Cyber Incident Responder: DFIR & Threat Hunting (24/7)

Engineering Group

Roma

Hybrid

EUR 32,000 - 39,000

Full time

4 hours ago
Be an early applicant
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Benefits offered by this job

buoni pasto
welfare aziendale
smart working
assicurazione sanitaria
formazione

Job summary

Engineering Group sta selezionando una risorsa nel ruolo di Cyber Security Incident Responder da inserire all’interno della divisione ENG DIGITAL, per la Business Line Eng Security. La risorsa opererà nel team 30Cyber Defence30, intervenendo sui clienti colpiti da incidenti 24/7 e partecipando a turni di reperibilità.

Le attività includono analisi forense, containment, eradicazione, malware analysis e threat hunting, con utilizzo di strumenti SIEM/EDR/XDR e conoscenze MITRE ATT&CK.

Qualifications

  • Esperienza comprovata di almeno 2/3 anni in attività DFIR (Digital Forensics and Incident Response).
  • Conoscenza delle principali fasi del processo di Incident Response, dall’identificazione e analisi fino al contenimento, all’eradicazione, al ripristino e alle attività post-incidente.
  • Esperienza nell’analisi di log, eventi di sicurezza ed evidenze provenienti da endpoint, server, sistemi di rete e piattaforme di sicurezza.
  • Familiarità con strumenti SIEM, EDR/XDR e con le principali tecniche e tool di acquisizione e analisi forense (Velociraptor, Zimmerman tools, Sysinternals suite, Volatility, Autopsy etc..);
  • Familiarità con strumenti di Intelligenza Artificiale generativa, assistenti AI e soluzioni agentiche applicate alla Cyber Security, con capacità di utilizzarli in modo consapevole a supporto dell’analisi, dell’investigazione e della documentazione degli incidenti.
  • Esperienza in attività di Threat Hunting e/o rilevamento delle intrusioni in un CERT o SOC.
  • Buona conoscenza delle minacce di cybersecurity attuali, delle principali tecniche di attacco e delle migliori pratiche di difesa.
  • Conoscenza del framework MITRE ATT&CK per la classificazione di tattiche, tecniche e procedure utilizzate dagli attaccanti.
  • Conoscenza di base dei sistemi operativi Windows e Linux, dei protocolli di rete e dei principali meccanismi di autenticazione.
  • Competenze tecniche nel rilevamento, nella gestione della risposta, nell’indagine e nella risoluzione di incidenti di sicurezza.
  • Buone capacità di comunicazione e collaborazione con team tecnici e referenti dei clienti, anche durante la gestione di situazioni operative complesse.
  • Buona conoscenza della lingua inglese per la consultazione di documentazione tecnica e fonti di Threat Intelligence.
  • L’esperienza in attività di Malware Analysis e il possesso di certificazioni rilevanti (es. GCIH, GCFA, GCFE, CHFI, CIFI) saranno considerati requisiti preferenziali.

Responsibilities

  • Svolgere attività di investigative e analisi degli incidenti di sicurezza informatica, contribuendo all’identificazione delle cause, alla valutazione dell’impatto e al ripristino dell’operatività delle infrastrutture coinvolte.
  • Supportare le attività di contenimento, eradicazione e remediation, collaborando con i team tecnici nell’implementazione delle misure correttive necessarie.
  • Effettuare attività di Digital Forensics su endpoint, server e apparati di rete, analizzando log, eventi di sicurezza ed evidenze digitali a supporto delle investigazioni.
  • Eseguire attività di malware analysis e reverse engineering di base per individuare indicatori di compromissione (IoC) utili alla risposta agli incidenti.
  • Identificare e classificare le tattiche, le tecniche e le procedure (TTP) utilizzate dagli attaccanti, contribuendo alla ricostruzione delle modalità di compromissione e al miglioramento delle capacità di rilevamento.
  • Svolgere attività di Threat Hunting per individuare potenziali compromissioni, comportamenti anomali e indicatori di attività malevole negli ambienti dei clienti.
  • Collaborare con le risorse IT e di sicurezza dei clienti durante la gestione degli incidenti, fornendo supporto tecnico nelle attività di analisi, ripristino e remediation.
  • Redigere incident report, documentando le evidenze raccolte, le analisi svolte, le azioni intraprese e le raccomandazioni di miglioramento.
  • Contribuire al miglioramento continuo dei processi e delle procedure di Incident Response attraverso la raccolta e la condivisione delle lessons learned.
  • Partecipare alle attività di formazione e knowledge sharing del team, contribuendo alla crescita delle competenze tecniche e delle capacità di Incident Response.

Job description

Engineering Group sta selezionando una risorsa nel ruolo di Cyber Security Incident Responder da inserire all’interno della divisione ENG DIGITAL, per la Business Line Eng Security. La risorsa opererà nel team 30Cyber Defence30, intervenendo sui clienti colpiti da incidenti 24/7 e partecipando a turni di reperibilità.

Le attività includono analisi forense, containment, eradicazione, malware analysis e threat hunting, con utilizzo di strumenti SIEM/EDR/XDR e conoscenze MITRE ATT&CK.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

24/7 Cyber Incident Responder & Threat Hunter
24/7 Cyber Incident Responder & Threat Hunter

Engineering Ingegneria Informatica • Roma

On-site
EUR 32,000 - 39,000
Buoni pasto
Welfare aziendale
Smart working
+2
24/7 Cyber Incident Responder (Remote)
24/7 Cyber Incident Responder (Remote)

eng • Roma

On-site
EUR 32,000 - 39,000
Buoni pasto
Welfare aziendale
Smart working
+2
Cyber Security Incident Responder — 24/7 On-Call
Cyber Security Incident Responder — 24/7 On-Call

Cybertech • Roma

On-site
EUR 32,000 - 39,000
Buoni pasto
Welfare aziendale
Smart working
+2
Cyber Security Incident Responder – 24/7 Remote & Forensic
Cyber Security Incident Responder – 24/7 Remote & Forensic

Engineering • Roma

On-site
EUR 32,000 - 39,000
buoni pasto
welfare aziendale
smart working
+2
Incident Response Manager — Lead Cyber Defense
Incident Response Manager — Lead Cyber Defense

Engineering Group • Roma

Hybrid
EUR 38,000 - 46,000
Buoni pasto
Welfare aziendale
Smart working
+2
Cyber Security Incident Responder
Cyber Security Incident Responder

eng • Roma

On-site
EUR 32,000 - 39,000
Buoni pasto
Welfare aziendale
Smart working
+2
Cyber Security Incident Responder
Cyber Security Incident Responder

Engineering Group • Roma

Hybrid
EUR 32,000 - 39,000
buoni pasto
welfare aziendale
smart working
+2
Cyber Security Incident Responder
Cyber Security Incident Responder

Engineering • Roma

On-site
EUR 32,000 - 39,000
buoni pasto
welfare aziendale
smart working
+2
Senior Incident Response Lead — Cyber Defense & Recovery
Senior Incident Response Lead — Cyber Defense & Recovery

Cybertech • Roma

On-site
EUR 38,000 - 46,000
Buoni pasto
Welfare aziendale
Smart working
+2
Incident Response Lead — Remote & High-Impact Cybersecurity
Incident Response Lead — Remote & High-Impact Cybersecurity

Engineering Ingegneria Informatica • Roma

Hybrid
EUR 38,000 - 46,000
buoni pasto
welfare aziendale
smart working
+2