Security Analyst

09 set - Napoli
NEVERHACK Italy

NEVERHACK ( ) è un gruppo francese specializzato in cybersecurity.

Fondato nel 2021 e con sedi in 11 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo.

La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale affidabile per tutti.

Per il seguente ruolo potrebbero essere richieste diverse soft skill ed esperienze. La preghiamo di consultare attentamente la panoramica riportata di seguito.

Per un importante cliente settore Finance, siamo alla ricerca di un/una Junior Security Analyst L1 da inserire all’interno di un team dedicato al monitoraggio e alla gestione degli eventi e degli incidenti di sicurezza informatica.

La risorsa sarà coinvolta nelle attività di Security Monitoring, analisi e triage degli alert, contribuendo all’identificazione delle minacce, alla valutazione iniziale del rischio e alla gestione degli incidenti secondo processi, procedure operative e best practice di settore.

Il servizio è organizzato 24x7 con turnazione e l’attività sarà svolta on site.

Cosa farai

- Monitoraggio degli eventi di sicurezza all’interno del Cyber Defense Center;
- analisi di primo livello e triage degli alert identificati come issue o potenziali incidenti;
- valutazione iniziale della priorità degli eventi, dei possibili rischi e degli impatti;
- gestione di eventi relativi a phishing, spam e malware;
- analisi iniziale di minacce e incidenti di cybersecurity;
- review degli alert provenienti dal SIEM, dagli utenti o da altri canali;
- analisi dei log e raccolta delle informazioni necessarie alla ricostruzione degli eventi;




- supporto nelle attività di contenimento degli incidenti;
- gestione delle comunicazioni e delle escalation secondo i processi di Incident Response;
- supporto agli utenti nella gestione di incidenti di sicurezza a bassa complessità.

Cosa cerchiamo

- Almeno 1 anno di esperienza professionale in ambito ICT Security, preferibilmente maturata in contesti bancari o enterprise;
- buone capacità logiche e analitiche applicate all’analisi di eventi e incidenti cyber;
- capacità di effettuare una prima valutazione del rischio;
- familiarità con processi e procedure operative di un SOC/CDC;
- conoscenza dei system log e dei principali formati di logging: Syslog, HTTP log e DB log;
- conoscenza delle modalità di raccolta delle evidenze utili alla ricostruzione degli eventi;
- esperienza con sistemi operativi desktop e server;
- conoscenze di networking, TCP/IP, Internet Routing, Unix/Linux e Windows Server;
- conoscenza dei principali servizi di rete: Web, Mail, DNS e Authentication;
- esperienza con piattaforme SIEM, preferibilmente Microsoft Sentinel;
- conoscenza dei concetti di Network Security Zones, Firewall e IDS;
- familiarità con strumenti di log management e cybersecurity management;
- buona conoscenza della lingua inglese, scritta e parlata. xysqume

Certificazione

È richiesta la certificazione SSCP – Systems Security Certified Practitioner, già conseguita oppure da conseguire entro i primi 12 mesi di attività sul servizio.

Sede: Napoli

Modalità di lavoro: Per i primi 3 mesi è richiesta presenza onsite

RAL indicativa: 28.000€ - 33.000€

ICT OPERATIONS SPECIALIST

10 set - Milano
During S.p.A. Filiale di Milano Cadorna

Junior Buyer Ortofrutta — Acquisti Freschi

10 set - Turbigo
Altro

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per security analyst / napoli

Tecnico Di Laboratorio

10 set - Ficarazzelli-bagni Italia
Laboratorio Giepi

Network Architect

10 set - Cremona
agap2 Italia