Cyber Security Incident Responder

10 ott - Teramo
Engineering ITS

Overview

In questo ruolo ti occuperai di rispondere a incidenti di sicurezza per i clienti, operando in un team di Cyber Defence e contribuendo a mitigare e ripristinare le infrastrutture colpite. Ciò include analisi forense, analisi di log e gestione delle contromisure in tempi di reperibilità 24/7. Avrai modo di guidare attività di containment, eradication e remediation e di migliorare processi e tecniche di Incident Response. Lavorerai a stretto contatto con team IT e di sicurezza dei clienti e parteciperai a formazione e condivisione delle conoscenze all’interno del team.

Retribuzione / Benefits

- buoni pasto
- welfare aziendale
- lavoro da remoto
- assicurazione sanitaria
- formazione

Responsabilità

- Investigare e analizzare incidenti di sicurezza, identificando cause, impatto e ripristino
- Supportare containment, eradication e remediation in collaborazione con i team tecnici
- Condurre Digital Forensics su endpoint, server e reti analizzando log ed evidenze
- Eseguire malware analysis e reverse engineering di base per individuare IoC
- Identificare TTP degli attacker e contribuire al miglioramento del rilevamento
- Svolgere Threat Hunting per identificare compromissioni e attività anomale
- Collaborare con risorse IT e di sicurezza del cliente durante gestione degli incidenti




- Redigere incident report e raccomandazioni di miglioramento
- Contribuire al miglioramento continuo dei processi di Incident Response e knowledge sharing
- Partecipare a formazione e condivisione di conoscenze nel team

Requisiti fondamentali

- Esperienza DFIR 2–3+ anni
- Conoscenza delle fasi dell’Incident Response dall’identificazione al post-incidente
- Analisi di log ed evidenze da endpoint, server, rete e piattaforme di sicurezza
- Familiarità con SIEM, EDR/XDR e strumenti forensi (Velociraptor, Zimmerman tools, Sysinternals, Volatility, Autopsy)
- Familiarità con strumenti di Intelligenza Artificiale generativa applicati alla Cyber Security
- Esperienza Threat Hunting o rilevamento intrusioni in CERT/SOC
- Conoscenza attuale di minacce, tecniche di attacco e best practice
- Conoscenza base di Windows e Linux, reti e meccanismi di autenticazione
- Capacità di redigere documentazione tecnica e incident report
- Buone capacità comunicative e collaborazione con team tecnici e referenti dei clienti
- Buona conoscenza dell’inglese
- Malware Analysis e certificazioni rilevanti costituiranno titolo preferenziale

- Ambizione
- Proattività
- Trasparenza
- SIEM
- EDR/XDR
- Velociraptor

Labor & Employment Associate

10 ott - Milano
Squire Patton Boggs

73139 - ADDETTO/A AL FAST FOOD

10 ott - Fiorenzuola d'Arda
In Job S. P. A.

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cyber security incident responder / teramo

Junior Sales Representative

10 ott - Bolzano
Fercam

Product Manager - Embedded Software (m/f/d)

10 ott - Bolzano
Alpitronic