09 ott - L'Aquila
Engineering ITS
OverviewIn questa posizione entrerai nell'area Cyber Defence per fornire servizi di Cyber Security ad alto valore aggiunto ai clienti, intervenendo su incidenti di sicurezza 24/7.
Supporterai investigazioni, contenimento e remediation, oltre a forense digitale su endpoint, server e reti.
Contribuirai a identificare TTP degli attaccanti e a migliorare le capacità di rilevamento, con attività di threat hunting e documentazione chiara delle evidenze e delle raccomandazioni.
Unisciti a un team orientato all'innovazione e al miglioramento continuo della risposta agli incidenti, con possibilità di formazione e condivisione delle conoscenze.
Retribuzione / Benefitsbuoni pasto
welfare aziendale
smart working
assicurazione sanitaria
formazione
Responsabilitàinvestigazione e analisi di incidenti di sicurezza e identificazione delle cause e impatti
supporto a contenimento, eradicazione e remediation in collaborazione con i team tecnici
digital forensics su endpoint, server e apparati di rete; analisi log ed evidenze di sicurezza
malware analysis e base di reverse engineering per identificare IoC
identificazione e classificazione di TTP per ricostruire le modalità di compromissione e migliorare rilevamento
Threat Hunting per individuare compromissioni e attività malevole
collaborazione con IT e security dei clienti durante gestione incidenti e ripristino
redazione incident report con evidenze e azioni intraprese
miglioramento continuo dei processi e procedure di Incident Response tramite lessons learned
formazione e knowledge sharing del team per crescita delle competenze
Requisiti fondamentaliEsperienza di 2/3 anni in DFIR
conoscenza delle fasi di Incident Response (identificazione, analisi, contenimento, eradicazione, ripristino, post-incident)
analisi di log ed evidenze da endpoint, server, reti e piattaforme di sicurezza
familiarità con strumenti SIEM, EDR/XDR; conoscenza di tecniche e tool di analisi forense (Velociraptor, Zimmerman tools, Sysinternals, Volatility, Autopsy)
familiarità con strumenti di Intelligenza Artificiale generativa e soluzioni AI/agent-based nella Cyber Security
esperienza in Threat Hunting e/o rilevamento intrusioni in CERT/SOC
buona conoscenza delle minacce attuali, tecniche di attacco e pratiche di difesa
conoscenza del MITRE ATT&CK; per TTP
conoscenza di base di Windows e Linux, protocolli di rete e meccanismi di autenticazione
capacità di redigere documentazione tecnica e incident report chiari e basati su evidenze
buone capacità comunicative e collaborazione con team tecnici e referenti clienti
buona conoscenza dell'inglese per consultare documentazione tecnica e Threat Intelligence
preferibile: certificazioni GCIH, GCFA, GCFE, CHFI, CIFI
pubblicazione e condivisione delle lessons learned per migliorare i processi
proattività
comunicazione chiara e collaborazione
orientamento al miglioramento continuo
DFIR (Digital Forensics and Incident Response)
log analysis e security events
endpoint/server/network forensics
10 ott - Milano
Squire Patton Boggs
10 ott - Fiorenzuola d'Arda
In Job S. P. A.
10 ott - Bolzano
Fercam
10 ott - Bolzano
Alpitronic