Network Threat Response Expert (K/M)
⚲ Kraków
Do uzgodnienia
Wymagania
- doświadczenie w wykrywaniu i analizie ataków sieciowych
- doświadczenie w projektowaniu architektury bezpieczeństwa sieci lub systemu
- znajomość systemów klasy firewall i WAF oraz zasad ich konfiguracji w środowiskach hybrydowych (VMware/Azure/GCP)
- znajomość technik reagowania na incydenty sieciowe oraz tworzenia i testowania polityk bezpieczeństwa
- umiejętność tworzenia automatyzacji w zakresie reagowania (np. w Pythonie lub shellu)
- rozumienie cyklu życia podatności i metod ich mitigacji bez ingerencji w infrastrukturę aplikacyjną
- praktyczna wiedza z zakresu sieci komputerowych (TCP/IP, warstwy ISO/OSI, routing, switching) oraz zabezpieczeń ruchu sieciowego
Mile widziane
- doświadczenie w pracy z systemami Linux/Unix oraz znajomość segmentacji, kontroli dostępu, technik kryptograficznych i VPN
Opis stanowiska
Stanowisko eksperckie w banku, w którym odpowiadasz za cały cykl obrony sieci: od analizy zagrożeń i planowania prewencji, przez konfigurację IDS/IPS, WAF i Anti-DDoS, po automatyzację reagowania na incydenty (skrypty, playbooki, integracje). To rola dla kogoś, kto łączy wiedzę o sieciach i atakach z umiejętnością budowania narzędzi i procedur, a nie tylko reagowania ręcznie. Uwaga: opis mówi o 'wdrażaniu mechanizmów automatycznej remediacji' — w praktyce oznacza to, że będziesz konfigurować systemy mające same neutralizować ataki, co jest zadaniem złożonym i wymaga realnego doświadczenia w automatyzacji, nie tylko deklaracji.
🔍 Dekoder Ogłoszenia
🔴
planowaniu i wdrażaniu działań prewencyjnych w oparciu o dane z analizy zagrożeń
Oczekuje się, że będziesz aktywnie szukać i interpretować informacje o zagrożeniach, a następnie przekładać je na konkretne działania zabezpieczające.
🔴
opracowywaniu roadmap działań uszczelniających infrastrukturę sieciową oraz definiowaniu polityk szybkiego reagowania
Będziesz odpowiedzialny za długoterminowe planowanie rozwoju bezpieczeństwa sieci i tworzenie procedur na wypadek incydentów.
🔴
wdrażaniu mechanizmów wykrywania ataków i automatycznej, adekwatnej remediacji
Oczekuje się, że będziesz konfigurować systemy, które nie tylko wykrywają ataki, ale także potrafią je samodzielnie neutralizować.
🟢
współtworzeniu i rozwijaniu architektury bezpieczeństwa sieciowego organizacji
Nie tylko będziesz wdrażać istniejące rozwiązania, ale także będziesz mieć wpływ na kształtowanie przyszłego bezpieczeństwa sieci.
🔴
tworzeniu i rozwijaniu automatyzacji procesów reagowania na incydenty (np. poprzez skrypty, playbooki, integrację z narzędziami reagowania)
Oczekuje się, że będziesz tworzyć narzędzia i procedury, które usprawnią i przyspieszą reakcję na incydenty bezpieczeństwa.