JustJoin.IT Hybrydowo Mid

Network Threat Response Specialist (K/M)

Alior Bank SA

⚲ Kraków

Do uzgodnienia

Wymagania

  • znajomość systemów klasy firewall i WAF oraz zasad ich konfiguracji w środowiskach hybrydowych (VMware/Azure/GCP)
  • znajomość technik reagowania na incydenty sieciowe oraz tworzenia i testowania polityk bezpieczeństwa
  • doświadczenie w wykrywaniu i analizie ataków sieciowych
  • umiejętność tworzenia automatyzacji w zakresie reagowania (np. w Pythonie lub shellu)
  • rozumienie cyklu życia podatności i metod ich mitigacji bez ingerencji w infrastrukturę aplikacyjną
  • praktyczna wiedza z zakresu sieci komputerowych (TCP/IP, warstwy ISO/OSI, routing, switching) oraz zabezpieczeń ruchu sieciowego

Mile widziane

  • doświadczenie w pracy z systemami Linux/Unix oraz znajomość segmentacji, kontroli dostępu, technik kryptograficznych i VPN
  • certyfikacja CEH, MAD lub podobna

Opis stanowiska

Rola specjalistyczna w banku skupiona na analizie ruchu sieciowego, wykrywaniu prób ataków oraz konfiguracji IDS/IPS, WAF i Anti-DDoS. Będziesz też budować automatyzację reagowania na incydenty i przygotowywać instrukcje techniczne dla zespołów infrastruktury. To oferta dla osoby, która chce pracować operacyjnie przy bezpieczeństwie sieci i ma już doświadczenie w analizie ataków. Uwaga: opis wprost mówi o 'tworzeniu i rozwijaniu automatyzacji' — to budowanie narzędzi od podstaw, a nie korzystanie z gotowych; dodatkowo stosowanie virtual patchingu sugeruje, że zespół nie zawsze ma możliwość szybkiego łatania podatności w aplikacjach i sięga po rozwiązania tymczasowe.

🔍 Dekoder Ogłoszenia

🔴
wdrażaniu mechanizmów wykrywania ataków i automatycznej, adekwatnej remediacji
Oczekuje się, że kandydat będzie potrafił nie tylko wykrywać zagrożenia, ale także tworzyć i implementować rozwiązania, które automatycznie je naprawią, co może być bardzo złożone.
🔴
tworzeniu i rozwijaniu automatyzacji procesów reagowania na incydenty (np. poprzez skrypty, playbooki, integrację z narzędziami reagowania)
Oznacza to, że kandydat będzie odpowiedzialny za budowanie od podstaw narzędzi do automatyzacji, a nie tylko za korzystanie z istniejących.
🔴
stosowaniu technik wirtualnego patchowania (virtual patching) w celu ograniczenia ryzyka podatności bez ingerencji w kod źródłowy
Może to oznaczać, że zespół nie ma zasobów lub możliwości szybkiego łatania podatności w aplikacjach, więc polega na tymczasowych rozwiązaniach.
🟡
rozumienie cyklu życia podatności i metod ich mitigacji bez ingerencji w infrastrukturę aplikacyjną
Wymaga to głębokiego zrozumienia, jak zarządzać podatnościami, często w sytuacjach, gdy nie można bezpośrednio modyfikować kodu aplikacji.
🟢
przygotowywaniu instrukcji technicznych oraz rekomendacji dla zespołów infrastruktury
Kandydat będzie musiał nie tylko znać się na bezpieczeństwie, ale także umieć jasno komunikować swoje wiedzę i pomysły innym zespołom.