Unlock Full Resume Report

New offer - be the first one to apply!

September 1, 2026

Senior Tenable Compliance Engineer (f/m/x)

Senior • Remote

Lodz, LD, Poland

Poszukujemy doświadczonego specjalisty ds. cyberbezpieczeństwa do projektu realizowanego w sektorze finansowym. Rola obejmuje wsparcie migracji obszaru Secure Configuration Baselines z Tripwire do Tenable oraz projektowanie skalowalnego podejścia do zarządzania politykami compliance w złożonym środowisku enterprise. Stanowisko daje możliwość kształtowania globalnych standardów compliance obejmujących systemy operacyjne, bazy danych, middleware i środowiska specjalistyczne.

Twoje zadania

  • Projektowanie i wdrażanie polityk compliance oraz modeli kontroli w oparciu o Tenable.sc Compliance Auditing
  • Wspieranie migracji Secure Configuration Baselines z platformy Tripwire do Tenable, z uwzględnieniem najlepszych praktyk i standardów bezpieczeństwa
  • Tworzenie skalowalnych struktur polityk, mechanizmów dziedziczenia reguł, wyjątków oraz zarządzania baseline’ami
  • Definiowanie metod automatycznej klasyfikacji i przypisywania zasobów do odpowiednich polityk zgodności
  • Współpraca przy odkrywaniu, klasyfikacji i onboardingu baz danych oraz innych krytycznych komponentów infrastruktury
  • Projektowanie procesów monitorowania zgodności, harmonogramowania skanów oraz walidacji wyników
  • Mapowanie kontroli technicznych do frameworków takich jak CIS Benchmark, PCI DSS, NIST, ISO 27001 czy DORA
  • Doradztwo w zakresie monitorowania zgodności dla środowisk bazodanowych, middleware oraz platform specjalistycznych

Wymagania

  • Minimum 5-letnie doświadczenie w obszarze cyberbezpieczeństwa, compliance monitoring lub security engineering
  • Praktyczne doświadczenie w pracy z Tenable.sc Compliance Auditing oraz rozwiązaniami do monitorowania zgodności konfiguracji
  • Znajomość migracji polityk i baseline’ów bezpieczeństwa pomiędzy platformami, w szczególności z Tripwire do Tenable
  • Doświadczenie w zarządzaniu zgodnością systemów Windows Server, baz danych Microsoft SQL Server, Oracle Database oraz podobnych technologii
  • Umiejętność projektowania modeli klasyfikacji zasobów w oparciu o Active Directory, CMDB, metadane chmurowe lub inne źródła referencyjne
  • Wiedza z zakresu frameworków i regulacji bezpieczeństwa, takich jak CIS Benchmark, NIST, PCI DSS, ISO 27001, DORA lub FINMA
  • Znajomość zagadnień związanych z wyjątkami od polityk bezpieczeństwa, compensating controls oraz risk acceptance
  • Bardzo dobra znajomość języka angielskiego — min. B2

Similar jobs you might like