Security Systems Engineer
- Πλήρους απασχόλησης
- Αποζημίωση: EUR 1300 - EUR 1900 - ανά μήνα
Περιγραφή εταιρείας
Η DOTSOFT είναι μία από τις πλέον καινοτόμες και πρωτοπόρες εταιρείες ICT στην Ελλάδα, με μακρόχρονη εμπειρία και τεχνογνωσία στην ανάπτυξη ολοκληρωμένων πληροφοριακών συστημάτων και στη διαχείριση σύνθετων έργων. Με σύγχρονες υποδομές, καταρτισμένο ανθρώπινο δυναμικό, επενδύσεις σε τεχνολογίες αιχμής και στρατηγικές συνεργασίες με κορυφαίες εταιρείες, παρέχει ένα ευρύ φάσμα προϊόντων και υπηρεσιών υψηλής ποιότητας που προσθέτουν αξία στους πελάτες της.
Περιγραφή θέσης εργασίας
Ο Security Systems Engineer αναλαμβάνει τον σχεδιασμό της ασφάλειας πληροφοριακών συστημάτων σε πραγματικά λειτουργικά περιβάλλοντα. Καθορίζει, τεκμηριώνει και μεταφράζει τις απαιτήσεις ασφάλειας σε υλοποιήσιμες τεχνικές προδιαγραφές, σχεδιάζει ασφαλείς αρχιτεκτονικές από τη φάση της σύλληψης, και συνεργάζεται με τεχνικές και μη τεχνικές ομάδες ώστε οι λύσεις να είναι ασφαλείς εξ ορισμού και εξ αρχής.
Καθήκοντα και αρμοδιότητες
Ανάλυση και τεκμηρίωση απαιτήσεων
- Εντοπισμός, ορισμός και τεκμηρίωση των απαιτήσεων ασφάλειας συστημάτων, με τεκμηριωμένες εισηγήσεις λύσεων προς τη διοίκηση
- Συλλογή απαιτήσεων από τεχνικά και μη τεχνικά στελέχη: υπεύθυνοι πληροφορικής, βιοϊατρική τεχνολογία, υπεύθυνοι προστασίας δεδομένων, τελικοί χρήστες
- Χαρτογράφηση υφιστάμενων συστημάτων ασφάλειας, εργαλείων και ροών δεδομένων σε περιβάλλοντα που ήδη λειτουργούν
- Μετατροπή ασαφών αναγκών σε λειτουργικές και μη λειτουργικές απαιτήσεις με μετρήσιμα κριτήρια αποδοχής
- Αντιστοίχιση απαιτήσεων στο κανονιστικό πλαίσιο — NIS2, GDPR, και όπου απαιτείται MDR
Σχεδιασμός ασφάλειας (Security by Design)
- Σχεδιασμός ολοκληρωμένης αρχιτεκτονικής κυβερνοασφάλειας και διαμόρφωση της στρατηγικής ασφάλειας ανά έργο
- Threat modelling σε επίπεδο αρχιτεκτονικής, πριν ξεκινήσει η ανάπτυξη
- Εφαρμογή αρχών ελαχιστοποίησης δεδομένων, ελάχιστου προνομίου, ασφαλών προεπιλογών και απομόνωσης μισθωτών (tenants)
- Σχεδιασμός αντισταθμιστικών μέτρων για συστήματα που δεν επιδέχονται ενημέρωση ή τροποποίηση
- Ορισμός τμηματοποίησης δικτύου και ροών τηλεμετρίας χωρίς επίπτωση στη διαθεσιμότητα
- Ορισμός κοινών δομών δεδομένων και διεπαφών (API) για ανταλλαγή πληροφορίας μεταξύ ετερογενών συστημάτων
Υλοποίηση και παρακολούθηση
- Ανάπτυξη, εφαρμογή και παρακολούθηση της αποτελεσματικότητας των μέτρων ασφάλειας που προστατεύουν πληροφορίες, δίκτυα και συστήματα
- Παραμετροποίηση, αντιμετώπιση προβλημάτων και συντήρηση λογισμικού και εξοπλισμού υποδομών ασφάλειας
- Εγκατάσταση και ρύθμιση συστημάτων παρακολούθησης για ανίχνευση παραβιάσεων και ανώμαλης συμπεριφοράς
- Σύνταξη τεχνικών σχεδίων υλοποίησης προσαρμοσμένων στο μέγεθος, τους πόρους και το κανονιστικό πλαίσιο κάθε οργανισμού
- Μεταφορά τεχνογνωσίας και εκπαίδευση προσωπικού σε ορθές πρακτικές ασφάλειας πληροφοριακών συστημάτων.
