06 ago - Italia
Altro
Categoria: Technology & Telecoms
Luogo di lavoro: Milano e provincia
Cerchiamo Analyst L2/L3 per il team di sicurezza di una nostra società cliente. La risorsa si occuperà di analizzare alert avanzati, investigare eventi sospetti e identificarne la root cause, supportando l'Incident Response. Il ruolo prevede anche attività di threat hunting, analisi forense/malware e sviluppo di detection rules per individuare minacce avanzate.
Monitorare e analizzare eventi di sicurezza utilizzando strumenti SIEM.
Identificare, classificare e rispondere agli incident di sicurezza.
Collaborare con altri team per mitigare le minacce.
Gestire i log di sistema e di rete per rilevare attività sospette.
Proporre miglioramenti ai sistemi di sicurezza esistenti.
Preparare report dettagliati sugli incident di sicurezza.
Fornire supporto tecnico in caso di emergenze legate alla sicurezza. Gestione e analisi di incident di sicurezza complessi (livello L2/L3), inclusa investigazione approfondita e root cause analysis.
Monitoraggio avanzato tramite SIEM e piattaforme di correlazione eventi (es. Splunk, QRadar, Sentinel).
Analisi di log provenienti da firewall, IDS/IPS, EDR, proxy, sistemi di autenticazione.
Coordinamento delle attività di containment, eradication e recovery in collaborazione con team interni e clienti.
Aggiornamento e ottimizzazione di playbook di incident response e procedure di escalation.
Contributo alla threat hunting e all'analisi di indicatori di compromissione (IoC) e TTP basati su MITRE ATT&CK.;
Requisiti
Laurea in materie STEM
Esperienza 3-5 anni in SOC o Cybersecurity Operations
Conoscenza approfondita di SIEM (Splunk, QRadar, Sentinel), IDS/IPS, EDR, firewall, proxy
Tecniche di incident response e digital forensics
Familiarità con framework di sicurezza (MITRE ATT&CK;, NIST CSF)
J-18808-Ljbffr
08 ago - Italia
Jobtome
08 ago - Bologna
Food Processing Equipment
08 ago - Milano
Informatica / Software
08 ago - Perugia
RICCI GROUP