07 ago - Milano
Experteer Italy
ph3Experteer Overview /h3pIn questa posizione ti unisci al Blue Team di Cyber Defense per proteggere i clienti da minacce informatiche. Supporti incident response, monitoraggio e analisi di sicurezza, contribuendo a migliorare la postura di sicurezza attraverso intelligence e OSINT. Lavori in un contesto di cyber defense, collaborando con team multi-disciplinari in un’azienda con presenza internazionale. Ti offriamo opportunità di crescita continua e formazione certificante in cybersecurity. /ph3Retribuzione / Benefits /h3ulliIncident Response: analisi e gestione di incidenti e triage di informazionali per supportare l’analisi e la forense degli asset colpiti /liliAdvanced Security Configuration: installazione e tuning di piattaforme di sicurezza (SIEM, SOAR, XDR, NTA, HIDS/NIDS, NAC, TIP, firewall, honeypot) /liliCreazione e ottimizzazione di regole di correlazione per ridurre i falsi positivi /liliSecurity Intelligence: raccolta e analisi di informazioni sulle minacce, inclusa OSINT per valutare l’esposizione dell’organizzazione /liliAnalisi di reti e sistemi operativi (Linux/Unix/Windows/macOS/iOS/Android) e protocolli di rete /liliUtilizzo di strumenti di analisi (network scanner, vulnerability scanner, debugger, disassembler, network analyzer, exploit) /liliConoscenza di architetture di sicurezza (SIEM, SOAR, XDR, Log Management, Firewall, IDS, Honeypot)
/liliConfronto delle minacce con MITRE ATTCK e D3FEND e comunicazione dei rischi tecnici a pubblico tecnico e non tecnico /liliPartecipazione a esercitazioni Purple Team e TableTop Simulation /liliProduzione di documentazione tecnica di security operation e incident response /li /ulh3Responsabilità /h3ulliLaurea STEM o esperienza equivalente /lili1+ anno di esperienza in Security Monitoring, Security Analyst, log analysis, Incident Response, Digital Forensics, Threat Hunting, Malware Analysis, OSINT o Cyber Threat Intelligence /liliConoscenze pratiche di sistemi operativi e reti, sicurezza e virtualizzazione /liliEsperienza con strumenti di analisi di email sospette (header, SPF, DMARC, DKIM) /liliEsperienza con strumenti: network scanner, vulnerability scanner, debugger, disassembler, network analyzer /liliConoscenza di architetture di sicurezza (SIEM, SOAR, XDR, Log Management, Firewall, IDS, Honeypot) /liliProgramming languages: C, Java, C#, Perl, Python e scripting Bash/PowerShell /liliConoscenza di minacce, attacker e TTP, mappate in MITRE ATTCK e D3FEND /liliCapacità di comunicare rischi e mitigazioni sia a pubblico tecnico sia non tecnico /liliInglese fluente (titolo preferenziale; livello scritto/parlato B2) /liliPreferibile certificazioni di sicurezza (es. CEH, GCIH, OSCP, CompTIA Security+) /liliDisponibilità a aggiornamento continuo e certificazioni future /li /ulh3Requisiti fondamentali /h3ulliformazione continua e certificazioni di settore /liliwork-life integration e policy AGILE /lilidiversità e inclusione /liliambiente internazionale e opportunità di crescita /liliteamwork e cultura etica/morale /li /ul /p #J-18808-Ljbffr
08 ago - Italia
Altro
08 ago - Italia
WAICO
08 ago - Italia
Altro
08 ago - Italia
Altro