10 set - Varese
Fortgale
Chi siamo
Fortgale è una società italiana di cybersecurity con sede a Milano dal 2017. Operiamo un SOC 24·7·365 che eroga servizi di Managed Detection, Intelligence and Response, Cyber Threat Intelligence e Incident Response a clienti enterprise e mid-market italiani ed internazionali.
Il ruolo
Cerchiamo un Cyber Security Engineer che curi la postura degli ambienti AWS e Microsoft 365 dei nostri clienti e la loro integrazione con il servizio MDR. Il lavoro copre l'intero ciclo: assessment della configurazione, hardening, progettazione delle policy di identità e accesso, integrazione della telemetria nel SOC, supporto tecnico al team di risposta durante gli incidenti che toccano cloud e identità. Il ruolo è tecnico e a contatto con il cliente: chi lo ricopre discute con i team IT dei clienti, propone soluzioni e le implementa o ne guida l'implementazione.
Cosa farai
Assessment e hardening di tenant Microsoft 365 ed Entra ID: Conditional Access, MFA resistente al phishing, gestione dei consensi applicativi e dei device code flow, Defender for Office e for Identity, policy DLP. Assessment e hardening di ambienti AWS: IAM, Organizations e SCP, GuardDuty, Security Hub, CloudTrail, configurazione di rete e cifratura. Integrazione delle sorgenti di log e telemetria cloud nelle piattaforme di detection (SIEM, EDR, XDR) durante l'onboarding dei clienti MDR, con definizione delle regole di detection specifiche per identità e cloud. Supporto al SOC e al team IR nei casi di compromissione di identità, session token theft,
abuso di OAuth e persistenza in cloud. Redazione di documentazione tecnica, procedure di configurazione e Report di assessment per i clienti. Contributo allo sviluppo dei sensori e delle integrazioni Fortgale.
Chi cerchiamo
Da 2 a 6 anni in ruoli di security engineering, cloud engineering con responsabilità di sicurezza o amministrazione avanzata M365. Esperienza diretta di configurazione e messa in sicurezza di Entra ID e Microsoft 365, e di almeno un atmosfera AWS di produzione. Comprensione operativa dei meccanismi di autenticazione moderna (OAuth, SAML, token, Conditional Access) e delle tecniche con cui vengono abusati, con riferimento a MITRE ATT&CK.; Capacità di leggere un incidente su identità o cloud a partire dai log nativi (Unified Audit Log, sign-in log, CloudTrail). Scripting PowerShell e Python per automazione e verifica. Italiano e inglese tecnico scritto e parlato. Costituiscono un plus: Infrastructure as Code (Terraform, Bicep), Microsoft Sentinel o altro SIEM cloud, esperienza su Azure oltre a M365, certificazioni come AWS Security Specialty, SC-100, SC-200, SC-300, AZ-500 o equivalenti.
Cosa offriamo
RAL tra 32.000 e 40.000 € in base all'esperienza. Team italiano di analisti e ingegneri senior con autorità decisionale, in cui le scelte tecniche si misurano sull'efficacia operativa e non sul vendor. Esposizione a casi reali di incident response su cloud e identità e a clienti di settori diversi. Budget annuale per formazione e certificazioni, incluse quelle AWS e Microsoft.
10 set - Italia
ATTAL Group
10 set - Italia
Loro Piana
10 set - Pavia
Mavriq
10 set - Italia
Modulo Group