HireFT
Browse JobsHow it worksPricingAboutSuccess Stories
    Back to jobs
    DO

    Dotsoft Sa

    Information Technology

    Security Systems Engineer

    Pilea, GreeceOn-SiteFull-timePosted 1mo ago
    All Dotsoft Sa jobs

    Job description

    Ο Security Systems Engineer αναλαμβάνει τον σχεδιασμό της ασφάλειας πληροφοριακών συστημάτων σε πραγματικά λειτουργικά περιβάλλοντα. Καθορίζει, τεκμηριώνει και μεταφράζει τις απαιτήσεις ασφάλειας σε υλοποιήσιμες τεχνικές προδιαγραφές, σχεδιάζει ασφαλείς αρχιτεκτονικές από τη φάση της σύλληψης, και συνεργάζεται με τεχνικές και μη τεχνικές ομάδες ώστε οι λύσεις να είναι ασφαλείς εξ ορισμού και εξ αρχής.

    Καθήκοντα και αρμοδιότητες

    Ανάλυση και τεκμηρίωση απαιτήσεων

    • Εντοπισμός, ορισμός και τεκμηρίωση των απαιτήσεων ασφάλειας συστημάτων, με τεκμηριωμένες εισηγήσεις λύσεων προς τη διοίκηση
    • Συλλογή απαιτήσεων από τεχνικά και μη τεχνικά στελέχη: υπεύθυνοι πληροφορικής, βιοϊατρική τεχνολογία, υπεύθυνοι προστασίας δεδομένων, τελικοί χρήστες
    • Χαρτογράφηση υφιστάμενων συστημάτων ασφάλειας, εργαλείων και ροών δεδομένων σε περιβάλλοντα που ήδη λειτουργούν
    • Μετατροπή ασαφών αναγκών σε λειτουργικές και μη λειτουργικές απαιτήσεις με μετρήσιμα κριτήρια αποδοχής
    • Αντιστοίχιση απαιτήσεων στο κανονιστικό πλαίσιο — NIS2, GDPR, και όπου απαιτείται MDR

    Σχεδιασμός ασφάλειας (Security by Design)

    • Σχεδιασμός ολοκληρωμένης αρχιτεκτονικής κυβερνοασφάλειας και διαμόρφωση της στρατηγικής ασφάλειας ανά έργο
    • Threat modelling σε επίπεδο αρχιτεκτονικής, πριν ξεκινήσει η ανάπτυξη
    • Εφαρμογή αρχών ελαχιστοποίησης δεδομένων, ελάχιστου προνομίου, ασφαλών προεπιλογών και απομόνωσης μισθωτών (tenants)
    • Σχεδιασμός αντισταθμιστικών μέτρων για συστήματα που δεν επιδέχονται ενημέρωση ή τροποποίηση
    • Ορισμός τμηματοποίησης δικτύου και ροών τηλεμετρίας χωρίς επίπτωση στη διαθεσιμότητα
    • Ορισμός κοινών δομών δεδομένων και διεπαφών (API) για ανταλλαγή πληροφορίας μεταξύ ετερογενών συστημάτων

    Υλοποίηση και παρακολούθηση

    • Ανάπτυξη, εφαρμογή και παρακολούθηση της αποτελεσματικότητας των μέτρων ασφάλειας που προστατεύουν πληροφορίες, δίκτυα και συστήματα
    • Παραμετροποίηση, αντιμετώπιση προβλημάτων και συντήρηση λογισμικού και εξοπλισμού υποδομών ασφάλειας
    • Εγκατάσταση και ρύθμιση συστημάτων παρακολούθησης για ανίχνευση παραβιάσεων και ανώμαλης συμπεριφοράς
    • Σύνταξη τεχνικών σχεδίων υλοποίησης προσαρμοσμένων στο μέγεθος, τους πόρους και το κανονιστικό πλαίσιο κάθε οργανισμού
    • Μεταφορά τεχνογνωσίας και εκπαίδευση προσωπικού σε ορθές πρακτικές ασφάλειας πληροφοριακών συστημάτων.

