Network Threat Response Specialist (K/M)
⚲ Kraków
Do uzgodnienia
Wymagania
- znajomość systemów klasy firewall i WAF oraz zasad ich konfiguracji w środowiskach hybrydowych (VMware/Azure/GCP)
- znajomość technik reagowania na incydenty sieciowe oraz tworzenia i testowania polityk bezpieczeństwa
- doświadczenie w wykrywaniu i analizie ataków sieciowych
- umiejętność tworzenia automatyzacji w zakresie reagowania (np. Python lub shell)
- rozumienie cyklu życia podatności i metod ich mitigacji bez ingerencji w infrastrukturę aplikacyjną
- praktyczna wiedza z sieci komputerowych (TCP/IP, ISO/OSI, routing, switching) i zabezpieczeń ruchu sieciowego
Mile widziane
- doświadczenie w pracy z Linux/Unix oraz znajomość segmentacji, kontroli dostępu, kryptografii i VPN
- certyfikacja CEH, MAD lub podobna
Opis stanowiska
Rola w pionie IT Alior Banku skupiona na reagowaniu na zagrożenia sieciowe: analiza ruchu i prób ataków, wdrażanie mechanizmów wykrywania i automatycznej remediacji, konfiguracja IDS/IPS, WAF i AntyDDoS oraz virtual patching. Będziesz też tworzyć automatyzacje procesów reagowania (skrypty, playbooki) i przygotowywać rekomendacje dla zespołów infrastruktury. To oferta dla specjalisty security z solidnym zapleczem sieciowym, który lubi łączyć analizę incydentów z automatyzacją. Szczera uwaga: ogłoszenie wprost mówi o pracy w modelu zwinnym (scrum/kanban) — w praktyce oznacza to częste zmiany priorytetów i pracę pod presją czasu, a wymóg mitigacji podatności 'bez ingerencji w infrastrukturę aplikacyjną' może wiązać się z ograniczonymi uprawnieniami i pracą w wąskich ramach.
🔍 Dekoder Ogłoszenia
🔴
rozumienie cyklu życia podatności i metod ich mitigacji bez ingerencji w infrastrukturę aplikacyjną
Oczekuje się, że będziesz w stanie identyfikować i rozwiązywać problemy z bezpieczeństwem, nie powodując przy tym problemów z działaniem aplikacji, co może oznaczać konieczność pracy w ograniczonych warunkach lub z ograniczonymi uprawnieniami.
🔴
tworzenia automatyzacji w zakresie reagowania (np. w Pythonie lub shellu)
Może oznaczać, że będziesz musiał tworzyć skrypty automatyzujące powtarzalne zadania, które mogą być czasochłonne i wymagać ciągłego rozwoju.
🟡
doceniamy certyfikację CEH, MAD lub podobne
Chociaż certyfikacja jest atutem, jej brak może oznaczać, że będziesz musiał nadrobić braki w wiedzy lub umiejętnościach w praktyce, aby sprostać oczekiwaniom.
🔴
Pracujemy w modelu zwinnym, wykorzystując scrum oraz kanban w zależności
Może oznaczać częste zmiany priorytetów, konieczność szybkiego dostosowywania się do nowych wymagań i potencjalnie pracę pod presją czasu.