09 set - Giugliano in Campania
NEVERHACK Italy
NEVERHACK ( ) è un gruppo francese specializzato in cybersecurity.Fondato nel 2021 e con sedi in 11 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo.La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale protetto per tutti.Sia tra i primi a candidarsi: legga la panoramica completa del ruolo qui sotto, quindi invii la sua candidatura per essere preso/a in considerazione.Per un importante cliente settore Finance, siamo alla ricerca di un/una Junior Security Analyst L1 da inserire all’interno di un team dedicato al monitoraggio e alla gestione degli eventi e degli incidenti di sicurezza informatica.La risorsa sarà coinvolta nelle attività di Security Monitoring, analisi e triage degli alert, contribuendo all’identificazione delle minacce, alla valutazione iniziale del rischio e alla gestione degli incidenti secondo processi, procedure operative e best practice di settore.Il servizio è organizzato 24x7 con turnazione e l’attività sarà svolta on site.Cosa faraiMonitoraggio degli eventi di sicurezza all’interno del Cyber Defense Center;analisi di primo livello e triage degli alert identificati come issue o potenziali incidenti;valutazione iniziale della priorità degli eventi, dei possibili rischi e degli impatti;gestione di eventi relativi a phishing, spam e malware;analisi iniziale di minacce e incidenti di cybersecurity;review degli alert provenienti dal SIEM,
dagli utenti o da altri canali;analisi dei log e raccolta delle informazioni necessarie alla ricostruzione degli eventi;supporto nelle attività di contenimento degli incidenti;gestione delle comunicazioni e delle escalation secondo i processi di Incident Response;supporto agli utenti nella gestione di incidenti di sicurezza a bassa complessità.Cosa cerchiamoAlmeno 1 anno di esperienza professionale in ambito ICT Security, preferibilmente maturata in contesti bancari o enterprise;buone capacità logiche e analitiche applicate all’analisi di eventi e incidenti cyber;capacità di effettuare una prima valutazione del rischio;familiarità con processi e procedure operative di un SOC/CDC;conoscenza dei system log e dei principali formati di logging: Syslog, HTTP log e DB log;conoscenza delle modalità di raccolta delle evidenze utili alla ricostruzione degli eventi;esperienza con sistemi operativi desktop e server;conoscenze di networking, TCP/IP, Internet Routing, Unix/Linux e Windows Server;conoscenza dei principali servizi di rete: Web, Mail, DNS e Authentication;esperienza con piattaforme SIEM, preferibilmente Microsoft Sentinel;conoscenza dei concetti di Network Security Zones, Firewall e IDS;familiarità con strumenti di log management e cybersecurity management;buona conoscenza della lingua inglese, scritta e parlata. xdwybme CertificazioneÈ richiesta la certificazione SSCP – Systems Security Certified Practitioner, già conseguita oppure da conseguire entro i primi 12 mesi di attività sul servizio. Sede: Napoli Modalità di lavoro: Per i primi 3 mesi è richiesta presenza onsite RAL indicativa: 28.000€ - 33.000€
09 set - Lombardia
Ali Lavoro
09 set - Cedrasco
Letuelezioni
09 set - Ciampino
Ernesto
09 set - Collegno
Ernesto