Cyber Security Incident Responder

09 ott - Macerata
Engineering ITS

Overview

In questa posizione entrerai nell’area Cyber Defence per fornire servizi di Cyber Security ad alto valore aggiunto ai clienti, intervenendo su incidenti di sicurezza 24/7. Supporterai investigazioni, contenimento e remediation, oltre a forense digitale su endpoint, server e reti. Contribuirai a identificare TTP degli attaccanti e a migliorare le capacità di rilevamento, con attività di threat hunting e documentazione chiara delle evidenze e delle raccomandazioni. Unisciti a un team orientato all’innovazione e al miglioramento continuo della risposta agli incidenti, con opportunità di formazione e condivisione delle conoscenze.

Retribuzione / Benefits

- buoni pasto
- welfare
- smart working
- assicurazione sanitaria
- formazione

Responsabilità

- investigazione e analisi di incidenti di sicurezza e identificazione delle cause e impatti
- supporto a contenimento, eradicazione e remediation in collaborazione con i team tecnici
- digital forensics su endpoint, server e apparati di rete; analisi log ed evidenze di sicurezza
- malware analysis e base di reverse engineering per identificare IoC
- identificazione e classificazione di TTP per ricostruire le modalità di compromissione e migliorare rilevamento
- Threat Hunting per individuare compromissioni e attività malevole
- collaborazione con IT e security dei clienti durante gestione incidenti e ripristino
- redazione incident report con evidenze e azioni intraprese
- miglioramento continuo dei processi e procedure di Incident Response tramite lessons learned




- formazione e knowledge sharing del team per crescita delle competenze

Requisiti fondamentali

- Esperienza di 2/3 anni in DFIR
- conoscenza delle fasi di Incident Response (identificazione, analisi, contenimento, eradicazione, ripristino, post-incident)
- analisi di log ed evidenze da endpoint, server, reti e piattaforme di sicurezza
- familiarità con strumenti SIEM, EDR/XDR; conoscenza di tecniche e tool di analisi forense (Velociraptor, Zimmerman tools, Sysinternals, Volatility, Autopsy)
- familiarità con strumenti di Intelligenza Artificiale generativa e soluzioni AI/agent-based nella Cyber Security
- esperienza in Threat Hunting e/o rilevamento intrusioni in CERT/SOC
- buona conoscenza delle minacce attuali, tecniche di attacco e pratiche di difesa
- conoscenza del MITRE ATT&CK; per TTP
- conoscenza di base di Windows e Linux, protocolli di rete e meccanismi di autenticazione
- capacità di redigere documentazione tecnica e incident report chiari e basati su evidenze
- buone capacità comunicative e collaborazione con team tecnici e referenti clienti
- buona conoscenza dell’inglese per consultare documentazione tecnica e Threat Intelligence
- preferibile: certificazioni GCIH, GCFA, GCFE, CHFI, CIFI
- pubblicazione e condivisione delle lessons learned per migliorare i processi

- proattività
- comunicazione chiara e collaborazione
- orientamento al miglioramento continuo
- DFIR (Digital Forensics and Incident Response)
- log analysis e security events
- endpoint/server/network forensics

Labor & Employment Associate

10 ott - Milano
Squire Patton Boggs

73139 - ADDETTO/A AL FAST FOOD

10 ott - Fiorenzuola d'Arda
In Job S. P. A.

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cyber security incident responder / macerata

Junior Sales Representative

10 ott - Bolzano
Fercam

Product Manager - Embedded Software (m/f/d)

10 ott - Bolzano
Alpitronic