Network Threat Response Expert (K/M)
⚲ Kraków
Do uzgodnienia
Wymagania
- doświadczenie w wykrywaniu i analizie ataków sieciowych
- doświadczenie w projektowaniu architektury bezpieczeństwa sieci lub systemu
- znajomość systemów firewall i WAF oraz zasad ich konfiguracji w środowiskach hybrydowych (VMware/Azure/GCP)
- znajomość technik reagowania na incydenty sieciowe oraz tworzenia i testowania polityk bezpieczeństwa
- umiejętność analizy problemów prowadzącej do ustalenia głównej przyczyny (RCA)
- umiejętność tworzenia automatyzacji reagowania (np. Python lub shell)
- praktyczna wiedza z sieci komputerowych (TCP/IP, ISO/OSI, routing, switching) i zabezpieczeń ruchu sieciowego
Mile widziane
- doświadczenie z Linux/Unix, segmentacją, kontrolą dostępu, kryptografią i VPN oraz certyfikacje CISSP, OSCP, MAD lub podobne
Opis stanowiska
Rola w Alior Banku skupiona na wykrywaniu, analizie i reagowaniu na ataki sieciowe oraz na współtworzeniu architektury bezpieczeństwa sieciowego organizacji. Realnie zajmiesz się wdrażaniem i optymalizacją IDS/IPS, WAF i AntyDDoS, tworzeniem automatyzacji reagowania (skrypty, playbooki), virtual patchingiem oraz planowaniem działań prewencyjnych na podstawie analizy zagrożeń. To oferta dla specjalisty od bezpieczeństwa sieci, który łączy analizę incydentów z pracą inżynierską i automatyzacją. Uwaga: 'projektowanie architektury bezpieczeństwa' może oznaczać zarówno tworzenie rozwiązań od podstaw, jak i modyfikację istniejących — warto dopytać o realny zakres odpowiedzialności.
🔍 Dekoder Ogłoszenia
🔴
projektowania architektury bezpieczeństwa sieci lub systemu
Może oznaczać zarówno tworzenie od podstaw, jak i modyfikację istniejących rozwiązań, a zakres odpowiedzialności może być różny.
🟡
rozumienie cyklu życia podatności i metod ich mitigacji bez ingerencji w infrastrukturę aplikacyjną
Oznacza to skupienie się na zabezpieczeniach na poziomie sieci i infrastruktury, a nie na kodzie aplikacji.
🟡
Alior Bank konsekwentnie pracuje na miano innowatora.
Bank stara się być postrzegany jako nowoczesny, co może oznaczać szybkie wdrażanie nowych technologii, ale też potencjalne wyzwania związane z ich stabilnością.
🔴
regularne wdrażanie najbardziej nowatorskich na rynku rozwiązań
Może oznaczać pracę z najnowszymi technologiami, ale też potencjalne problemy z ich dojrzałością i stabilnością.
🟡
doceniamy certyfikację CISSP, OSCP, MAD lub podobne.
Certyfikaty są mile widziane, ale nie są obligatoryjne, co może sugerować, że doświadczenie jest ważniejsze.