicznym interesariuszom.
-
Mile widziane certyfikaty branżowe: CISSP, CRISC, CISM, certyfikaty chmurowe.
Silne przygotowanie techniczne:
-
Znajomość ogólnych zasad bezpieczeństwa IT.
-
Doświadczenie w modelowaniu zagrożeń, ocenie podatności i analizie słabych punktów w zróżnicowanym środowisku IT.
-
Wiedza z zakresu projektowania aplikacji i architektury systemów.
-
Praktyczna znajomość zabezpieczeń aplikacyjnych, sieciowych i systemowych.
-
Doświadczenie z co najmniej jednym dostawcą chmury publicznej (AWS, GCP, Azure).
-
Zrozumienie cyklu życia tworzenia oprogramowania (SDLC) z uwzględnieniem aspektów bezpieczeństwa.
-
Znajomość zagrożeń związanych z nowymi technologiami.
Kompetencje miękkie i zarządzanie interesariuszami:
-
Doświadczenie w pracy w międzynarodowym, różnorodnym środowisku.
-
Umiejętność skutecznej komunikacji z przedstawicielami biznesu i IT.
-
Umiejętność przekładania aspektów technicznych na ryzyka biznesowe.