Alior Bank konsekwentnie pracuje na miano innowatora. Stały rozwój bankowości mobilnej i regularne wdrażanie najbardziej nowatorskich na rynku rozwiązań wymaga potężnego zaplecza IT - zarówno w zakresie przygotowania aplikacji i systemów, jak i oceny ryzyka oraz kontroli bezpieczeństwa danych.
Aktualnie w pionie IT Alior Banku zatrudniamy ponad 700 specjalistów. Wykorzystują oni 15 różnych platform, 14 frameworków, ponad 50 różnych technologii w obszarze infrastruktury oraz 10 baz danych. Wdrażamy aktualnie nowe systemy, takie jak Kafka, Eureka, Kubernetes. Pracujemy zarówno w klasycznym modelu projektowym, jak i w Agile, który przystosowaliśmy do naszych standardów poprzez projekt Agilor. Przez zwinną transformację przeprowadza nas zespół Scrum Masterów.
responsibilities :
Analizowanie zagrożeń w ruchu sieciowym oraz identyfikowanie prób ataków,
Planowanie i wdrażanie działań prewencyjnych w oparciu o dane z analizy zagrożeń,
Opracowywanie roadmap działań uszczelniających infrastrukturę sieciową oraz definiowanie polityk szybkiego reagowania,
Wdrażanie mechanizmów wykrywania ataków i automatycznej, adekwatnej remediacji,
Implementacja, konfiguracja i optymalizacja systemów wykrywania i zapobiegania włamaniom (IDS/IPS) oraz rozwiązań WAF,
Tworzenie i rozwijanie automatyzacji procesów reagowania na incydenty (np. poprzez skrypty, playbooki, integrację z narzędziami reagowania),
Stosowanie technik wirtualnego patchowania (virtual patching) w celu ograniczenia ryzyka podatności bez ingerencji w kod źródłowy,
Przygotowywanie instrukcji technicznych oraz rekomendacji dla zespołów infrastruktury,
Współtworzenie i rozwijanie architektury bezpieczeństwa sieciowego organizacji,
Prowadzenie bieżącej dokumentacji technicznej oraz wspieranie przeglądów i testów odporności.
requirements-expected :
Praktyczna wiedza z zakresu sieci komputerowych (TCP/IP, warstwy ISO/OSI, routing, switching) oraz zabezpieczeń ruchu sieciowego,
Doświadczenie w wykrywaniu i analizie ataków sieciowych,
Znajomość systemów klasy firewall i WAF oraz zasad ich konfiguracji w środowiskach hybrydowych (VMware/Azure/GCP),
Znajomość technik reagowania na incydenty sieciowe oraz tworzenia i testowania polityk bezpieczeństwa,
Umiejętność tworzenia automatyzacji w zakresie reagowania (np. w Pythonie lub shellu),
Rozumienie cyklu życia podatności i metod ich mitigacji bez ingerencji w infrastrukturę aplikacyjną,
offered :
umowę o pracę
pracę hybrydową
pakiet benefitów m.in. kafeteria, prywatna opieka medyczna z pakietem stomatologicznym, karta Multisport, ubezpieczenie, konkursy wewnętrzne, programy zniżkowe i lojalnościowe 16 godzin na wolontariat „Dzień na U”
pracę w oparciu o wartości wspólnie wypracowane przez Aliorowców – odpowiedzialność, otwartość, innowacyjność, zorientowanie na klienta,
Alior Uniwersytet – przestrzeń do rozwoju kompetencji zawodowych oraz personalnych
nagrodę pieniężną za skuteczne polecenie w ramach Programu Poleceń.