Amministratore della sicurezza di rete
Descrizione dell'offerta
Descrizione della posizione:
La ricerca descritta di seguito è per la selezione di un Network Security Administrator con significativa esperienza su tecnologie di Firewalling, Proxying, Web Content Filtering, Mail Security, IDS. La persona scelta verrà inserita in un team che si occupa di gestione di un’infrastruttura complessa e che eroga servizi Internet ed Intranet a migliaia di utenti interni ed esterni all’organizzazione. Il ruolo richiede puntuale orientamento agli obiettivi assegnati, flessibilità e capacità di gestione degli eventi quotidiani. Il candidato dovrà pertanto ispirare disinvoltura nelle proprie conoscenze come pure dimostrare le proprie competenze tecniche in contesti medio-grandi.
La risorsa sarà responsabile della gestione e amministrazione di piattaforme di sicurezza avanzate per il rilevamento, l'analisi e la risposta agli incidenti di sicurezza, incluse soluzioni di XDR (Extended Detection and Response) e SOAR (Security Orchestration, Automation and Response).
L’ambiente di lavoro è dinamico e molto interessante con buone prospettive di crescita e offre la possibilità di effettuare delle esperienze decisamente qualificanti, traguardando un orizzonte temporale pluriennale.
Responsabilità principali:
- Gestione e amministrazione di piattaforme XDR per il rilevamento e la risposta alle minacce;
- Configurazione, personalizzazione e manutenzione di piattaforme SOAR per l'orchestrazione e automazione della sicurezza;
- Monitoraggio continuo degli eventi di sicurezza e analisi degli alert;
- Gestione degli incidenti di sicurezza (incident response) e coordinamento delle attività di remediation;
- Sviluppo e ottimizzazione di playbook automatizzati per la risposta agli incidenti;
- Tuning delle regole di detection e riduzione dei falsi positivi;
- Amministrazione e gestione di infrastrutture di sicurezza di rete complesse;
- Generazione di report periodici sullo stato della sicurezza;
- Collaborazione con i team IT e Security dell'organizzazione;
Competenze richieste:
- Comprovate conoscenze di Networking Security: Firewall (edge, back to back), UTM, Antivirus, IDS, IPS, etc.;
- Buona conoscenza Web Application Firewall, Web Security, Mail Security;
- Capacità di analisi, troubleshooting e investigazione degli incidenti di sicurezza proveniente da varie piattaforme di reporting come PS/IDS, NAC, DLP, SIEM, and vulnerability monitoring systems;
- Conoscenza dei più comuni protocolli L4-L7 come SSL, HTTP, DNS, SMTP, IPSec e LDAP;
- Buona conoscenza delle tecnologie di firewall (Juniper/Cisco/Checkpoint/Fortinet/Palo Alto);
- Conoscenza di Packet Shaper, Load Balancer and Proxy Server, WAF;
- Costituisce titolo preferenziale avere utilizzato tecnologie Palo Alto;
- Familiarità con linguaggi di scripting (Python, PowerShell) per l'automazione dei processi di sicurezza;
- Comprensione dei framework di sicurezza (MITRE ATT&CK, Cyber Kill Chain);
Altre competenze utili:
- Conoscenza dei protocolli base di rete come Ethernet, ARP e TCP/IP;
- Conoscenza dei sistemi operativi Unix/Linux, Windows Server e della loro configurazione;
- Gradita esperienza su sistemi di S&NM Open Source e proprietari (Nagios, OpenNMS, Zabbix, ecc);
- Network: LAN, WAN, apparati di rete, protocollo TCP/IP, VLAN, VPN;
- Esperienza nell’implementazione di azioni di miglioramento dei processi e/o procedure, lo sviluppo di soluzioni e documentazione;
- Abilità nel prioritizzare le attività lavorative e gestire task multipli;
- Robusta attitudine analitica e al problem-solving;
Requisiti e caratteristiche della posizione:
- Precedente esperienza: almeno 3 anni nel ruolo specifico;
- Certificazioni: Gradite ma equiparate a comprovata esperienza nel ruolo;
- Inglese: Sì;
- Impegno: Tempo pieno;
- Cliente e team di lavoro: Pubblica Amministrazione;
Cosa offriamo:
- Contratto a tempo indeterminato;
- RAL commisurata alla seniority;
- Buoni pasto;
- Assistenza sanitaria integrativa;
- Formazione continua e opportunità di certificazioni professionali;
- Ambiente dinamico e stimolante con prospettive di crescita pluriennali;
- Possibilità di maturare esperienze qualificanti su infrastrutture complesse;
- Progetti sfidanti in ambito Pubblica Amministrazione;
Per maggiori informazioni consultare: