Designs and implements cybersecurity architectures with a security-by-design approach, performing threat modeling, requirements analysis, and SIEM/EDR/NDR monitoring for real-world operational environments—primarily in healthcare and industrial settings.
Ο Security Systems Engineer αναλαμβάνει τον σχεδιασμό της ασφάλειας πληροφοριακών συστημάτων σε πραγματικά λειτουργικά περιβάλλοντα. Καθορίζει, τεκμηριώνει και μεταφράζει τις απαιτήσεις ασφάλειας σε υλοποιήσιμες τεχνικές προδιαγραφές, σχεδιάζει ασφαλείς αρχιτεκτονικές από τη φάση της σύλληψης, και συνεργάζεται με τεχνικές και μη τεχνικές ομάδες ώστε οι λύσεις να είναι ασφαλείς εξ ορισμού και εξ αρχής.
Καθήκοντα και αρμοδιότητες
Ανάλυση και τεκμηρίωση απαιτήσεων
Εντοπισμός, ορισμός και τεκμηρίωση των απαιτήσεων ασφάλειας συστημάτων, με τεκμηριωμένες εισηγήσεις λύσεων προς τη διοίκηση
Συλλογή απαιτήσεων από τεχνικά και μη τεχνικά στελέχη: υπεύθυνοι πληροφορικής, βιοϊατρική τεχνολογία, υπεύθυνοι προστασίας δεδομένων, τελικοί χρήστες
Χαρτογράφηση υφιστάμενων συστημάτων ασφάλειας, εργαλείων και ροών δεδομένων σε περιβάλλοντα που ήδη λειτουργούν
Μετατροπή ασαφών αναγκών σε λειτουργικές και μη λειτουργικές απαιτήσεις με μετρήσιμα κριτήρια αποδοχής
Αντιστοίχιση απαιτήσεων στο κανονιστικό πλαίσιο — NIS2, GDPR, και όπου απαιτείται MDR
Σχεδιασμός ασφάλειας (Security by Design)
Σχεδιασμός ολοκληρωμένης αρχιτεκτονικής κυβερνοασφάλειας και διαμόρφωση της στρατηγικής ασφάλειας ανά έργο
Threat modelling σε επίπεδο αρχιτεκτονικής, πριν ξεκινήσει η ανάπτυξη