Cybersecurity szakértő

1 day ago


Budapest, Budapest, Hungary NEXUS HR Consulting & Recruitment Agency Full time

Olyan szakembert keresünk, aki átfogó ismeretekkel rendelkezik az alkalmazásfejlesztés biztonsága, a SAST és biztonságos kódolás, a kriptográfia és kulcskezelés, a DevSecOps szabványok, a biztonsági funkciók, a hozzáférés-kezelés, valamint az általános kiberbiztonság területén.

Fő feladatod a biztonsági alapelvek megtervezése és alkalmazása lesz felhőalapú és helyszíni (elsősorban .NET) környezetekben, a szervezet adatainak és rendszereinek legmagasabb szintű védelme érdekében.

Főbb feladatok:

  • Biztonságtudatos fejlesztés (Shift Left szemlélet):
    A biztonsági szempontok beépítése már a fejlesztési folyamat korai szakaszától kezdve. Szakmai támogatás nyújtása a pentest-, SAST- és egyéb biztonsági problémák megoldásában, a kiberbiztonsági követelmények ismertetése és a technikai megoldások kidolgozásának támogatása.
  • Biztonsági architektúra kialakítása és megvalósítása:
    Korszerű, vállalati és iparági szabványoknak megfelelő biztonsági architektúrák tervezése, fejlesztése és implementálása.
  • Biztonsági szabványok és folyamatok fejlesztése:
    A DevSecOps szabványok betartásának elősegítése, valamint biztonsági elemek beépítése a CI/CD folyamatokba.
  • Szoros együttműködés a szervezeten belül:
    Partneri kapcsolat kialakítása az informatikai, fejlesztési és üzemeltetési csapatokkal, hogy a biztonsági elvek a szervezet minden szintjén érvényesüljenek.
  • Biztonsági megfigyelés és incidenskezelés:
    Biztonsági monitorozási, incidenskezelési és katasztrófa-helyreállítási folyamatok kidolgozása és működtetése.
  • Folyamatos fejlesztés:
    A legújabb biztonsági trendek, technológiák és fenyegetések követése, valamint a szervezet biztonsági érettségének folyamatos növelése.

Elvárások:

  • Szakmai tapasztalat:
    Legalább 7 év releváns gyakorlat Kibervédelmi Szakértőként vagy Biztonsági Architektként, bizonyítható eredményekkel a biztonsági elvek tervezése és megvalósítása terén.
  • Mélyreható szakmai ismeretek:
    Részletes tudás a biztonsági funkciók, valamint az infrastruktúra- és hálózatbiztonság területén.
  • DevSecOps ismeretek:
    Alapos jártasság a DevSecOps gyakorlatokban és a biztonsági elemek CI/CD folyamatokba való integrálásában.
  • Szakmai minősítések:
    Előnyt jelent az alábbi (vagy ezekkel egyenértékű) képesítések megléte:
    CISSP, CISM, AWS Certified Security Specialty, Azure Security Engineer Associate.
  • Analitikus és problémamegoldó készség:
    Kiváló képesség komplex biztonsági kihívások elemzésére és hatékony megoldások kidolgozására.
  • Kommunikációs készségek:
    Kiemelkedő írásbeli és szóbeli kommunikáció, a biztonsági koncepciók közérthető bemutatása technikai és nem technikai szereplők számára is.
  • Csapatmunka és projektmenedzsment:
    Több projekt párhuzamos kezelése, hatékony együttműködés multidiszciplináris csapatokban.

Előnyt jelent:

  • Végzettség:
    Mesterfokozat informatikai vagy más releváns szakterületen.
  • További képesítések:
    Minősítések felhőbiztonság vagy DevSecOps témakörökben.

Amit kínálunk:

  • Versenyképes javadalmazás és juttatási csomag a szakmai tapasztalat és kompetenciák alapján.
  • Stabil, nemzetközi háttérrel rendelkező vállalati környezet, amely hosszú távú és biztonságos karrierlehetőséget nyújt.
  • Fejlődési és előrelépési lehetőség egy folyamatosan növekvő, technológiailag fejlett szervezetben.
  • Részvétel stratégiai jelentőségű biztonsági projektekben, amelyek valós hatással bírnak a vállalat működésére és adatvédelmi kultúrájára.
  • Támogatott szakmai továbbképzések és tanúsítványok megszerzése (pl. CISSP, CISM, felhőbiztonsági képesítések).
  • Rugalmas, hibrid munkavégzési lehetőség a projektigényekhez igazodva.
  • Korszerű technológiai környezet és hozzáférés a legújabb biztonsági eszközökhöz, megoldásokhoz.
  • Szakmailag felkészült, elkötelezett csapat, ahol a tudásmegosztás és az együttműködés kiemelt érték.


  • Budapest, Budapest, Hungary Peerson Full time

    Az ideális jelölt átfogó szakmai ismeretekkel rendelkezik az alkalmazásfejlesztés biztonsága, a SAST és biztonságos kódolás, a kriptográfia és titkoskezelés, a DevSecOps szabványok, a biztonsági funkciók, a hozzáférés-kezelés, valamint az általános kiberbiztonság területén.A pozíció fő feladata a biztonsági alapelvek...