Cyber Security Incident Responder

08 ott - Roma
Cybertech

h3Cosa ti proponiamo: /h3 /brpAll’interno della divisione ENG DIGITAL, per la Business Line Eng Security, siamo alla ricerca di una risorsa per il ruolo di Cyber Security Incident Responder. La figura verrà inserita nell’area Cyber Defence, specializzata nella fornitura di servizi ad alto valore aggiunto nell’ambito della Cyber Security, e si occuperà di intervenire presso i clienti che hanno subìto incidenti di sicurezza partecipando a turni di reperibilità 24/7. /p /brh3Quali saranno le tue attività e responsabilità? /h3 /brul /brliSvolgere attività di investigazione e analisi degli incidenti di sicurezza informatica, contribuendo all’identificazione delle cause, alla valutazione dell’impatto e al ripristino dell’operatività delle infrastrutture coinvolte; /li /brliSupportare le attività di contenimento, eradicazione e remediation, collaborando con i team tecnici nell’implementazione delle misure correttive necessarie; /li /brliEffettuare attività di Digital Forensics su endpoint, server e apparati di rete, analizzando log, eventi di sicurezza ed evidenze digitali a supporto delle investigazioni; /li /brliEseguire attività di malware analysis e reverse engineering di base per individuare indicatori di compromissione (IoC) utili alla risposta agli incidenti; /li /brliIdentificare e classificare le tattiche, le tecniche e le procedure (TTP) utilizzate dagli attaccanti, contribuendo alla ricostruzione delle modalità di compromissione e al miglioramento delle capacità di rilevamento; /li /brliSvolgere attività di Threat Hunting per individuare potenziali compromissioni, comportamenti anomali e indicatori di attività malevole negli ambienti dei clienti; /li /brliCollaborare con le risorse IT e di sicurezza dei clienti durante la gestione degli incidenti, fornendo supporto tecnico nelle attività di analisi, ripristino e remediation; /li /brliRedigere incident report, documentando le evidenze raccolte, le analisi svolte, le azioni intraprese e le raccomandazioni di miglioramento; /li /brliContribuire al miglioramento continuo dei processi e delle procedure di Incident Response attraverso la raccolta e la condivisione delle lessons learned; /li /brliPartecipare alle attività di formazione e knowledge sharing del team, contribuendo alla crescita delle competenze tecniche e delle capacità di Incident Response. /li /br /ul /brh3Qualifiche e competenze richieste:



/h3 /brul /brliEsperienza comprovata di almeno 2/3 anni in attività DFIR (Digital Forensics and Incident Response); /li /brliConoscenza delle principali fasi del processo di Incident Response, dall’identificazione e analisi fino al contenimento, all’eradicazione, al ripristino e alle attività post-incidente; /li /brliEsperienza nell’analisi di log, eventi di sicurezza ed evidenze provenienti da endpoint, server, sistemi di rete e piattaforme di sicurezza; /li /brliFamiliarità con strumenti SIEM, EDR/XDR e con le principali tecniche e tool di acquisizione e analisi forense (Velociraptor, Zimmerman tools, Sysinternals suite, Volatility, Autopsy etc..); /li /brliFamiliarità con strumenti di Intelligenza Artificiale generativa, assistenti AI e soluzioni agentiche applicate alla Cyber Security, con capacità di utilizzarli in modo consapevole a supporto dell’analisi, dell’investigazione e della documentazione degli incidenti; /li /brliEsperienza in attività di Threat Hunting e/o rilevamento delle intrusioni in un CERT o SOC; /li /brliBuona conoscenza delle minacce di cybersecurity attuali, delle principali tecniche di attacco e delle migliori pratiche di difesa; /li /brliConoscenza del framework MITRE ATTCK per la classificazione di tattiche, tecniche e procedure utilizzate dagli attaccanti; /li /brliConoscenza di base dei sistemi operativi Windows e Linux, dei protocolli di rete e dei principali meccanismi di autenticazione; /li /brliCompetenze tecniche nel rilevamento, nella gestione della risposta, nell’indagine e nella risoluzione di incidenti di sicurezza; /li /brliCapacità di redigere documentazione tecnica e incident report chiari, strutturati e basati sulle evidenze raccolte; /li /brliBuone capacità di comunicazione e collaborazione con team tecnici e referenti dei clienti, anche durante la gestione di situazioni operative complesse; /li /brliBuona conoscenza della lingua inglese per la consultazione di documentazione tecnica e fonti di Threat Intelligence; /li /brliL’esperienza in attività di Malware Analysis e il possesso di certificazioni rilevanti (es. GCIH, GCFA, GCFE, CHFI, CIFI) saranno considerati requisiti preferenziali.



/li /br /ul /brh3Cosa cerchiamo nelle nostre persone? /h3 /brul /brliAmbizione,nel perseguire grandi obiettivi e nell’investire sul miglioramento continuo; /li /brliProattività,nell’anticipare e affrontare le sfide con iniziativa; /li /brliTrasparenza,nel comunicare apertamente e fornire feedback costruttivi; /li /brliMotivazionea migliorare e a crescere insieme agli altri, manifestando apertura al confronto per favorire la crescita collettiva e il raggiungimento degli obiettivi comuni. /li /br /ul /brh3Inquadramento e retribuzione: /h3 /brul /brliCCNL: Metalmeccanico /li /brliLivello: a partire dal livello B1 /li /brliRAL: a partire da 35.000,00€ /li /brliBenefit: buoni pasto, welfare aziendale, smart working, assicurazione sanitaria, formazione. /li /br /ul /brpSEDI DI INSERIMENTO Roma | Milano | Bologna | Napoli /p /brpL’annuncio è rivolto a tutti i candidati, senza distinzione di sesso, nel rispetto del Codice delle pari possibilità di cui al D.Lgs. 198/2006 e ss.mm.ii. /p /brpDISCOVER ENGINEERING Engineering has always had in its DNA the ability to work on continuous transformation. Our mission is to change and innovate in order to be relevant on the market bringing value to our people and customers. Our goal for 2025 is to be a global player in digital transformation. Today we are experiencing a moment of great evolution in which the Company is writing a new chapter and in which everyone can contribute: the simplification of the organization and processes in order to strengthen collaboration; the modernization of internal tools to accelerate tension towards quality and efficiency. These are examples of ongoing initiatives we are making in order to achieve this goal. Today we are leaders in Italy and in continuous expansion in the world: 15.000 employees, over 70 companies in 14 countries, more than 80 offices distributed all over the world. Engineering Group integrates the best market solutions and managed services and continues to expand its experience through MA operations and partnerships with the main technological players. The presence in all market segments has allowed us to build a deep knowledge of business needs and to anticipate them by constantly exploring the evolution of technologies, especially in the Cloud, Cybersecurity, Metaverse, AI Advanced Analytics. Our culture is rooted in profound shared values, which guide us in offering quality services, working collaboratively with a constant investment in innovation and in our people. An example is our Academy which provides continuous updating and development paths. /p #J-18808-Ljbffr

SAP Project Manager - Finance

09 ott - Bolzano
Fercam

Capo Reparto Pescheria

09 ott - Trento
METRO Italia

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cyber security incident responder / roma

Store Manager - Bolzano

09 ott - Bolzano
Jysk

Oss - oss+s - generici

09 ott - Tempio Pausania
Senior Life Srls