15 set - Firenze
Jobtailor
- Monitorare e analizzare alert ed eventi di sicurezza attraverso Microsoft Defender (Defender for Endpoint, Defender for Cloud e Defender for Identity)
- Analizzare e classificare gli incidenti di sicurezza, valutandone severità, impatti e priorità di intervento
- Svolgere attività di triage, investigazione e contenimento delle minacce informatiche
- Collaborare al miglioramento delle regole di detection e delle policy di sicurezza
- Supportare la gestione del ciclo di vita degli incidenti di sicurezza, dalla rilevazione alla remediation
- Partecipare alle attività di Vulnerability Management, contribuendo all'identificazione e alla prioritizzazione delle vulnerabilità
- Collaborare al monitoraggio e alla gestione delle soluzioni Web Application Firewall (WAF)
- Redigere documentazione tecnica e reportistica relativa agli incidenti gestiti
- Contribuire al miglioramento continuo dei processi e delle procedure del Security Operations Center
Requirements
- Circa 3-5 anni di esperienza in attività di Security Operations o SOC
- Esperienza in ruoli di Cybersecurity Analyst, SOC Analyst o Security Operations
- Conoscenza consolidata di Microsoft Defender (Defender for Endpoint, Defender for Cloud e/o Defender for Identity)
- Buona comprensione dei protocolli di rete e dei principali vettori di attacco
- Capacità di analizzare log, eventi di sicurezza e indicatori di compromissione
- Conoscenza dei principali framework e metodologie di cybersecurity, come MITRE ATT&CK;
- Buona conoscenza della lingua inglese scritta e parlata
- Esperienza con soluzioni WAF come Imperva e/o Akamai (titolo preferenziale)
- Esperienza con piattaforme EDR/XDR,
in particolare CrowdStrike Falcon (titolo preferenziale)
- Conoscenza di strumenti di Exposure Management, come XM Cyber (titolo preferenziale)
- Esperienza in attività di Incident Response e Vulnerability Management (titolo preferenziale)
- Certificazioni di settore quali Microsoft SC-200, CompTIA Security+, CEH, GIAC o equivalenti (titolo preferenziale)
Core Competencies
Demonstrates expertise in Security Operations, focusing on incident analysis, threat containment, and vulnerability management. Proficient in utilizing Microsoft Defender and WAF solutions to enhance security posture and incident response.
Highest-signal resume keywords
- Microsoft Defender Expertise
- Incident Response Experience
- Vulnerability Management Skills
- Cybersecurity Framework Knowledge
- WAF Solutions Experience
ATS Optimization Keywords
Hard Skills
- Security Operations
- Incident Analysis
- Threat Containment
- Log Analysis
- Network Protocol Understanding
- Cybersecurity Methodologies
- Exposure Management
- Vulnerability Prioritization
- Compromise Indicators Analysis
- Incident Lifecycle Management
Soft Skills
- Collaboration
- Technical Documentation
- Analytical Thinking
- Problem Solving
- Communication
Certifications & Qualifications
- Microsoft SC-200
- CompTIA Security+
- Certified Ethical Hacker (CEH)
- GIAC
Industry Keywords
- Security Operations Center (SOC)
- Cybersecurity Analyst
- Threat Detection
- MITRE ATT&CK;
- Incident Management
Tools & Technologies
- Microsoft Defender for Endpoint
- Microsoft Defender for Cloud
- Microsoft Defender for Identity
- Web Application Firewall (WAF)
- CrowdStrike Falcon
- XM Cyber
- Imperva
- Akamai
#J-18808-Ljbffr
15 set - Padova
Switch on srls
15 set - Roma
Immobildream Re
15 set - Salerno
BUONO LUIGI & C.
15 set - Torino
FAGI