Junior Information Systems Security Officer
Descrizione dell'offerta
Hays Solutions, parte del gruppo multinazionale Hays, azienda quotata al London Stock Exchange, che offre servizi di consulenza in ambito Information Technology, con l'obiettivo di contribuire al successo e al progresso tecnologico delle persone e delle aziende, ricerca Junior Information Systems Security Officer (ISSO).
Inizialmente, le principali responsabilità del ruolo includeranno:
- Attività di Security Monitoring, analisi dei log e investigazione di incidenti di sicurezza.
- Collaborazione con il SOC esterno e altri fornitori di servizi Cybersecurity (come il servizio di Email Security in outsourcing).
- Supporto nelle attività cicliche di Vulnerability Assessment e nelle conseguenti attività di Remediation.
- Gestione dell’infrastruttura PKI interna e del ciclo di vita dei certificati X509.
- Produzione di documentazione di sicurezza.
- Attività periodiche di revisione e pulizia della sicurezza di AD ed Entra ID (ex AAD).
- Collaborazione con amministratori di sistema, ingegneri di rete e altri team IT a livello globale per assicurare che configurazioni sicure vengano implementate e mantenute su tutti i sistemi e reti.
Successivamente, vorremmo estendere le responsabilità includendo il supporto alle seguenti attività:
- Gestione degli strumenti di sicurezza (EDR, NDR, PAM, soluzioni Microsoft Security come MDI, MDE, MDO) in collaborazione con partner esterni.
- Gestione, monitoraggio e revisione delle politiche e dei controlli di Access Control (IAM, PAM e NAC).
- Attività di Threat Hunting.
- Supporto al processo di Vulnerability Assessment in outsourcing.
- Supporto ad altre future iniziative di Cybersecurity.
Formazione e Competenze Richieste
- Laurea (preferibile) o diploma in sicurezza informatica, informatica o ambiti affini.
- Conoscenza di base dei principi, concetti e best practice della sicurezza informatica.
- Conoscenza dei concetti di networking, dei sistemi operativi (Windows e Linux) e dei principali strumenti di cybersecurity.
- Comprensione generale e conoscenza di TCP/IP, LAN, WAN, WLAN, IPsec, TLS, EPP/EDR.
- Competenze base di scripting in Python e/o PowerShell.
Competenze Aggiuntive Preferenziali
- Familiarità con il framework MITRE ATT&CK.
- Familiarità con il framework NIST Cybersecurity.
Modalità di lavoro: ibrida, Firenze
Opportunità aperta anche a professionisti in libera professione
I candidati di ambo i sessi, dopo aver visionato l'informativa obbligatoria sulla privacy sul sito , sono pregati di inviare il proprio CV in formato Word, indicando il riferimento (Rif. ). Hays Solutions S.r.l. con Socio unico. Soggetta a direzione e coordinamento da parte di Hays Plc.