07 set - Napoli
NEVERHACK Italy
ppbNEVERHACK /b ( ) è un gruppo francese specializzato in cybersecurity.
/p pFondato nel **** e con sedi in 11 paesi, il gruppo conta oggi più di **** dipendenti in tutto il mondo.
/p pLa nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale affidabile per tutti.
/p pbPer un importante cliente settore Finance, /bsiamo alla ricerca di un/una bJunior Security Analyst L1 /b da inserire all'interno di un team dedicato al monitoraggio e alla gestione degli eventi e degli incidenti di sicurezza informatica.
/p pLa risorsa sarà coinvolta nelle attività di bSecurity Monitoring, analisi e triage degli alert /b, contribuendo all'identificazione delle minacce, alla valutazione iniziale del rischio e alla gestione degli incidenti secondo processi, procedure operative e best practice di settore.
/p pIl servizio è organizzato b24x7 con turnazione /b e l'attività sarà svolta bon site /b.
/p h3Cosa farai /h3 ul liMonitoraggio degli eventi di sicurezza all'interno del Cyber Defense Center; /li lianalisi di primo livello e triage degli alert identificati come issue o potenziali incidenti; /li livalutazione iniziale della priorità degli eventi, dei possibili rischi e degli impatti; /li ligestione di eventi relativi a bphishing, spam e malware /b; /li lianalisi iniziale di minacce e incidenti di cybersecurity; /li lireview degli alert provenienti dal SIEM,
dagli utenti o da altri canali; /li lianalisi dei log e raccolta delle informazioni necessarie alla ricostruzione degli eventi; /li lisupporto nelle attività di contenimento degli incidenti; /li ligestione delle comunicazioni e delle escalation secondo i processi di Incident Response; /li lisupporto agli utenti nella gestione di incidenti di sicurezza a bassa complessità.
/li /ul h3Cosa cerchiamo /h3 ul liAlmeno b1 anno di esperienza professionale in ambito ICT Security /b, preferibilmente maturata in contesti bancari o enterprise; /li libuone capacità logiche e analitiche applicate all'analisi di eventi e incidenti cyber; /li licapacità di effettuare una prima valutazione del rischio; /li lifamiliarità con processi e procedure operative di un SOC/CDC; /li liconoscenza dei bsystem log /b e dei principali formati di logging: Syslog, HTTP log e DB log; /li liconoscenza delle modalità di raccolta delle evidenze utili alla ricostruzione degli eventi; /li liesperienza con sistemi operativi desktop e server; /li liconoscenze di networking, bTCP/IP, Internet Routing, Unix/Linux e Windows Server /b; /li liconoscenza dei principali servizi di rete: Web, Mail, DNS e Authentication; /li liesperienza con piattaforme bSIEM /b, preferibilmente bMicrosoft Sentinel /b; /li liconoscenza dei concetti di Network Security Zones, Firewall e IDS; /li lifamiliarità con strumenti di log management e cybersecurity management; /li libuona conoscenza della lingua inglese, scritta e parlata.
/li /ul h3Certificazione /h3 pÈ richiesta la certificazione bSSCP – Systems Security Certified Practitioner /b, già conseguita oppure da conseguire entro i primi 12 mesi di attività sul servizio.
/p pSede: Napoli /p pModalità di lavoro: Per i primi 3 mesi è richiesta presenza onsite /p pRAL indicativa: ******€ - ******€ /p /p #J-*****-Ljbffr
09 set - Lombardia
Ali Lavoro
09 set - Cedrasco
Letuelezioni
09 set - Ciampino
Ernesto
09 set - Collegno
Ernesto