Senior Security Analyst
Pubblicato il 27-09-2026 - NEVERHACK Italy in Conza della Campania
Senior Security Analyst L1 • Conza Della Campania, IT
NEVERHACK ( ) è un gruppo francese specializzato in cybersecurity. Fondato nel 2021 e con sedi in 11 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo. La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti. La preghiamo di leggere attentamente i seguenti dettagli prima di inviare la sua candidatura. Per un notevole cliente settore Finance, siamo alla ricerca di un/una Senior Security Analyst L1 da inserire all’interno di un team dedicato al monitoraggio e alla gestione degli eventi e degli incidenti di sicurezza informatica. La risorsa sarà coinvolta nelle attività di Security Monitoring, analisi e triage degli alert, contribuendo all’identificazione delle minacce, alla valutazione iniziale del rischio e alla gestione degli incidenti secondo processi, procedure operative e best practice di settore.
Cosa farai
- Monitoraggio degli eventi di sicurezza all’interno del Cyber Defense Center
- analisi di primo livello e triage degli alert identificati come issue o potenziali incidenti
- valutazione iniziale della priorità degli eventi, dei possibili rischi e degli impatti
- gestione di eventi relativi a phishing, spam e malware
- analisi iniziale di minacce e incidenti di cybersecurity
- review degli alert provenienti dal SIEM, dagli utenti o da altri canali
- analisi dei loge raccolta delle informazioni necessarie alla ricostruzione degli eventi
- supporto nelle attività di contenimento degli incidenti
- gestione delle comunicazioni e delle escalation secondo i processi di Incident Response
- supporto agli utenti nella gestione di incidenti di sicurezza a bassa complessità
Cosa cerchiamo
- 4/5 anni di esperienza professionale in ambito ICT Security, preferibilmente maturata in contesti bancari o enterprise
- buone capacità logiche e analitiche applicate all’analisi di eventi e incidenti cyber
- capacità di effettuare una prima valutazione del rischio
- familiarità conprocessi e procedure operative di un SOC/CDC
- conoscenza dei system log e dei principali formati di logging: Syslog, HTTP log e DB log
- conoscenza delle modalità di raccolta delle evidenze utili alla ricostruzione degli eventi
- esperienza con sistemi operativi desktop e server
- conoscenze di networking, TCP/IP, Internet Routing, Unix/Linux e Windows Server
- conoscenza dei principali servizi di rete: Web, Mail, DNS e Authentication
- esperienza con piattaforme SIEM, preferibilmente Microsoft Sentinel
- conoscenza dei concetti di Network Security Zones, Firewall e IDS
- familiarità construmenti di log management e cybersecurity management
- buona conoscenza della lingua inglese, scritta e parlata
- xysqume CertificazioneÈ richiesta la certificazione SSCP – Systems Security Certified Practitioner, già conseguita oppure da conseguire entro i primi 12 mesi di attività sul servizio.
Sede: Napoli Modalità di lavoro: Per i primi 3 mesi è richiesta presenza onsite RAL indicativa: 35.000€ - 45.000€
#J-18808-Ljbffr
