24 set - Roma
NEVERHACK Italy
NEVERHACK
Scopra di più sulle mansioni generali e sulle competenze richieste per questa opportunità leggendo di seguito.
(
) è un gruppo francese specializzato in cybersecurity.
Fondato nel 2021 e con sedi in 11 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo.
La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti.
Per un rilevante cliente settore Finance,
siamo alla ricerca di un/una Senior Security Analyst L1 da inserire all'interno di un team dedicato al monitoraggio e alla gestione degli eventi e degli incidenti di sicurezza informatica.
La risorsa sarà coinvolta nelle attività di Security Monitoring, analisi e triage degli alert , contribuendo all'identificazione delle minacce, alla valutazione iniziale del rischio e alla gestione degli incidenti secondo processi, procedure operative e best practice di settore.
Cosa farai
- Monitoraggio degli eventi di sicurezza all'interno del Cyber Defense Center;
- analisi di primo livello e triage degli alert identificati come issue o potenziali incidenti;
- valutazione iniziale della priorità degli eventi, dei possibili rischi e degli impatti;
- gestione di eventi relativi a
- phishing, spam e malware ;
- analisi iniziale di minacce e incidenti di cybersecurity;
- review degli alert provenienti dal SIEM, dagli utenti o da altri canali;
- analisi dei log e raccolta delle informazioni necessarie alla ricostruzione degli eventi;
- supporto nelle attività di contenimento degli incidenti;
- gestione delle comunicazioni e delle escalation secondo i processi di Incident Response;
- supporto agli utenti nella gestione di incidenti di sicurezza a bassa complessità.
Cosa cerchiamo
- 4/5 anni di esperienza professionale in ambito ICT Security , preferibilmente maturata in contesti bancari o enterprise;
- buone capacità logiche e analitiche applicate all'analisi di eventi e incidenti cyber;
- capacità di effettuare una prima valutazione del rischio;
- familiarità con processi e procedure operative di un SOC/CDC;
- conoscenza dei
- system log
- e dei principali formati di logging: Syslog, HTTP log e DB log;
- conoscenza dei modalità di raccolta delle evidenze utili alla ricostruzione degli eventi;
- esperienza con sistemi operativi desktop e server;
- conoscenze di networking,
- TCP/IP, Internet Routing, Unix/Linux e Windows Server ;
- conoscenza dei principali servizi di rete: Web, Mail, DNS e Authentication;
- esperienza con piattaforme
- SIEM , preferibilmente
- Microsoft Sentinel ;
- conoscenza dei concetti di Network Security Zones, Firewall e IDS;
- familiarità con strumenti di log management e cybersecurity management;
- buona conoscenza della lingua inglese, scritta e parlata. xysqume
Certificazione
È richiesta la certificazione SSCP - Systems Security Certified Practitioner , già conseguita oppure da conseguire entro i primi 12 mesi di attività sul servizio.
Sede: Napoli
Modalità di lavoro: Per i primi 3 mesi è richiesta presenza onsite
RAL indicativa: 35.000€ - 45.000€
#J-18808-Ljbffr
25 set - Milano
Gruppo San Donato
25 set - Milano
Saunders Scott
25 set - Brescia
BONOMI INDUSTRIES
25 set - Auna di Sotto
Loacker