22 set - Firenze
Jobtailor
Monitorare e analizzare alert ed eventi di sicurezza attraverso Microsoft Defender (Defender for Endpoint, Defender for Cloud e Defender for Identity)Analizzare e classificare gli incidenti di sicurezza, valutandone severità, impatti e priorità di interventoSvolgere attività di triage, investigazione e contenimento delle minacce informaticheCollaborare al miglioramento delle regole di detection e delle policy di sicurezzaSupportare la gestione del ciclo di vita degli incidenti di sicurezza, dalla rilevazione alla remediationPartecipare alle attività di Vulnerability Management, contribuendo all'identificazione e alla prioritizzazione delle vulnerabilitàCollaborare al monitoraggio e alla gestione delle soluzioni Web Application Firewall (WAF)Redigere documentazione tecnica e reportistica relativa agli incidenti gestitiContribuire al miglioramento continuo dei processi e delle procedure del Security Operations CenterRequirementsPrima di candidarsi per questo ruolo, la preghiamo di leggere le seguenti informazioni su questa possibilità, riportate di seguito.Circa 3-5 anni di esperienza in attività di Security Operations o SOCEsperienza in ruoli di Cybersecurity Analyst, SOC Analyst o Security OperationsConoscenza consolidata di Microsoft Defender (Defender for Endpoint, Defender for Cloud e/o Defender for Identity)Buona comprensione dei protocolli di rete e dei principali vettori di attaccoCapacità di analizzare log, eventi di sicurezza e indicatori di compromissioneConoscenza dei principali framework e metodologie di cybersecurity,
come MITRE ATT&CKBuona conoscenza della lingua inglese scritta e parlataEsperienza con soluzioni WAF come Imperva e/o Akamai (titolo preferenziale)Esperienza con piattaforme EDR/XDR, in particolare CrowdStrike Falcon (titolo preferenziale)Conoscenza di strumenti di Exposure Management, come XM Cyber (titolo preferenziale)Esperienza in attività di Incident Response e Vulnerability Management (titolo preferenziale)Certificazioni di settore quali Microsoft SC-200, CompTIA Security+, CEH, GIAC o equivalenti (titolo preferenziale)Core CompetenciesDemonstrates expertise in Security Operations, focusing on incident analysis, threat containment, and vulnerability management. xysqume Proficient in utilizing Microsoft Defender and WAF solutions to enhance security posture and incident response.Highest-signal resume keywordsMicrosoft Defender ExpertiseIncident Response ExperienceVulnerability Management SkillsCybersecurity Framework KnowledgeWAF Solutions ExperienceATS Optimization KeywordsHard SkillsSecurity OperationsIncident AnalysisThreat ContainmentLog AnalysisNetwork Protocol UnderstandingCybersecurity MethodologiesExposure ManagementVulnerability PrioritizationCompromise Indicators AnalysisIncident Lifecycle ManagementSoft SkillsCollaborationTechnical DocumentationAnalytical ThinkingProblem SolvingCommunicationCertifications & QualificationsMicrosoft SC-200CompTIA Security+Certified Ethical Hacker (CEH)GIACIndustry KeywordsSecurity Operations Center (SOC)Cybersecurity AnalystThreat DetectionMITRE ATT&CKIncident ManagementTools & TechnologiesMicrosoft Defender for EndpointMicrosoft Defender for CloudMicrosoft Defender for IdentityWeb Application Firewall (WAF)CrowdStrike FalconXM CyberImpervaAkamai#J-18808-Ljbffr
23 set - Bologna
Gruppo Hera
23 set - Milano
Hitachi Energy
23 set - Treviso
Sinelec
23 set - Milano
Avanade