Pracuj.pl Hybrydowo Mid

Network Threat Response Specialist (K/M)

ALIOR BANK

⚲ Kraków

Do uzgodnienia

Wymagania

  • znajomość systemów klasy firewall i WAF oraz zasad ich konfiguracji w środowiskach hybrydowych (VMware/Azure/GCP)
  • znajomość technik reagowania na incydenty sieciowe oraz tworzenia i testowania polityk bezpieczeństwa
  • doświadczenie w wykrywaniu i analizie ataków sieciowych
  • umiejętność tworzenia automatyzacji w zakresie reagowania (np. Python lub shell)
  • rozumienie cyklu życia podatności i metod ich mitigacji bez ingerencji w infrastrukturę aplikacyjną
  • praktyczna wiedza z sieci komputerowych (TCP/IP, ISO/OSI, routing, switching) i zabezpieczeń ruchu sieciowego

Mile widziane

  • doświadczenie w pracy z Linux/Unix oraz znajomość segmentacji, kontroli dostępu, kryptografii i VPN
  • certyfikacja CEH, MAD lub podobna

Opis stanowiska

Rola w pionie IT Alior Banku skupiona na reagowaniu na zagrożenia sieciowe: analiza ruchu i prób ataków, wdrażanie mechanizmów wykrywania i automatycznej remediacji, konfiguracja IDS/IPS, WAF i AntyDDoS oraz virtual patching. Będziesz też tworzyć automatyzacje procesów reagowania (skrypty, playbooki) i przygotowywać rekomendacje dla zespołów infrastruktury. To oferta dla specjalisty security z solidnym zapleczem sieciowym, który lubi łączyć analizę incydentów z automatyzacją. Szczera uwaga: ogłoszenie wprost mówi o pracy w modelu zwinnym (scrum/kanban) — w praktyce oznacza to częste zmiany priorytetów i pracę pod presją czasu, a wymóg mitigacji podatności 'bez ingerencji w infrastrukturę aplikacyjną' może wiązać się z ograniczonymi uprawnieniami i pracą w wąskich ramach.

🔍 Dekoder Ogłoszenia

🔴
rozumienie cyklu życia podatności i metod ich mitigacji bez ingerencji w infrastrukturę aplikacyjną
Oczekuje się, że będziesz w stanie identyfikować i rozwiązywać problemy z bezpieczeństwem, nie powodując przy tym problemów z działaniem aplikacji, co może oznaczać konieczność pracy w ograniczonych warunkach lub z ograniczonymi uprawnieniami.
🔴
tworzenia automatyzacji w zakresie reagowania (np. w Pythonie lub shellu)
Może oznaczać, że będziesz musiał tworzyć skrypty automatyzujące powtarzalne zadania, które mogą być czasochłonne i wymagać ciągłego rozwoju.
🟡
doceniamy certyfikację CEH, MAD lub podobne
Chociaż certyfikacja jest atutem, jej brak może oznaczać, że będziesz musiał nadrobić braki w wiedzy lub umiejętnościach w praktyce, aby sprostać oczekiwaniom.
🔴
Pracujemy w modelu zwinnym, wykorzystując scrum oraz kanban w zależności
Może oznaczać częste zmiany priorytetów, konieczność szybkiego dostosowywania się do nowych wymagań i potencjalnie pracę pod presją czasu.