Poszukujemy doświadczonego eksperta (k/m), który będzie odpowiadać za projektowanie, rozwój i utrzymanie bezpiecznej architektury środowisk chmurowych i hybrydowych, ze szczególnym uwzględnieniem Microsoft Azure oraz Microsoft 365. Rola łączy kompetencje architektoniczne, bezpieczeństwo chmury, governance oraz udział w przeglądach i audytach technicznych.
Zakres obowiązków:
- Projektowanie, rozwój i utrzymanie architektury środowisk chmurowych oraz hybrydowych.
- Definiowanie i wdrażanie docelowych wzorców architektonicznych dla usług cloud.
- Analiza wydajności, dostępności, skalowalności i odporności środowisk chmurowych.
- Zarządzanie standardami architektury, dokumentacją techniczną i planem rozwoju platform chmurowych.
- Projektowanie i wdrażanie zabezpieczeń dla Microsoft Azure oraz Microsoft 365.
- Monitorowanie konfiguracji, podatności, ryzyk i odchyleń od standardów bezpieczeństwa.
- Wdrażanie mechanizmów kontroli tożsamości i dostępu, logowania, ochrony danych, segmentacji oraz monitoringu bezpieczeństwa.
- Tworzenie i utrzymywanie standardów bezpieczeństwa, konfiguracji, kontroli kosztów i monitoringu.
- Prowadzenie okresowych przeglądów architektury, konfiguracji i bezpieczeństwa środowisk cloud.
- Udział w audytach technologicznych, bezpieczeństwa i zgodności oraz koordynowanie działań poaudytowych.
- Przygotowywanie raportów, rejestrów niezgodności i planów naprawczych.
- Nadzór nad działaniami remediacyjnymi, walidacja ich skuteczności i formalne zamykanie niezgodności.
Wymagania MUST HAVE:
- Praktyczne doświadczenie w projektowaniu, wdrażaniu i utrzymaniu środowisk Microsoft Azure oraz rozwiązań hybrydowych.
- Umiejętność definiowania wzorców architektonicznych dla usług chmurowych.
- Znajomość zasad projektowania wysokiej dostępności, skalowalności, wydajności i odporności usług cloud.
- Doświadczenie w tworzeniu dokumentacji architektonicznej oraz standardów technicznych.
- Bardzo dobra znajomość usług Azure, w tym: subskrypcji, management groups, sieci, storage, compute, Azure Monitor, Log Analytics, Key Vault, Azure Policy i Azure Resource Manager.
- Doświadczenie w projektowaniu i wdrażaniu zabezpieczeń dla Azure oraz Microsoft 365.
- Znajomość Microsoft Entra ID, RBAC, MFA, Conditional Access, PIM oraz zasady najmniejszych uprawnień.
- Doświadczenie w przeglądach konfiguracji, architektury i bezpieczeństwa środowisk chmurowych.
Wymagania NICE TO HAVE:
- Infrastructure as Code: Terraform, Bicep lub ARM Templates.
- Azure DevOps, GitHub Actions lub inne narzędzia CI/CD.
- Microsoft Defender for Cloud, Defender XDR, Sentinel oraz rozwiązania CSPM/CNAPP.
- CASB, SSE/SASE, Azure Landing Zones i enterprise-scale governance.
- Doświadczenie z AWS lub GCP.
- Kontenery, Kubernetes/AKS oraz bezpieczeństwo workloadów kontenerowych.
- Znajomość ISO 27001, NIS2, DORA, RODO lub wymagań sektora regulowanego.
- Doświadczenie w Cloud Governance, w tym tagowanie, budżety, limity, zarządzanie subskrypcjami i kosztami.
- Certyfikaty AZ-500, SC-100, SC-300, AZ-104, CCSP, CISSP, CISM lub równoważne.
Oferujemy:
- Kontrakt B2B
- Hybrydowy model współpracy ( min. 1 dzień w tyg z warszawskiego biura)
- Benefity: Karta Multisport, Luxmed