Network Threat Response Specialist (K/M)
⚲ Kraków
Do uzgodnienia
Wymagania
- znajomość systemów klasy firewall i WAF oraz zasad ich konfiguracji w środowiskach hybrydowych (VMware/Azure/GCP)
- znajomość technik reagowania na incydenty sieciowe oraz tworzenia i testowania polityk bezpieczeństwa
- doświadczenie w wykrywaniu i analizie ataków sieciowych
- umiejętność tworzenia automatyzacji w zakresie reagowania (np. w Pythonie lub shellu)
- rozumienie cyklu życia podatności i metod ich mitigacji bez ingerencji w infrastrukturę aplikacyjną
- praktyczna wiedza z zakresu sieci komputerowych (TCP/IP, warstwy ISO/OSI, routing, switching) oraz zabezpieczeń ruchu sieciowego
Mile widziane
- doświadczenie w pracy z systemami Linux/Unix oraz znajomość segmentacji, kontroli dostępu, technik kryptograficznych i VPN
- certyfikacja CEH, MAD lub podobna
Opis stanowiska
Rola specjalistyczna w banku skupiona na analizie ruchu sieciowego, wykrywaniu prób ataków oraz konfiguracji IDS/IPS, WAF i Anti-DDoS. Będziesz też budować automatyzację reagowania na incydenty i przygotowywać instrukcje techniczne dla zespołów infrastruktury. To oferta dla osoby, która chce pracować operacyjnie przy bezpieczeństwie sieci i ma już doświadczenie w analizie ataków. Uwaga: opis wprost mówi o 'tworzeniu i rozwijaniu automatyzacji' — to budowanie narzędzi od podstaw, a nie korzystanie z gotowych; dodatkowo stosowanie virtual patchingu sugeruje, że zespół nie zawsze ma możliwość szybkiego łatania podatności w aplikacjach i sięga po rozwiązania tymczasowe.
🔍 Dekoder Ogłoszenia
🔴
wdrażaniu mechanizmów wykrywania ataków i automatycznej, adekwatnej remediacji
Oczekuje się, że kandydat będzie potrafił nie tylko wykrywać zagrożenia, ale także tworzyć i implementować rozwiązania, które automatycznie je naprawią, co może być bardzo złożone.
🔴
tworzeniu i rozwijaniu automatyzacji procesów reagowania na incydenty (np. poprzez skrypty, playbooki, integrację z narzędziami reagowania)
Oznacza to, że kandydat będzie odpowiedzialny za budowanie od podstaw narzędzi do automatyzacji, a nie tylko za korzystanie z istniejących.
🔴
stosowaniu technik wirtualnego patchowania (virtual patching) w celu ograniczenia ryzyka podatności bez ingerencji w kod źródłowy
Może to oznaczać, że zespół nie ma zasobów lub możliwości szybkiego łatania podatności w aplikacjach, więc polega na tymczasowych rozwiązaniach.
🟡
rozumienie cyklu życia podatności i metod ich mitigacji bez ingerencji w infrastrukturę aplikacyjną
Wymaga to głębokiego zrozumienia, jak zarządzać podatnościami, często w sytuacjach, gdy nie można bezpośrednio modyfikować kodu aplikacji.
🟢
przygotowywaniu instrukcji technicznych oraz rekomendacji dla zespołów infrastruktury
Kandydat będzie musiał nie tylko znać się na bezpieczeństwie, ale także umieć jasno komunikować swoje wiedzę i pomysły innym zespołom.