Starszy inżynier bezpieczeństwa
Hartfield Road, London, London · SW19 3ES
Do uzgodnienia
O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Wynagrodzenie: 56 000 - 96 000 GBP rocznie Wymagania: 5 - 10 lat na stanowiskach związanych z bezpieczeństwem chmury lub infrastruktury. Głębokie doświadczenie z Defender w konfiguracjach zabezpieczeń Cloud, Sentinel i Azure. Dobra znajomość Microsoft Entra ID, AD DS, RBAC i zabezpieczeń tożsamości hybrydowej.
Praktyczne doświadczenie z EDR (MDE), narzędziami CSPM i platformami zarządzania lukami w zabezpieczeniach. Praktyczne zrozumienie architektury Zero Trust i bezpiecznego projektowania. metodologie.Znajomość frameworków PCI DSS, NIST i ISO 27001.Świadomość podstaw bezpieczeństwa AWS (Guard Duty, KMS, IAM Identity Center) (pożądane).Doświadczenie w bezpieczeństwie Infrastructure as Code (IaC) (Terraform, Bicep) i praktykach DevSecOps (pożądane).Skrypty do automatyzacji przy użyciu PowerShell lub Python (pożądane).Licencjat z informatyki Nauka, bezpieczeństwo informacji lub równoważne doświadczenie. Preferowane certyfikaty to AZ-500, SC-300, SC-100 lub CISSP/CCSP.
Analityczne nastawienie umożliwiające zachowanie opanowania pod presją podczas incydentów związanych z bezpieczeństwem. Doskonałe umiejętności komunikacyjne umożliwiające nawiązywanie kontaktu z różnymi interesariuszami w całej organizacji technologicznej. Obowiązki: Projektowanie i wdrażanie kontroli bezpieczeństwa na platformie Azure, serwerach lokalnych i aplikacjach SaaS przy jednoczesnym zachowaniu standardów wzmacniania w oparciu o testy porównawcze CIS i NIST.
Definiowanie standardów dla Entra ID i Active Directory, nadzorowanie wymagań dotyczących dostępu warunkowego, MFA, SSO i PIM. Posiadanie i obsługa stosu SIEM/SOAR, w tym Microsoft Sentinel i Defender XDR, w celu opracowywania reguł wykrywania i wspierania dochodzeń kryminalistycznych. Egzekwowanie bezpiecznych linii bazowych w zwirtualizowanych środowiskach (VMware/Hyper-V), serwerach Windows i obciążeniach Azure IaaS.
Zarządzaj cyklem życia certyfikatu (PKI/AD CS) oraz wdrażaj klasyfikację danych i strategie DLP za pomocą Microsoft Purview. Zarządzaj bezpieczeństwem i łącznością Azure Landing Zone, współpracując z Network Engineering w celu sprawdzenia konfiguracji bezpiecznej zapory sieciowej i VPN. Wsparcie gotowości do audytu dla ISO 27001, PCI DSS i Cyber Essentials Plus, zapewniając śledzenie i dokumentowanie wszystkich postępów w zakresie działań naprawczych.
Technologie: AWS
Active DirectoryAzureCloudDevSecOpsFirewallHyper-VIAMIaaSSupportNetworkPowerShellPythonRBACSecurityTerraformVPNVMwareWindowsFabric Więcej: Jesteśmy wiodącą organizacją handlu detalicznego w Wielkiej Brytanii przechodzącą znaczącą transformację cyfrową. Poszukujemy technicznego i praktycznego starszego inżyniera bezpieczeństwa do projektowania, wdrażania i obsługi solidnych mechanizmów kontroli bezpieczeństwa w złożonym środowisku hybrydowym. Na tym stanowisku będziesz wypełniać lukę między strategią a realizacją oraz będziesz ściśle współpracować z zespołami ds. sieci, infrastruktury i aplikacji, aby zapewnić integrację rozwiązań bezpiecznych już na etapie projektowania w całym ekosystemie.
Cenimy różnorodność i staramy się tworzyć środowisko włączające dla wszystkich naszych pracowników. ostatnia aktualizacja w 32. tygodniu 2026 r
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.