Monitorare e rilevare le minacce in tempo reale attraverso vari strumenti e sistemi di input (SIEM, IDS / IPS, Firewall, AV, ecc.) e gestire in autonomia le fasi di analisi e di risposta agli incidenti
Analisi delle fonti per creare report atti a prevenire ed intercettare eventi sospetti o attività dannose
Fornire supporto di secondo livello proponendo soluzioni e azioni per completare le attività richieste durante la gestione degli incidenti
Creare IoC e rule all’interno dei sistemi di detection a seguito di analisi degli incidenti
Mantenere una profonda conoscenza dell'evoluzione delle minacce per garantire la sicurezza del perimetro presidiato
Requirements
Ottime conoscenze di networking
Ottime conoscenze di sistemi operativi
Comprovate capacità di analisi e di interpretazione di differenti contesti tecnologici
Comprovata esperienza nell'utilizzo di strumenti SIEM
Laurea triennale o superiore in Informatica, Ingegneria, Cybersecurity oppure comprovate conoscenze e formazione tecnico-scientifiche
Almeno 10 anni di esperienza nella gestione di incidenti di sicurezza
Conoscenza della lingua inglese (almeno B1)
Conoscenze di programmazione e scripting
Conoscenza di standard e best practice di riferimento (ISO27001, NIST SP 800-61r2, ENISA-IM, SANS-IHH)
Benefits
Benefits non specificati
Applicant Tracking System Keywords
Tip: use these terms in your resume and cover letter to boost ATS matches.
Hard skills
networkingsistemi operativianalisi e interpretazione tecnologicastrumenti SIEMprogrammazionescriptingIoCrule di detectionanalisi degli incidentigestione di incidenti di sicurezza
Soft skills
capacità di analisicapacità di problem solvingautonomiacomunicazione
Certifications
laurea triennale in Informaticalaurea in Ingegnerialaurea in Cybersecurity