Network Threat Response Expert (K / M)
Kraków, PolskaNajważniejsze cechy oferty
Szukamy ekspertów - senior/ekspert
Model hybrydowy - część pracy zdalnie
Telekomunikacja: Sieci / instalacje / światłowody
Pełny etat
Karta sportowa
Oferujemy
umowę o pracę
pracę hybrydową
pakiet benefitów m.in. kafeteria, prywatna opieka medyczna z pakietem stomatologicznym, karta Multisport, ubezpieczenie, konkursy wewnętrzne, programy zniżkowe i lojalnościowe, 16 godzin na wolontariat „Dzień na U”
pracę w oparciu o wartości wspólnie wypracowane przez Aliorowców – odpowiedzialność, otwartość, innowacyjność, zorientowanie na klienta
Alior Uniwersytet – przestrzeń do rozwoju kompetencji zawodowych oraz personalnych
nagrodę pieniężną za skuteczne polecenie w ramach Programu Poleceń
Wymagania
doświadczenie w wykrywaniu i analizie ataków sieciowych,
doświadczenie w projektowaniu architektury bezpieczeństwa sieci lub systemu,
znajomość systemów klasy firewall i WAF oraz zasad ich konfiguracji w środowiskach hybrydowych (VMware/Azure/GCP),
znajomość technik reagowania na incydenty sieciowe oraz tworzenia i testowania polityk bezpieczeństwa,
umiejętności analizy problemów prowadzące do ustalenia głównej przyczyny (RCA),
umiejętność tworzenia automatyzacji w zakresie reagowania (np. w Pythonie lub shellu),
rozumienie cyklu życia podatności i metod ich mitigacji bez ingerencji w infrastrukturę aplikacyjną,
praktyczną wiedzę z zakresu sieci komputerowych (TCP/IP, warstwy ISO/OSI, routing, switching) oraz zabezpieczeń ruchu sieciowego,
dodatkowym atutem będzie doświadczenie w pracy z systemami Linux/Unix oraz znajomość zagadnień związanych z segmentacją, kontrolą dostępu, technik kryptograficznych i VPN,
doceniamy certyfikację CISSP, OSCP, MAD lub podobne.
Zakres obowiązków
planowaniu i wdrażaniu działań prewencyjnych w oparciu o dane z analizy zagrożeń,
opracowywaniu roadmap działań uszczelniających infrastrukturę sieciową oraz definiowaniu polityk szybkiego reagowania,
wdrażaniu mechanizmów wykrywania ataków i automatycznej, adekwatnej remediacji,
współtworzeniu i rozwijaniu architektury bezpieczeństwa sieciowego organizacji,
implementacji, konfiguracji i optymalizacji systemów wykrywania i zapobiegania włamaniom (IDS/IPS) oraz rozwiązań WAF i AntyDDoS
tworzeniu i rozwijaniu automatyzacji procesów reagowania na incydenty (np. poprzez skrypty, playbooki, integrację z narzędziami reagowania),
stosowaniu technik wirtualnego patchowania (virtual patching) w celu ograniczenia ryzyka podatności bez ingerencji w kod źródłowy.