Na tym stanowisku będziesz kierować bankowym zespołem Red Team, który odpowiada za wyszukiwanie, analizowanie i modelowanie aktualnych zagrożeń oraz weryfikację cyberodporności organizacji. Będziesz organizować wielowarstwowe symulacje ataku, a następnie - wspólnie z Blue Teamem - przeprowadzać analizy poprawności reakcji.

Do Twoich zadań należeć będzie także bieżąca weryfikacja planów skutecznej obrony kluczowych zasobów informacyjnych.

Twój zakres obowiązków:

  • Kierowanie zespołem realizującym prace związane z analizą zagrożeń
  • Szeroko rozumiane ofensywne testy bezpieczeństwa nowych rozwiązań Banku oraz elementów infrastruktury potencjalnie narażonej na zagrożenia
  • Pozyskiwanie i rozwój narzędzi wspierających pracę zespołu

  • Ciekawą współpracę z ekspertami z wielu dziedzin
  • Możliwość poznania zagrożeń kierowanych na banki i ich klientów
  • Dużą samodzielność działania
  • Realny wpływ na organizację, efektywność i bezpieczeństwo kluczowych procesów Banku Millennium
  • Umowę o pracę oraz opiekę medyczną w ramach pakietu socjalnego

  • 5-letnie doświadczenie zawodowe w obszarze ofensywnego bezpieczeństwa IT
  • 2-letnie doświadczenie zawodowe w zakresie zarządzania zespołem
  • Znajomość i zrozumienie matrycy MITRE ATT&CK
  • Znajomość narzędzi Cyber Threat Intelligence
  • Znajomość i zrozumienie wymagań OWASP ASVS oraz MASVS
  • Osoba otwarta, posiadająca umiejętność pracy w zespole, ale potrafiąca też podejmować decyzje samodzielnie

Mile widziane:

  • Certyfikacja CEH lub równoważne
  • Umiejętność analizy kodu źródłowego aplikacji .net, C# i Java
  • Programowanie w python lub innych językach skryptowych

Bank Millennium

Bank Millennium

6.750

W Banku Millennium budujemy nowoczesną bankowość, u której podstaw leży zaawansowana technologia. 

Jesteśmy bankiem cyfrowym. Nasi specjaliści IT tworzą rozwiązania, z których korzystają miliony użytkowników. Projektują i rozwijają nowoczesne aplikacje dla każdego z obszarów naszej działalności, stanowiąc technologiczne DNA banku. 

Współpracujemy z wybranymi departamentami Banku w zakresie analizy wymagań, tworzenia i implementowania nowych rozwiązań. Utrzymujemy i rozwijamy istniejące systemy (development ‘in-house’)… a wszystko po to, by poprzez rozwiązania IT budować wartość biznesową oraz trwałą przewagę konkurencyjną Banku.