Location (sede di lavoro):
Fiumicino
Area di inserimento:
Nell’ambito dei servizi di SOC erogati per diversi clienti cerchiamo una figura di IT Security Analyst.
La figura si occuperà di attività di incident management di secondo livello e threat hunting.
Requirements:
- Conoscenza di base infrastrutture IT complesse: Reti e protocolli di comunicazione, Database, Application Server, WebServer
- Conoscenza di base di sistemi operativi Server: Linux e Windows
- Conoscenza approfondita dei concetti generali di cyber security e dei principali metodi di attacco
- Esperienza comprovata nell’utilizzo di strumenti SIEM, SOAR, EDR e XDR per la gestione di eventi di sicurezza. In particolare la conoscenza della piattaforma Netwitness for log e for packet costituisce titolo preferenziale
- Esperienza nella gestione di eventi di sicurezza
Costituisce titolo preferenziale:
- EC-Council CSA (Certified Security Analyst);
- CompTIA Security+;
- ISC2 SSCP (Systems Security Certified Practitioner);
- SANS GIAC, GMON, GCIG o equivalenti.
Principali attività:
Il candidato dovrà essere in grado di analizzare in maniera autonoma un incident di sicurezza e di effettuare ricerche sui sistemi SIEM per individuare gli eventi collegati. È inoltre in grado di valutare il rischio collegato ad un evento di sicurezza e di definire una possibile remediation per rientrare da un possibile threat di cybersecurity.
In particolare, il candidato si dovrà occupare delle seguenti attività:
- Dare supporto al team di analisti in turnazione per rendere il lavoro svolto più organico e le comunicazioni più efficaci
- Svolgere attività di threat hunting per individuare eventi di sicurezza che sfuggono alle normali attività di incident management
- Effettuare analisi di eventi di sicurezza utilizzando direttamente sugli strumenti di sicurezza a disposizione per l’erogazione del servizio: SIEM, EDR e NDR
- Contribuire alla progettazione ed evoluzione del servizio del monitoraggio degli eventi di sicurezza dell’infrastruttura IT
- Contribuire all’miglioramento del servizio nella fase di Lessons learned
- Contribuire ad individuare possibili nuove minacce che impattano i sistemi all’interno del perimetro di monitoraggio valutando le misure preventive da adottare
Cosa Offriamo:
- Si offre un inquadramento e una retribuzione commisurati alle effettive competenze ed esperienze del/la candidato/a
- Ambiente con forte cultura aziendale basata sulla collaborazione e sul lavoro di squadra
Candidature:
Le/I candidate/i in possesso dei requisiti sopra descritti possono inviare il proprio Curriculum Vitae specificando l’autorizzazione al trattamento dei dati personali.
Per presentare la propria candidatura inviare il CV a: selezione.personale@nsr.it
Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91.
Verranno considerate esclusivamente le candidature strettamente in linea al profilo ricercato.