    Δεξιότητες και προσόντα

    • Ευχέρεια σε τεχνολογίες δικτύων, ασφάλεια δικτύων και λύσεις παρακολούθησης δικτύου
    • Γνώση συστημάτων ασφάλειας: firewalls, συστήματα ανίχνευσης και αποτροπής εισβολών, συστήματα αυθεντικοποίησης, content filtering, antivirus/EDR
    • Σε βάθος γνώση πρωτοκόλλων και αρχών ασφάλειας
    • Πρακτική γνώση εργαλείων ασφάλειας και της τηλεμετρίας τους — SIEM, EDR, NDR, vulnerability scanners: τι παράγουν, πώς εξάγεται, πώς κανονικοποιείται
    • Γνώση ασφάλειας λειτουργικών συστημάτων και βάσεων δεδομένων
    • Δικτύωση σε βάθος: τμηματοποίηση, VLAN, firewalls, VPN, PKI/mTLS
    • Άνεση με API, μοντέλα δεδομένων και τεκμηρίωση αρχιτεκτονικής (OpenAPI, διαγράμματα ροής, C4 ή αντίστοιχα)
    • Κριτική σκέψη και ικανότητα επίλυσης σύνθετων προβλημάτων
    • Άριστη γνώση αγγλικών — η καθημερινή συνεργασία γίνεται σε πολυεθνικό περιβάλλον
    • Ικανότητα να εξηγείς και να υπερασπίζεσαι τεχνικές επιλογές σε ανθρώπους που δεν είναι μηχανικοί
    • Διαθεσιμότητα για περιορισμένα ταξίδια εντός Ευρώπης (ενδεικτικά 2–4 φορές ετησίως)

    Θα ξεχωρίσεις αν έχεις

    • Εμπειρία σε νοσοκομειακό, ιατροτεχνολογικό ή βιομηχανικό (OT) περιβάλλον, όπου η διαθεσιμότητα δεν είναι διαπραγματεύσιμη
    • Επαφή με πρωτόκολλα υγείας: DICOM, HL7 v2, FHIR
    • Γνώση IEC 80001-1, ISO 27001 / 27799 ή IEC 62443
    • Εμπειρία με σχήματα κανονικοποίησης δεδομένων ασφάλειας (ECS, OCSF)
    • Συμμετοχή σε ευρωπαϊκά χρηματοδοτούμενα έργα ή πολυεταιρικές κοινοπραξίες
    • Scripting σε Python ή Bash

    Εκπαίδευση και εμπειρία

    • Πτυχίο πληροφορικής, κυβερνοασφάλειας, μηχανικού υπολογιστών ή συναφούς αντικειμένου. Μεταπτυχιακό σε εξειδικευμένο τομέα ασφάλειας εκτιμάται
    • Πέντε ή περισσότερα έτη εμπειρίας ως Security Engineer, Systems Security Engineer ή σε συναφή θέση
    • Αποδεδειγμένη εμπειρία στον σχεδιασμό, τη λειτουργία και τη συντήρηση συστημάτων ασφάλειας
    • Τεκμηριωμένη εμπειρία σε ανάλυση και τεκμηρίωση απαιτήσεων — όχι αποκλειστικά υλοποίηση έτοιμων προδιαγραφών
    • Επιθυμητή επάρκεια σε: ασφαλείς αρχιτεκτονικές δικτύων, τεχνολογίες και πρότυπα κρυπτογράφησης, ασφάλεια εφαρμογών, τεχνολογίες εικονικοποίησης, ασφαλείς πρακτικές ανάπτυξης κώδικα, διαχείριση ταυτοτήτων και πρόσβασης (IAM)
    • Πιστοποιήσεις τύπου GIAC / GICSP, CCNP Security ή ισοδύναμες εκτιμώνται.

    Προσφέρεται

    • Ανταγωνιστικό πακέτο αποδοχών

    • Εργασία σε φιλικό & δυναμικό περιβάλλον

    • Συνεχής εκπαίδευση & δυνατότητα επαγγελματικής ανάπτυξης

    • Συμμετοχή σε καινοτόμα και υψηλής τεχνολογίας projects

    Job details are sourced from the employer's original posting.

    Open job posting
    DO

    About the company

    Dotsoft Sa

    DOTSOFT is one of the most innovative and pioneering ICT companies in Greece, with long experience and expertise in developing integrated information systems and managing complex projects. With modern infrastructure, well-trained employees, investments in cutting-edge technologies and strategic partnerships with leading companies, it provides a wide range of high-quality products and services that add value to its clientele.

    View all Dotsoft Sa jobs
    Industry
    Information Technology
    Open roles
    7

    Interested in this role?

    Apply with HireFT

    Free to start — no card required.

    Your fit

    How well do you match?

    Sign in to see how your résumé lines up with this role.