Προσόντα
Δεξιότητες και προσόντα
- Ευχέρεια σε τεχνολογίες δικτύων, ασφάλεια δικτύων και λύσεις παρακολούθησης δικτύου
- Γνώση συστημάτων ασφάλειας: firewalls, συστήματα ανίχνευσης και αποτροπής εισβολών, συστήματα αυθεντικοποίησης, content filtering, antivirus/EDR
- Σε βάθος γνώση πρωτοκόλλων και αρχών ασφάλειας
- Πρακτική γνώση εργαλείων ασφάλειας και της τηλεμετρίας τους — SIEM, EDR, NDR, vulnerability scanners: τι παράγουν, πώς εξάγεται, πώς κανονικοποιείται
- Γνώση ασφάλειας λειτουργικών συστημάτων και βάσεων δεδομένων
- Δικτύωση σε βάθος: τμηματοποίηση, VLAN, firewalls, VPN, PKI/mTLS
- Άνεση με API, μοντέλα δεδομένων και τεκμηρίωση αρχιτεκτονικής (OpenAPI, διαγράμματα ροής, C4 ή αντίστοιχα)
- Κριτική σκέψη και ικανότητα επίλυσης σύνθετων προβλημάτων
- Άριστη γνώση αγγλικών — η καθημερινή συνεργασία γίνεται σε πολυεθνικό περιβάλλον
- Ικανότητα να εξηγείς και να υπερασπίζεσαι τεχνικές επιλογές σε ανθρώπους που δεν είναι μηχανικοί
- Διαθεσιμότητα για περιορισμένα ταξίδια εντός Ευρώπης (ενδεικτικά 2–4 φορές ετησίως)
Θα ξεχωρίσεις αν έχεις
- Εμπειρία σε νοσοκομειακό, ιατροτεχνολογικό ή βιομηχανικό (OT) περιβάλλον, όπου η διαθεσιμότητα δεν είναι διαπραγματεύσιμη
- Επαφή με πρωτόκολλα υγείας: DICOM, HL7 v2, FHIR
- Γνώση IEC 80001-1, ISO 27001 / 27799 ή IEC 62443
- Εμπειρία με σχήματα κανονικοποίησης δεδομένων ασφάλειας (ECS, OCSF)
- Συμμετοχή σε ευρωπαϊκά χρηματοδοτούμενα έργα ή πολυεταιρικές κοινοπραξίες
- Scripting σε Python ή Bash
Εκπαίδευση και εμπειρία
- Πτυχίο πληροφορικής, κυβερνοασφάλειας, μηχανικού υπολογιστών ή συναφούς αντικειμένου. Μεταπτυχιακό σε εξειδικευμένο τομέα ασφάλειας εκτιμάται
- Πέντε ή περισσότερα έτη εμπειρίας ως Security Engineer, Systems Security Engineer ή σε συναφή θέση
- Αποδεδειγμένη εμπειρία στον σχεδιασμό, τη λειτουργία και τη συντήρηση συστημάτων ασφάλειας
- Τεκμηριωμένη εμπειρία σε ανάλυση και τεκμηρίωση απαιτήσεων — όχι αποκλειστικά υλοποίηση έτοιμων προδιαγραφών
- Επιθυμητή επάρκεια σε: ασφαλείς αρχιτεκτονικές δικτύων, τεχνολογίες και πρότυπα κρυπτογράφησης, ασφάλεια εφαρμογών, τεχνολογίες εικονικοποίησης, ασφαλείς πρακτικές ανάπτυξης κώδικα, διαχείριση ταυτοτήτων και πρόσβασης (IAM)
- Πιστοποιήσεις τύπου GIAC / GICSP, CCNP Security ή ισοδύναμες εκτιμώνται.
Πρόσθετες πληροφορίες
Προσφέρεται
Ανταγωνιστικό πακέτο αποδοχών
Εργασία σε φιλικό & δυναμικό περιβάλλον
Συνεχής εκπαίδευση & δυνατότητα επαγγελματικής ανάπτυξης
Συμμετοχή σε καινοτόμα και υψηλής τεχνολογίας projects
Κάνοντας κλικ στον παραπάνω σύνδεσμο ή σε οποιονδήποτε εξωτερικό σύνδεσμο μέσα σε αυτήν τη δημοσίευση, αποχωρείτε από αυτόν τον ιστότοπο και πηγαίνετε σε εξωτερικό ιστότοπο όπου ισχύουν οι όροι και η πολιτική απορρήτου του ιστότοπου τρίτων μερών