09 ott - Milano
Aubay Italia
Aubay è una Digital Service Company, leader europea nelle aree della consulenza direzionale e dell’information & communication technology, quotata al mercato NYSE Euronext di Parigi.
Aubay Italia S.p.A. propone Soluzioni e Servizi per l’IT e Consulenza Direzionale, grazie ad oltre 2000 professionisti con pluriennale esperienza nelle aree IT Consulting, System Integration e Business Consulting.
La nostra proposta
La risorsa sarà inserita all’interno del Security Operations Center (SOC) con il ruolo di SOC Analyst L2 e sarà coinvolta nelle attività di monitoraggio, analisi e approfondimento degli eventi di sicurezza.
Il ruolo prevede attività di analisi tecnica e gestione degli strumenti di sicurezza, con particolare attenzione all’identificazione delle minacce, alla gestione dei falsi positivi e al miglioramento continuo delle capacità di detection.
La risorsa opererà principalmente su piattaforme SIEM, soluzioni EDR (SentinelOne e Panda) e Darktrace per il monitoraggio delle anomalie di rete. È inoltre prevista l’introduzione di una piattaforma di Threat Intelligence a supporto delle attività di analisi e correlazione delle minacce.
Principali attività:
- Monitoraggio, analisi e gestione degli alert di sicurezza di secondo livello, inclusi gli eventi escalati dal SOC L1.
- Analisi e correlazione degli eventi tramite piattaforme SIEM.
- Analisi degli alert EDR (SentinelOne e Panda) e approfondimento di anomalie e potenziali compromissioni degli endpoint.
- Utilizzo di Darktrace per il monitoraggio della rete e l’analisi di comportamenti anomali e potenziali minacce.
- Gestione dei falsi positivi e attività di tuning delle regole di detection.
- Creazione, revisione e ottimizzazione degli use case di sicurezza.
- Verifica e miglioramento della copertura rispetto al framework MITRE ATT&CK;, con individuazione di eventuali gap di detection.
- Analisi degli incidenti, raccolta delle evidenze e supporto nell’individuazione delle azioni di remediation.
- Utilizzo e integrazione di strumenti di Threat Intelligence per l’analisi e la correlazione degli indicatori di compromissione (IoC).
- Organizzazione e partecipazione alle war room in occasione di incidenti di sicurezza rilevanti.
- Gestione, aggiornamento e ottimizzazione degli strumenti di sicurezza del SOC, garantendone affidabilità e corretta configurazione.
- Collaborazione con i team infrastrutturali e sistemistici per gli approfondimenti tecnici e l’implementazione delle modifiche derivanti dalle analisi di sicurezza.
Requisiti
- Esperienza di almeno 4 anni in ambito SOC di secondo livello (L2).
- Buona conoscenza dei processi di Security Monitoring, Incident Analysis e Incident Response.
- Esperienza nell’utilizzo di piattaforme SIEM per log analysis,
correlazione degli eventi e analisi degli alert.
- Familiarità con soluzioni EDR/XDR, preferibilmente SentinelOne e Panda.
- Conoscenza dei principali concetti di Network Security e analisi delle anomalie di rete; gradita esperienza con Darktrace.
- Esperienza nella gestione dei falsi positivi, nel tuning delle regole di detection e nella gestione degli use case.
- Conoscenza del framework MITRE ATT&CK; e dei principi di Threat Intelligence.
- Conoscenza delle CVE, dei principali vettori di attacco e delle tecniche di compromissione.
- Buone capacità di analisi, troubleshooting e problem solving, con attitudine al lavoro in team.
- Costituiscono titolo preferenziale certificazioni in ambito Cyber Security.
Modalità operative
Le attività saranno distribuite con orario giornaliero 09.00 - 18.00 dal lunedì al venerdì.
Sono previsti 2 giorni in presenza sulla sede del cliente ed è indispensabile essere automuniti per poter raggiungere la sede di lavoro.
Compensation & Benefit:
La proposta economica sarà valutata rispetto alla seniority e alle competenze dimostrate.
RAL (35.000 - 40.000) + buoni pasto.
Iter di Selezione
Il percorso di selezione prevede un primo approfondimento conoscitivo/motivazionale con il referente HR dedicato e una successiva fase di valutazione e presentazione delle tematiche tecnico/progettuali.
Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91 e a persone di tutte le età e tutte le nazionalità, ai sensi dei d.lvi 215 e 216/03.
Aubay – Ahead of innovation
10 ott - Milano
Squire Patton Boggs
10 ott - Fiorenzuola d'Arda
In Job S. P. A.
10 ott - Bolzano
Fercam
10 ott - Bolzano
Alpitronic