Cyber Security Engineer (AWS · Microsoft 365)

25 set - Milano
Fortgale

Fortgale è una società italiana di cybersecurity con sede a Milano dal 2017. Operiamo un SOC 24 7 365 che eroga servizi di Managed Detection, Intelligence and Response, Cyber Threat Intelligence e Incident Response a clienti enterprise e mid-market italiani ed internazionali.

Prima di candidarsi per questo ruolo, la preghiamo di leggere le seguenti informazioni su questa opportunità, riportate di seguito.

Il ruolo

Cerchiamo un Cyber Security Engineer che curi la postura degli ambienti AWS e Microsoft 365 dei nostri clienti e la loro integrazione con il servizio MDR. Il lavoro copre l'intero ciclo: assessment della configurazione, hardening, progettazione delle policy di identità e accesso, integrazione della telemetria nel SOC, supporto tecnico al team di risposta durante gli incidenti che toccano cloud e identità. Il ruolo è tecnico e a contatto con il cliente: chi lo ricopre discute con i team IT dei clienti, propone soluzioni e le implementa o ne guida l'implementazione.

Assessment e hardening di tenant Microsoft 365 ed Entra ID: Conditional Access, MFA resistente al phishing, gestione dei consensi applicativi e dei device code flow, Defender for Office e for Identity, policy DLP. Assessment e hardening di ambienti AWS: IAM, Organizations e SCP, GuardDuty, Security Hub, CloudTrail, configurazione di rete e cifratura. Integrazione delle sorgenti di log e telemetria cloud nelle piattaforme di detection (SIEM, EDR, XDR) durante l'onboarding dei clienti MDR, con definizione delle regole di detection specifiche per identità e cloud. Supporto al SOC e al team IR nei casi di compromissione di identità,



session token theft, abuso di OAuth e persistenza in cloud. Redazione di documentazione tecnica, procedure di configurazione e Report di assessment per i clienti. Contributo allo sviluppo dei sensori e delle integrazioni Fortgale.

Chi cerchiamo

Da 2 a 6 anni in ruoli di security engineering, cloud engineering con responsabilità di sicurezza o amministrazione avanzata M365. Esperienza diretta di configurazione e messa in sicurezza di Entra ID e Microsoft 365, e di almeno un atmosfera AWS di produzione. Comprensione operativa dei meccanismi di autenticazione moderna (OAuth, SAML, token, Conditional Access) e delle tecniche con cui vengono abusati, con riferimento a MITRE ATT&CK.; Capacità di leggere un incidente su identità o cloud a partire dai log nativi (Unified Audit Log, sign-in log, CloudTrail). Scripting PowerShell e Python per automazione e verifica. Italiano e inglese tecnico scritto e parlato. Costituiscono un plus: Infrastructure as Code (Terraform, Bicep), Microsoft Sentinel o altro SIEM cloud, esperienza su Azure oltre a M365, certificazioni come AWS Security Specialty, SC-100, SC-200, SC-300, AZ-500 o equivalenti.

RAL tra 32.000 e 40.000 € in base all'esperienza. Team italiano di analisti e ingegneri senior con autorità decisionale, in cui le scelte tecniche si misurano sull'efficacia operativa e non sul vendor. Esposizione a casi reali di incident response su cloud e identità e a clienti di settori diversi. xysqume Budget annuale per formazione e certificazioni, incluse quelle AWS e Microsoft.

#J-18808-Ljbffr

Addetto/a all'Ufficio Commerciale e Analisi dati vendita

25 set - Roma
DAVID NAMAN

Psicologi

25 set - Udine
OLTRE I CONFINI 2.0

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cyber security engineer (aws · microsoft 365) / milano

RIF. 3836: ACCOUNT MANAGER VENETO ORIENTALE E FRIULI

25 set - Friuli-Venezia Giulia
Arethusa

Cameriere di sala e hostess e Steward

25 set - Pescara
Alll