Cloud Security Expert
Feladatok
- A Security by Design elv érvényesítése felhőarchitektúrákban tervezési és üzemeltetési (runtime) fázisban AWS és/vagy Azure környezetben
- A felhőspecifikus biztonsági kontrollok bevezetése, monitorozása és folyamatos fejlesztése
- Fejlesztői csapatok és terméktulajdonosok támogatása a felhőszolgáltatások biztonságos használatában
- Szakértői szerep a következő biztonsági területeken: Identity & Access Management (IAM)
- Szabályzatok, szerepkörök és jogosultságok tervezése és kezelése (IAM)
- Naplózás és monitorozás: AWS CloudTrail, CloudWatch, Azure Monitor, Defender for Cloud eszközök alkalmazása és üzemeltetése
- Adat- és alkalmazásbiztonság: Titkosítási megoldások (AWS KMS, Azure Key Vault) és titokkezelési mechanizmusok alkalmazása
- Sérülékenységkezelés: Automatizált sérülékenységvizsgálatok (AWS Inspector, Azure Security Center) végrehajtása, penetrációs tesztek támogatása
- Tanácsadás felhőplatformok biztonságos konfigurálásában és hardeningjében (pl. AWS Control Tower, Azure Blueprints)
- Rendszeres biztonsági felmérések, auditok és megfelelőségi vizsgálatok végrehajtása (pl. ISO 27001, NIST, IEC 62443)
- Felhőarchitektúrák felülvizsgálata, fenyegetésmodellezés és kockázatelemzés készítése
- Biztonsági kontrollok beépítésének támogatása CI/CD folyamatokba (pl. SonarQube, Contrast Assess, Gatling)
- Együttműködés a központi és nemzetközi kockázat- és sérülékenységkezelési csapatokkal
Cloud Security Expert
Munkavégzés helye: Budapest / hibrid
Munkakör típusa: Rész vagy teljes munkaidő
Elvárások
- Informatikai, mérnöki, matematikai vagy adatelemzői végzettség (vagy folyamatban lévő tanulmányok)
- Mélyreható tapasztalat alapvető felhőszolgáltatások terén:
- AWS: EC2, S3, RDS (beleértve Multi-AZ), KMS, Security Hub, Config, Inspector, Systems Manager, Control Tower
- Azure: Compute, Storage, Database, Networking, IAM, Defender for Cloud, Blueprints, Key Vault, Azure Monitor
- Felhőbiztonsági architektúrák tervezésében szerzett tapasztalat, több régiós és több Availability Zone-os redundancia ismerete
- Biztonsági kontrollok automatizálása és orkchesztrációja Infrastructure as Code megoldásokkal (pl. Terraform, CloudFormation, ARM Templates)
- Konténerbiztonsági és Kubernetes best practice ismeretek (EKS, AKS)
- Igazolt tapasztalat sérülékenységkezelésben és folyamatos biztonsági monitorozásban
- Biztonsági és megfelelőségi keretrendszerek ismerete (ISO 27001, NIST, IEC 62443)
- Kiváló kommunikációs készség fejlesztőkkel, architektekkel, terméktulajdonosokkal és vezetői szinttel történő együttműködéshez
- Magabiztos üzleti angol nyelvtudás
Előnyök
- RPA-technológiák (UiPath, Blue Prism, Power Automate) ismerete vagy érdeklődés automatizáció iránt
- További hyperscaler platformokon szerzett tapasztalat
- Tapasztalat MLOps eszközökkel (Docker, MLflow, Kubeflow, DVC)
- Minősítések: CCSP, CISSP, CISM, CISA
- Adatbiztonsági, etikus AI vagy AI Act ismeretek
- Holland és német nyelvismeret
Amit kínálunk
- Innovatív projektekben való aktív részvétel
- Tapasztalt kollegák melletti szakmai fejlődés
- Képzések és tanúsítványtámogatás
- Hibrid munkavégzés, rugalmas munkaidő
- Nyitott, inspiráló és támogató munkakörnyezet
- Fiatalos, együttműködő és támogató csapat