S2E è un’azienda italiana di consulenza in ambito Business Technology, all’avanguardia nell’innovazione tecnologica nei settori Fintech, Insurtech e Cybertech. Con oltre 400 collaboratori, sede principale a Milano, un centro di ricerca a Lecce e uffici a Roma, S2E riprogetta, personalizza e sviluppa soluzioni digitali per il business delle imprese che operano in particolare nei settori finance, telecom, retail, energy and oil, industry. S2E è un’azienda attenta alle pari opportunità. Celebriamo la diversità e ci impegniamo a creare un ambiente inclusivo per tutti i dipendenti.
SARAI TU ad essere inserito nel nostro team di Security Operations e sarai responsabile delle seguenti attività :
- Fornire supporto tecnico esperto al team Security Operations Center (SOC) alla gestione gli incidenti di difesa informatica
- Essere coinvolto in tutte le fasi del ciclo di vita di un incidente di sicurezza
- Fornire supporto diretto al SOC Manager
- Eseguire attività di Malware Analysis, Log Analysis e Computer Forensics
- Svolgere attività di Threat Hunting
- Identificare TTPs degli attacchi per stabilire gli indicatori di compromissione
- Elaborazione, test e messa in atto di remediation plans
- Creare scenari di compromissione per condurre simulazioni dinamiche (Tabletop exercise)
- Requisiti: Laurea in Informatica o cultura equivalente
- Esperienza di almeno 5 anni come Incident Responder in un SOC / CERT
- Esperienza su attività di Malware Analysis, analisi statica o dinamica (IDA Pro, OllyDbg, REMnux distro e altri disassemblers / debugger)
- Consolidata conoscenza delle metodologie di risposta e gestione degli incidenti e relativi framework di sicurezza e processi di Incident Response
- Conoscenza dei processi di “risk management”
- Buona conoscenza di SIEM (Microsoft Sentinel, Splunk, Sumo Logic, ELK Stack) ed EDR (Crowdstrike, SentinelOne e MS Defender)
- Buona conoscenza di tools di Digital Forensics
- Buona conoscenza di Threat Analysis ed Threat Hunting
- Possesso di una delle seguenti certificazioni : GIAC Certified Intrusion Analyst Certification (GCIA); GIAC Reverse Engineering Malware Certification (GREM); GIAC Defending Advanced Threats (GDAT); GIAC Certified Forensic Analyst (GCFA); GIAC Network Forensic Analyst (GNFA)
- Buona conoscenza della lingua inglese
- Qualità personali: capacità di lasciare il segno, lavorare in team, essere proattivi, problem solving, ambiente collaborativo e intraprendente
- Offriamo: crescita professionale, formazione continua, work-life balance, ambiente sereno, progetti innovativi e sfidanti, contratto a tempo indeterminato, benefici come buoni pasto elettronici, formazione online, orario flessibile, modalità full remote (con disponibilità a recarsi a Roma se necessario)
I candidati ambosessi (L.903 / 77) sono invitati a leggere l'informativa sulla privacy ai sensi dell'art. 13 del Regolamento (UE) 2016 / 679 sulla protezione dei dati (GDPR).
Creare un avviso di lavoro per questa ricerca