
Cloud Architect – Security & Guardrails (AWS/Azure)
Primary stack
Nice to have's
Job description
Про посаду
Наш клієнт є страховою компанією, і ми шукаємо Cloud Architect із глибокою спеціалізацією в Multi-Cloud Security Operations and Governance, щоб забезпечити безпеку наших підрозділів AWS та Azure на підприємстві. Ця роль зосереджена на виході за рамки базового дизайну інфраструктури до створення гнучкої архітектури з багаторівневою обороною. Ви будете відповідальним за впровадження автоматизованих правил відповідності, інтеграцію передових продуктів безпеки (SIEM, EDR) та управління життєвим циклом вразливості хмари. Ви заповните розрив між хмарними інженерами та Центром операційної безпеки (SOC), щоб забезпечити постійний моніторинг, захист та відповідність наших платформ.
Обов'язки
- Cloud Security Guardrails & Governance: Розробка та забезпечення автоматизованих базових стандартів безпеки та профілактичних правил для AWS та Azure за допомогою інструментів, таких як AWS Organizations, Service Control Policies (SCPs), Azure Policy та landing zones.
- SIEM & Інженерія логів: Архітектура та оптимізація стратегій агрегації багатохмарних логів. Інженерія безперебійних піплайнів телеметрії з AWS (CloudTrail, GuardDuty) та Azure (Activity Logs, Defender) до централізованих платформ SIEM (наприклад, Microsoft Sentinel, Splunk) для кореляції та оповіщення в реальному часі.
- EDR & Захист робочих навантажень: Нагляд за стратегією та розгортанням Endpoint Detection and Response (EDR) та платформ захисту хмарних робочих навантажень (CWPP) для віртуальних машин, контейнерів та безсерверних середовищ.
- Управління вразливостями та станом: Впровадження та управління робочими процесами Cloud Security Posture Management (CSPM) та управління вразливостями. Операціоналізація постійного сканування на помилкові конфігурації, вразливості рівня ОС та образи контейнерів, створення автоматизованих планів виправлення.
- Безпека ідентифікації та доступу: Архітектура суворих рамок Zero-Trust, впровадження надійного управління ідентифікацією та доступом (IAM), доступу Just-In-Time (JIT) та інтеграцій керування привілейованим доступом (PAM).
- Інтеграція продуктів безпеки: Оцінка, розгортання та управління спеціалізованими продуктами безпеки хмари третіх сторін (наприклад, CyberArk, Wiz, Palo Alto Prisma, CrowdStrike) для доповнення нативних хмарних засобів безпеки.
Вимоги
- Архітектура багатьох хмар: Глибоке знання архітектури сервісів безпеки та конфігурацій інфраструктури в AWS та Azure.
- Експертиза набору інструментів SecOps: Безпосередній досвід інженерії та налаштування корпоративних рішень SIEM, розгортання агентів EDR/XDR у масштабі та управління корпоративними пакетами сканування вразливостей.
- Автоматизована політика як код: Глибоке розуміння впровадження інструментів керування хмарою (Azure Policy, AWS Control Tower) та безпечного Infrastructure as Code (Terraform) з використанням статичного аналізу безпеки.
- Контекст загроз та інцидентів: Міцне розуміння сучасних векторів атак, фреймворку MITRE ATT&CK та того, як неправильні конфігурації хмари перетворюються на операційні ризики безпеки.
- Співпраця: Здатність виступати в ролі основного технічного зв'язкового між командами хмарної інфраструктури, підрозділами дотримання норм та Центром операційної безпеки.
- Мова: Високий рівень володіння англійською.
Буде плюсом
- AWS Certified Security – Specialty / Certified Solutions Architect – Professional
- Microsoft Certified: Azure Security Engineer Associate / Cybersecurity Architect Expert
- CISSP (Certified Information Systems Security Professional) або CCSP (Certified Cloud Security Professional)
Ми пропонуємо
- Повністю дистанційна робота
- Професійна, підтримуюча та дружня команда.
- Тривале зайнятість з конкурентоспроможною оплатою, залежно від досвіду.
- Постійний обмін знаннями з залученими колегами.
© Go interactive. This job description was sourced from the employer's public career page. TheJob is not the employer — we index the posting and route candidates to the source. All content rights and hiring decisions belong to the employer.
Привіт!Ти маєш дещо знати проGoInteractive. Ми — американська компанія, що створює команди девелоперів в Україні для наших західних партнерів.На відміну від аутсорсу, де завдання приходять від різних замовників, у нас ти станеш повноцінним членом їх команди і працюватимеш виключно з їх продуктом.Ми співпрацюємо зі стартапами та компаніями з США, Великобританії та інших країн, що створюють продукти у таких сферах, поміж інших:CybersecurityHealthcareInsuranceTravel technologiesCustomer supportAssessment tools and more.Як це працює?Ти працюватимеш безпосередньо зі своєю командою; будеш брати участь у прийнятті важливих рішень; пропонувати і втілювати свої ідеї. Коротше, станеш важливою частиною корисного для користувачів та цікавого для розробників продукту.Ми не втручатимемось у процес, а будемо займатись всіма логістичними, адміністративними та бухгалтерськими питаннями, щоб позбавити тебе зайвого головного болю та щоб атмосфера у офісі давала можливість зосередитися на роботі або релакснути, коли це потрібно.Які ми?Ми делікатні і поважаємо кожну людину, її думки та потреби. Ми прагнемо бути кращими у всьому, що ми робимо. Ми любимо влаштовувати чемпи з тенісу та футболу, грати в настільні ігри, блефувати в покері та співати на вечірках.У нас ти не знайдеш монотонної роботи, бюрократії чи зайвих ланок менеджменту.We are the people company.Join us!
More at Go interactive
All 28 roles
Senior SAP RE-FX Consultant
Go interactive

Senior Windows Endpoint Engineer
Go interactive · Ukraine

Radio Frequency Engineer
Go interactive · Latvia

Design System (Figma) Expert
Go interactive · Ukraine
Similar jobs

Cloud Architect – Security & Guardrails (AWS/Azure)
Capco · Warsaw

Cloud Architect – Security & Guardrails (AWS/Azure)
Capco · Warsaw

Cloud Security Architect
EPAM · Bulgaria

Cloud Security Architect
EPAM · Bulgaria