04 set - Italia
Ntt Data
Overview
In questa funzione, sarai responsabile di mantenere e ottimizzare l’infrastruttura SIEM per garantire disponibilità, performance e compliance. Lavorerai a stretto contatto con SOC e team di Infrastructure, Cloud e Cyber Security per rafforzare il monitoraggio e la rilevazione delle minacce in ambienti on-premise, cloud e ibridi. Potrai plasmare le capability di deteccion e log management, contribuendo alla postura di sicurezza aziendale. Un ruolo di ampio impatto in una realtà globale che investe in innovazione e collaborazione cross‑funzionale.
Retribuzione / Benefits
- Modalità di lavoro ibrida
- opportunità di crescita in azienda globale
- collaborazione con team internazionali
- lavoro su tecnologie di sicurezza all’avanguardia
Responsabilità
- Amministrare, monitorare e ottimizzare l’infrastruttura SIEM per stabilità, disponibilità e performance
- Gestire integrazione e onboarding di nuove sorgenti dati, sistemi, applicazioni, dispositivi di rete e servizi cloud
- Assicurare raccolta, normalizzazione, correlazione e conservazione dei log di sicurezza
- Monitorare la salute della piattaforma e svolgere troubleshooting avanzato
- Collaborare con il SOC per il tuning delle regole di correlazione e miglioramento della detection
- Ottimizzare configurazioni e processi per efficienza, scalabilità e qualità dei dati
- Supportare l’integrazione con EDR/XDR, SOAR, Threat Intelligence e servizi cloud
- Definire e mantenere procedure operative, standard tecnici e best practice
- Garantire conformità a requisiti di compliance, auditing e retention dei dati di sicurezza
- Produrre documentazione tecnica, report operativi e piani di miglioramento, fornendo supporto al team
Requisiti fondamentali
- Almeno 3 anni di esperienza in gestione e amministrazione di piattaforme SIEM
- Laurea in Informatica, Ingegneria Informatica, Cybersecurity o discipline affini
- Buona conoscenza della lingua inglese
- Conoscenza delle architetture SIEM e dei componenti (collector, agent, indexer, dashboard)
- Competenze in ambito Cyber Security e amministrazione di sistemi Unix/Linux, Windows e database relazionali
- Capacità di gestione delle priorità e di attività multiple in contesti complessi
- Attitudine al problem solving, al lavoro di squadra e alla collaborazione con team multidisciplinari
- Problem solving
- Lavoro di squadra
- Collaborazione con team multidisciplinari
- Architetture SIEM e relativi componenti (collector, agent, indexer, dashboard)
- Integrazione e onboarding di sorgenti dati e sistemi
- Correlazione e tuning delle regole in SOC
06 set - Nola
Dv Service & Trade
06 set - Roma
Ro.ma.carni
06 set - Roma
Ro.ma.carni
06 set - Torino
Bruno Lombardi