04 ago - Milano
Michael Page International Italia
Percorso di crescita con certificazioni
Lavoro in modalità ibrida
Scorra verso il basso per trovare i dettagli completi dell'offerta, inclusa l'esperienza richiesta e le mansioni associate.
Azienda
Azienda leader nei servizi di cybersecurity gestiti, con un Security Operation Center di livello enterprise che fornisce monitoraggio H24, incident response e threat intelligence per clienti di settori critici.
Offerta
Gestione e analisi di incidenti di sicurezza complessi (livello L2/L3), inclusa investigazione approfondita e root cause analysis.
Monitoraggio avanzato tramiteSIEMe piattaforme di correlazione eventi (es. Splunk, QRadar, Sentinel).
Analisi di log provenienti da firewall, IDS/IPS, EDR, proxy, sistemi di autenticazione.
Coordinamento delle attività di containment, eradication e recovery in collaborazione con team interni e clienti.
Aggiornamento e ottimizzazione diplaybook di incident responsee procedure di escalation.
Contributo alla threat hunting e all'analisi di indicatori di compromissione (IoC) e TTP basati suMITRE ATT&CK.;
Competenze ed esperienza
Laurea in materie STEM
Esperienza 3-5 anni in SOC o Cybersecurity Operations.
Conoscenza approfondita di:
SIEM(Splunk, QRadar, Sentinel).
IDS/IPS, EDR, firewall, proxy.
Tecniche di incident response e digital forensics.
Familiarità con framework di sicurezza (MITRE ATT&CK;, NIST CSF).
Completa l'offerta
Accesso a tecnologie di ultima generazione e progetti di cybersecurity avanzata.
Percorsi di aggiornamento continuo e certificazioni.
xysqume
Modalità di lavoro ibrida e pacchetto retributivo competitivo.
#J-*****-Ljbffr
08 ago - Italia
Jobtome
08 ago - Bologna
Food Processing Equipment
08 ago - Milano
Informatica / Software
08 ago - Perugia
RICCI GROUP