Network Threat Response Specialist (K / M)
Kraków, PolskaNajważniejsze cechy oferty
Model hybrydowy - część pracy zdalnie
Pełny etat
Karta sportowa
Prywatna opieka medyczna
Oferujemy
umowę o pracę
pracę hybrydową
pakiet benefitów m.in. kafeteria, prywatna opieka medyczna z pakietem stomatologicznym, karta Multisport, ubezpieczenie, konkursy wewnętrzne, programy zniżkowe i lojalnościowe, 16 godzin na wolontariat „Dzień na U”
pracę w oparciu o wartości wspólnie wypracowane przez Aliorowców – odpowiedzialność, otwartość, innowacyjność, zorientowanie na klienta
Alior Uniwersytet – przestrzeń do rozwoju kompetencji zawodowych oraz personalnych
nagrodę pieniężną za skuteczne polecenie w ramach Programu Poleceń
Wymagania
znajomość systemów klasy firewall i WAF oraz zasad ich konfiguracji w środowiskach hybrydowych (VMware/Azure/GCP),
znajomość technik reagowania na incydenty sieciowe oraz tworzenia i testowania polityk bezpieczeństwa,
doświadczenie w wykrywaniu i analizie ataków sieciowych,
umiejętność tworzenia automatyzacji w zakresie reagowania (np. w Pythonie lub shellu),
rozumienie cyklu życia podatności i metod ich mitigacji bez ingerencji w infrastrukturę aplikacyjną,
praktyczną wiedzę z zakresu sieci komputerowych (TCP/IP, warstwy ISO/OSI, routing, switching) oraz zabezpieczeń ruchu sieciowego,
dodatkowym atutem będzie doświadczenie w pracy z systemami Linux/Unix oraz znajomość zagadnień związanych z segmentacją, kontrolą dostępu, technik kryptograficznych i VPN,
doceniamy certyfikację CEH, MAD lub podobne
Zakres obowiązków
analizie zagrożeń w ruchu sieciowym oraz identyfikowaniu prób ataków,
wdrażaniu mechanizmów wykrywania ataków i automatycznej, adekwatnej remediacji,
implementacji, konfiguracji i optymalizacji systemów wykrywania i zapobiegania włamaniom (IDS/IPS) oraz rozwiązań WAF i AntyDDoS
tworzeniu i rozwijaniu automatyzacji procesów reagowania na incydenty (np. poprzez skrypty, playbooki, integrację z narzędziami reagowania),
stosowaniu technik wirtualnego patchowania (virtual patching) w celu ograniczenia ryzyka podatności bez ingerencji w kod źródłowy,
przygotowywaniu instrukcji technicznych oraz rekomendacji dla zespołów infrastruktury,
prowadzeniu bieżącej dokumentacji technicznej oraz wsparciu przeglądów i testów odporności.