31 lug - Milano
Altro
Experteer Overview In questa posizione ti unisci al Blue Team di Cyber Defense per proteggere i clienti da minacce informatiche. Supporti incident response, monitoraggio e analisi di sicurezza, contribuendo a migliorare la postura di sicurezza attraverso intelligence e OSINT. Lavori in un contesto di cyber defense, collaborando con team multi-disciplinari in un'azienda con presenza internazionale. Ti offriamo opportunità di crescita continua e formazione certificante in cybersecurity.
Retribuzione / Benefits Incident Response: analisi e gestione di incidenti e triage di informazionali per supportare l'analisi e la forense degli asset colpiti
Advanced Security Configuration: installazione e tuning di piattaforme di sicurezza (SIEM, SOAR, XDR, NTA, HIDS/NIDS, NAC, TIP, firewall, honeypot)
Creazione e ottimizzazione di regole di correlazione per ridurre i falsi positivi
Security Intelligence: raccolta e analisi di informazioni sulle minacce, inclusa OSINT per valutare l'esposizione dell'organizzazione
Analisi di reti e sistemi operativi (Linux/Unix/Windows/macOS/iOS/Android) e protocolli di rete
Utilizzo di strumenti di analisi (network scanner, vulnerability scanner, debugger, disassembler, network analyzer, exploit)
Conoscenza di architetture di sicurezza (SIEM, SOAR, XDR, Log Management, Firewall, IDS, Honeypot)
Confronto delle minacce con MITRE ATT&CK; e D3FEND e comunicazione dei rischi tecnici a pubblico tecnico e non tecnico
Partecipazione a esercitazioni Purple Team e TableTop Simulation
Produzione di documentazione tecnica di security operation e incident response
Responsabilità Laurea STEM o esperienza equivalente
1+ anno di esperienza in Security Monitoring, Security Analyst, log analysis, Incident Response, Digital Forensics, Threat Hunting, Malware Analysis, OSINT o Cyber Threat Intelligence
Conoscenze pratiche di sistemi operativi e reti, sicurezza e virtualizzazione
Esperienza con strumenti di analisi di email sospette (header, SPF, DMARC, DKIM)
Esperienza con strumenti: network scanner, vulnerability scanner, debugger, disassembler, network analyzer
Conoscenza di architetture di sicurezza (SIEM, SOAR, XDR, Log Management, Firewall, IDS, Honeypot)
Programming languages: C, Java, C#, Perl, Python e scripting Bash/PowerShell
Conoscenza di minacce, attacker e TTP, mappate in MITRE ATT&CK; e D3FEND
Capacità di comunicare rischi e mitigazioni sia a pubblico tecnico sia non tecnico
Inglese fluente (titolo preferenziale; livello scritto/parlato B2)
Preferibile certificazioni di sicurezza (es. CEH, GCIH, OSCP, CompTIA Security+)
Disponibilità a aggiornamento continuo e certificazioni future
Requisiti fondamentali formazione continua e certificazioni di settore
work-life integration e policy AGILE
diversità e inclusione
ambiente internazionale e opportunità di crescita
teamwork e cultura etica/morale
#J-*****-Ljbffr
07 ago - Roma
Akkodis
07 ago - Milano
ORIENTA
07 ago - Veneto
Adecco
07 ago - Premana
Adecco