20 set - Milano
7Layers
In qualità di azienda di riferimento del Gruppo Fastweb in ambito Cyber Security, siamo alla ricerca di un/una Information Security Monitoring Analyst da inserire all'interno del team Information Security, con l'obiettivo di supportare le attività di monitoraggio, analisi e controllo degli eventi di sicurezza generati dagli utenti e dai sistemi aziendali.
La risorsa sarà coinvolta nell'analisi dei log e degli eventi raccolti attraverso piattaforme di Security Monitoring, con particolare riferimento a Splunk, contribuendo all'identificazione di comportamenti anomali, utilizzi non conformi delle risorse aziendali e potenziali rischi per la sicurezza delle informazioni.
Il ruolo prevede un forte coinvolgimento nelle attività di Information Security, compliance e protezione del patrimonio informativo aziendale, operando in un contesto enterprise caratterizzato dalla gestione di dati e informazioni ad elevata sensibilità.
Area di inserimento: Milano e area metropolitana.
È richiesta la disponibilità a lavorare in modalità mista, con presenza presso la sede aziendale per almeno 2 giorni alla settimana, in linea con le esigenze organizzative del team.
Responsabilità principali
- Monitorare gli eventi di sicurezza provenienti da endpoint, sistemi aziendali e piattaforme di log management tramite Splunk; - Analizzare i log relativi alle attività degli utenti sui sistemi aziendali, identificando comportamenti anomali o potenzialmente non conformi alle policy interne; - Effettuare attività di analisi, classificazione e documentazione degli eventi rilevati; - Individuare possibili violazioni delle procedure aziendali,
utilizzi impropri delle risorse IT o situazioni a rischio per la sicurezza delle informazioni; - Supportare le attività di approfondimento e analisi condotte dal team Information Security; - Collaborare con le funzioni aziendali coinvolte nella gestione delle segnalazioni e delle verifiche di sicurezza; - Contribuire al miglioramento continuo delle regole di monitoraggio, dei processi di detection e delle procedure operative; - Produrre report e documentazione relativa alle attività di monitoraggio svolte.
Competenze tecniche richieste
- Conoscenza delle attività di monitoraggio e analisi di eventi di sicurezza; - Esperienza nella lettura e interpretazione di log provenienti da sistemi operativi, endpoint e applicazioni; - Conoscenza di strumenti SIEM e piattaforme di log analysis, preferibilmente Splunk o tecnologie equivalenti; - Conoscenza dei principali concetti di Information Security: - autenticazione e autorizzazione; - auditing e tracciamento delle attività; - gestione degli accessi; - analisi degli eventi e identificazione delle anomalie; - Conoscenza di ambienti Windows e dei principali eventi di sicurezza generati dagli endpoint; - Conoscenza di base dei principali protocolli di rete (TCP/IP, DNS, HTTP/HTTPS); - Familiarità con tematiche di compliance, policy aziendali e protezione delle informazioni.
Competenze trasversali
- Elevata attenzione al dettaglio e approccio analitico; - Forte senso di responsabilità nella gestione di informazioni riservate e sensibili; - Capacità di analizzare dati ed eventi mantenendo precisione e metodo; - Buone capacità comunicative e relazionali; - Attitudine al lavoro in team e alla collaborazione con funzioni tecniche e non tecniche; - Capacità di gestire priorità e attività secondo procedure definite; - Curiosità tecnica e interesse verso il mondo della Cyber Security e dell'Information Security.
Esperienza e formazione
- Laurea triennale o magistrale in discipline tecnico-scientifiche (Ingegneria Informatica, Cyber Security, Sicurezza delle Informazioni, Ingegneria delle Telecomunicazioni, Information Systems o discipline affini);
oppure
- Esperienza, anche junior, maturata in ambito: - Information Security; - Security Monitoring; - SOC; - Log Analysis; - IT Operations con attività di auditing e controllo accessi.
Cosa offriamo
- RAL 25K – 35K lordi annui, commisurata all'esperienza; - CCNL Commercio con 14 mensilità; - Ticket Restaurant del valore di 10 € per ogni giornata lavorata; - Modalità di lavoro ibrida e flessibilità organizzativa; - Dotazione completa degli strumenti necessari allo svolgimento dell'attività; - Piano Welfare aziendale con accesso a numerosi flexible benefits; - Opportunità di crescita professionale all'interno di un team altamente specializzato in ambito Information Security; - Formazione continua e possibilità di sviluppare competenze su tecnologie e processi di sicurezza enterprise.
Il processo di selezione prevede: CV screening, Prima chiamata HR, colloqui conoscitivi e tecnico/motivazionali in modalità remota.
I candidati interessati sono pregati di inviare il loro CV, completo dell'autorizzazione al trattamento dei dati all'indirizzo mail [email protected] citando il riferimento Information Security Monitoring Analyst
20 set - Orgiano
Cronoshare.it
20 set - Cecchini
Cronoshare.it
20 set - Cannitello
Cronoshare.it
20 set - Firenze
Cronoshare.it