Facebook Pixel

Ulubione oferty

Aplikuj

Threat and Control Assessment Consultant

nr ref: 210/4/2025/PK/90633
Konsultant prowadzący: Piotr Kołtun
Warszawa (mazowieckie), Kraków (małopolskie)
15 kwietnia 2025

W Antal zajmujemy się rekrutacją od ponad 20 lat. Dzięki działaniu w 10 wyspecjalizowanych dywizjach, świetnie orientujemy się w aktualnych trendach branżowych. Precyzyjnie określamy specyfikę stanowiska, klasyfikując kluczowe umiejętności i niezbędne kwalifikacje. Naszą misją jest nie tylko znalezienie kandydata, którego kompetencje wpisują się w wymagania danego ogłoszenia, ale przede wszystkim stanowiska, spełniającego oczekiwania kandydata. Numer rejestru agencji zatrudnienia: 496.

Stanowisko: Threat and Controls Assessment Senior Analyst
Lokalizacja: Warszawa lub Kraków Hybrydowo – 6 dni w miesiącu pracy z biura
Obszar: IT – Cybersecurity
Forma: B2B

Opis roli:
Do zespołu Cybersecurity poszukujemy doświadczonego specjalisty na stanowisko Threat and Controls Assessment Senior Analyst. Osoba na tym stanowisku będzie odpowiedzialna za przeprowadzanie analiz zagrożeń i oceny kontroli w złożonym środowisku technologicznym – obejmującym infrastrukturę lokalną, zewnętrzną oraz rozwiązania chmurowe.

Stanowisko to wymaga ścisłej współpracy z zespołami technologicznymi, architektami, developerami oraz innymi ekspertami ds. bezpieczeństwa w celu identyfikacji i eliminowania luk kontrolnych oraz potencjalnych zagrożeń.

Zakres obowiązków:

  • Przeprowadzanie skutecznych ocen zagrożeń i kontroli dla usług wewnętrznych, zewnętrznych oraz chmurowych.

  • Współpraca z zespołami IT w celu identyfikacji luk kontrolnych i słabych punktów w architekturze usług.

  • Doradztwo w zakresie wyboru rozwiązań technologicznych zgodnych z wymaganiami biznesowymi.

  • Udział w projektach jako ekspert ds. bezpieczeństwa – od fazy projektowania po wsparcie wdrożeniowe.

  • Analiza zagrożeń w aplikacjach, bazach danych, sieciach i innych komponentach infrastruktury IT.

  • Współpraca z zespołami bezpieczeństwa, zarządem oraz przedstawicielami biznesu w przypadku incydentów bezpieczeństwa.

  • Udział w rozwoju narzędzi i usprawnianiu procesów związanych z bezpieczeństwem.

  • Monitorowanie trendów i najlepszych praktyk w branży cybersecurity.

Wymagania:

Nastawienie i podejście:

  • Proaktywność, dociekliwość i umiejętność działania w zmiennym środowisku.

  • Profesjonalizm, umiejętność pracy zespołowej i otwartość na zmiany.

Znajomość ryzyk i kontroli:

  • Doświadczenie w zarządzaniu ryzykiem i kontrolami.

  • Umiejętność identyfikowania zagrożeń, oceny skuteczności kontroli oraz prezentowania ich technicznym i nietechnicznym interesariuszom.

  • Mile widziane certyfikaty branżowe: CISSP, CRISC, CISM, certyfikaty chmurowe.

Silne przygotowanie techniczne:

  • Znajomość ogólnych zasad bezpieczeństwa IT.

  • Doświadczenie w modelowaniu zagrożeń, ocenie podatności i analizie słabych punktów w zróżnicowanym środowisku IT.

  • Wiedza z zakresu projektowania aplikacji i architektury systemów.

  • Praktyczna znajomość zabezpieczeń aplikacyjnych, sieciowych i systemowych.

  • Doświadczenie z co najmniej jednym dostawcą chmury publicznej (AWS, GCP, Azure).

  • Zrozumienie cyklu życia tworzenia oprogramowania (SDLC) z uwzględnieniem aspektów bezpieczeństwa.

  • Znajomość zagrożeń związanych z nowymi technologiami.

Kompetencje miękkie i zarządzanie interesariuszami:

  • Doświadczenie w pracy w międzynarodowym, różnorodnym środowisku.

  • Umiejętność skutecznej komunikacji z przedstawicielami biznesu i IT.

  • Umiejętność przekładania aspektów technicznych na ryzyka biznesowe.

Wymagania

Zapraszamy do odwiedzenia naszej strony www.antal.pl