25 set - Roma
NEVERHACK Italy
ppNEVERHACK /ppScopra di più sulle mansioni generali e sulle competenze richieste per questa possibilità leggendo di seguito. /pp( /pp) è un gruppo francese specializzato in cybersecurity. /ppFondato nel 2021 e con sedi in 11 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo. /ppLa nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti. /ppPer un importante cliente settore Finance, /ppsiamo alla ricerca di un/una Senior Security Analyst L1 da inserire all'interno di un team dedicato al monitoraggio e alla gestione degli eventi e degli incidenti di sicurezza informatica. /ppLa risorsa sarà coinvolta nelle attività di Security Monitoring, analisi e triage degli alert , contribuendo all'identificazione delle minacce, alla valutazione iniziale del rischio e alla gestione degli incidenti secondo processi, procedure operative e best practice di settore. /ph3Cosa farai /h3ulliMonitoraggio degli eventi di sicurezza all'interno del Cyber Defense Center; /lilianalisi di primo livello e triage degli alert identificati come issue o potenziali incidenti; /lilivalutazione iniziale della priorità degli eventi, dei possibili rischi e degli impatti; /liligestione di eventi relativi a /liliphishing, spam e malware ; /lilianalisi iniziale di minacce e incidenti di cybersecurity; /lilireview degli alert provenienti dal SIEM,
dagli utenti o da altri canali; /lilianalisi dei log e raccolta delle informazioni necessarie alla ricostruzione degli eventi; /lilisupporto nelle attività di contenimento degli incidenti; /liligestione delle comunicazioni e delle escalation secondo i processi di Incident Response; /lilisupporto agli utenti nella gestione di incidenti di sicurezza a bassa complessità. /li /ulh3Cosa cerchiamo /h3ulli4/5 anni di esperienza professionale in ambito ICT Security , preferibilmente maturata in contesti bancari o enterprise; /lilibuone capacità logiche e analitiche applicate all'analisi di eventi e incidenti cyber; /lilicapacità di effettuare una prima valutazione del rischio; /lilifamiliarità con processi e procedure operative di un SOC/CDC; /liliconoscenza dei /lilisystem log /lilie dei principali formati di logging: Syslog, HTTP log e DB log; /liliconoscenza dei modalità di raccolta delle evidenze utili alla ricostruzione degli eventi; /liliesperienza con sistemi operativi desktop e server; /liliconoscenze di networking, /liliTCP/IP, Internet Routing, Unix/Linux e Windows Server ; /liliconoscenza dei principali servizi di rete: Web, Mail, DNS e Authentication; /liliesperienza con piattaforme /liliSIEM , preferibilmente /liliMicrosoft Sentinel ; /liliconoscenza dei concetti di Network Security Zones, Firewall e IDS; /lilifamiliarità con strumenti di log management e cybersecurity management; /lilibuona conoscenza della lingua inglese, scritta e parlata. xysqume /li /ulh3Certificazione /h3pÈ richiesta la certificazione SSCP - Systems Security Certified Practitioner , già conseguita oppure da conseguire entro i primi 12 mesi di attività sul servizio. /ppSede: Napoli /ppModalità di lavoro: Per i primi 3 mesi è richiesta presenza onsite /ppRAL indicativa: 35.000€ - 45.000€ /p /p #J-18808-Ljbffr
26 set - Arluno
Ali S. P. A
26 set - Verucchio
OLD WILD WEST
26 set - Bologna
ADHR Group
26 set - Pianoro
PIZZIKOTTO