Descrizione dell'offerta
Experteer Overview
In questa posizione ti unisci al Blue Team di Cyber Defense per proteggere i clienti da minacce informatiche. Supporti incident response, monitoraggio e analisi di sicurezza, contribuendo a migliorare la postura di sicurezza attraverso intelligence e OSINT. Lavori in un contesto di cyber defense, collaborando con team multi-disciplinari in un’azienda con presenza internazionale. Ti offriamo opportunità di crescita continua e formazione certificante in cybersecurity.
Retribuzione / Benefits
- Incident Response: analisi e gestione di incidenti e triage di informazionali per supportare l’analisi e la forense degli asset colpiti
- Advanced Security Configuration: installazione e tuning di piattaforme di sicurezza (SIEM, SOAR, XDR, NTA, HIDS/NIDS, NAC, TIP, firewall, honeypot)
- Creazione e ottimizzazione di regole di correlazione per ridurre i falsi positivi
- Security Intelligence: raccolta e analisi di informazioni sulle minacce, inclusa OSINT per valutare l’esposizione dell’organizzazione
- Analisi di reti e sistemi operativi (Linux/Unix/Windows/macOS/iOS/Android) e protocolli di rete
- Utilizzo di strumenti di analisi (network scanner, vulnerability scanner, debugger, disassembler, network analyzer, exploit)
- Conoscenza di architetture di sicurezza (SIEM, SOAR, XDR, Log Management, Firewall, IDS, Honeypot)
- Confronto delle minacce con MITRE ATT&CK e D3FEND e comunicazione dei rischi tecnici a pubblico tecnico e non tecnico
- Partecipazione a esercitazioni Purple Team e TableTop Simulation
- Produzione di documentazione tecnica di security operation e incident response
Responsabilità
- Laurea STEM o esperienza equivalente
- 1+ anno di esperienza in Security Monitoring, Security Analyst, log analysis, Incident Response, Digital Forensics, Threat Hunting, Malware Analysis, OSINT o Cyber Threat Intelligence
- Conoscenze pratiche di sistemi operativi e reti, sicurezza e virtualizzazione
- Esperienza con strumenti di analisi di email sospette (header, SPF, DMARC, DKIM)
- Esperienza con strumenti: network scanner, vulnerability scanner, debugger, disassembler, network analyzer
- Conoscenza di architetture di sicurezza (SIEM, SOAR, XDR, Log Management, Firewall, IDS, Honeypot)
- Programming languages: C, Java, C#, Perl, Python e scripting Bash/PowerShell
- Conoscenza di minacce, attacker e TTP, mappate in MITRE ATT&CK e D3FEND
- Capacità di comunicare rischi e mitigazioni sia a pubblico tecnico sia non tecnico
- Inglese fluente (titolo preferenziale; livello scritto/parlato B2)
- Preferibile certificazioni di sicurezza (es. CEH, GCIH, OSCP, CompTIA Security+)
- Disponibilità a formazione continua e certificazioni future
Requisiti fondamentali
- formazione continua e certificazioni di settore
- work-life integration e policy AGILE
- diversità e inclusione
- ambiente internazionale e opportunità di crescita
- teamwork e cultura etica/morale
Candidatura e Ritorno (in fondo)
Ricevi annunci simili
Inserisci la tua email: ti avvisiamo quando escono nuovi annunci corrispondenti.
✅ Controlla la tua email e clicca il link per confermare l'alert.
Nessun account necessario. Disiscrizione con un clic dall'email.