04 set - Napoli
NEVERHACK Italy
NEVERHACK ( NEVERHACK | AI-native cyber defence, sovereign by design ) è un gruppo francese specializzato in cybersecurity.
Fondato nel 2021 e con sedi in 11 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo.
La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti.
È proprio grazie a questa forte espansione che siamo alla ricerca di un Cyber Security Engineer da inserire all'interno del nostro team di Cyber Defense, con l'obiettivo di contribuire all'evoluzione delle capacità di monitoraggio, detection e automazione della risposta agli incidenti di sicurezza.
La risorsa sarà coinvolta nella gestione e nell'ottimizzazione della piattaforma Microsoft Sentinel, lavorando sulle attività di Detection Engineering, sul tuning delle regole di correlazione e sullo sviluppo di automazioni tramite piattaforme SOAR. Collaborerà a stretto contatto con il team operativo per migliorare continuamente l'efficacia dei processi di monitoraggio e risposta agli incidenti.
Responsabilità
- Gestire operativamente la piattaforma Microsoft Sentinel, garantendone il corretto funzionamento e l'evoluzione.
- Configurare, sviluppare e ottimizzare regole di detection e correlazione.
- Effettuare il fine tuning degli analytics per migliorare la qualità della detection e ridurre i falsi positivi.
- Progettare, sviluppare e mantenere playbook e automazioni su piattaforme SOAR.
- Integrare le automazioni con soluzioni di sicurezza, in particolare tecnologie Palo Alto Networks.
- Analizzare eventi e alert di sicurezza, supportando le attività di Incident Detection e Incident Response.
- Collaborare con il team Cyber Defense nell'implementazione di nuovi use case di detection e automazione.
- Contribuire al miglioramento continuo delle capacità di monitoraggio, detection e risposta agli incidenti.
Requisiti
- Almeno 3 anni di esperienza in ambito Cyber Security, con focus su tecnologie SIEM e SOAR.
- Esperienza pratica nella gestione di Microsoft Sentinel.
- Conoscenza delle metodologie di Detection Engineering e delle Analytics Rules.
- Esperienza nello sviluppo e nella manutenzione di automazioni SOAR.
- Buona conoscenza di Python per attività di scripting e automazione.
- Conoscenza dei principali processi di Incident Detection e Incident Response.
- Capacità di lavorare in autonomia, gestendo attività operative e di miglioramento continuo.
- Attitudine al lavoro in team e alla collaborazione in contesti dinamici.
Requisiti preferenziali
- Esperienza con tecnologie Palo Alto Networks, in particolare Cortex XSOAR e integrazioni con firewall Palo Alto.
- Conoscenza di strumenti e soluzioni basati su Intelligenza Artificiale applicati alla Cyber Security.
- Esperienza maturata all'interno di Security Operations Center (SOC) o Cyber Defense Center.
- Possesso di certificazioni di settore (es. Microsoft Security, GIAC, CompTIA Security+, Palo Alto) costituisce un plus.
Cosa offriamo
- Inserimento con percorsi strutturati di formazione e crescita.
- Contesto stimolante in ambito cybersecurity e IT, con possibilità di sviluppo su progetti complessi.
- Modalità di lavoro ibrida.
- CCNL Metalmeccanico, ticket restaurant 8 €, welfare, RAL tra 35.000 € e 40.000 €
Sede di lavoro: Napoli
Il processo di selezione prevede colloquio HR e 2 colloqui di carattere tecnico
05 set - Siena
Festival del Calcio Italiano
05 set - Torino
Sit
05 set - Torino
Quest Global
05 set - Ostiglia
Adecco