Attiva gli avvisi di lavoro via e-mail!

CYBER INCIDENT RESPONDER SENIOR

JR Italy

Firenze

In loco

EUR 45.000 - 65.000

Tempo pieno

30+ giorni fa

Descrizione del lavoro

Un'azienda di consulenza tecnologica cerca un Cyber Incident Responder Senior per fornire supporto al team SOC a Firenze. Richiesta laurea in Informatica e almeno 5 anni di esperienza nel settore. Il candidato ideale avrà competenze in Malware Analysis, Threat Hunting e SIEM. Offriamo contratto a tempo indeterminato, buoni pasto elettronici, formazione continua e modalità di lavoro full remote.

Servizi

Buoni pasto elettronici
Formazione hard e soft skills online
Orario flessibile

Competenze

  • Almeno 5 anni di esperienza come Incident Responder in un SOC/CERT.
  • Eccellente conoscenza di metodologie di risposta a incidenti.
  • Buona conoscenza della lingua inglese.

Mansioni

  • Fornire supporto tecnico al team SOC.
  • Gestire tutte le fasi del ciclo di vita di un incidente.
  • Identificare e analizzare TTPs degli attacchi.

Conoscenze

Incident Response
Malware Analysis
Threat Hunting
Log Analysis
Digital Forensics
SIEM (Microsoft Sentinel, Splunk)

Formazione

Laurea in Informatica o equivalente

Strumenti

IDA Pro
OllyDbg
Crowdstrike
SentinelOne
Microsoft Defender
Descrizione del lavoro
CYBER INCIDENT RESPONDER SENIOR, firenze

firenze, Italy

S2E è un’azienda italiana di consulenza in ambito Business Technology, all’avanguardia nell’innovazione tecnologica nei settori Fintech, Insurtech e Cybertech. Con oltre 400 collaboratori, sede principale a Milano, un centro di ricerca a Lecce e uffici a Roma, S2E riprogetta, personalizza e sviluppa soluzioni digitali per il business delle imprese che operano in particolare nei settori finance, telecom, retail, energy and oil, industry. S2E è un’azienda attenta alle pari opportunità. Celebriamo la diversità e ci impegniamo a creare un ambiente inclusivo per tutti i dipendenti.

SARAI TU ad essere inserito nel nostro team di Security Operations e sarai responsabile delle seguenti attività:

  1. Fornire supporto tecnico esperto al team Security Operations Center (SOC) nella gestione degli incidenti di difesa informatica.
  2. Essere coinvolto in tutte le fasi del ciclo di vita di un incidente di sicurezza.
  3. Fornire supporto diretto al SOC Manager.
  4. Eseguire attività di Malware Analysis, Log Analysis e Computer Forensics.
  5. Svolgere attività di Threat Hunting.
  6. Identificare TTPs degli attacchi per stabilire gli indicatori di compromissione.
  7. Elaborare, testare e mettere in atto piani di remediation.
  8. Creare scenari di compromissione per condurre simulazioni dinamiche (Tabletop exercise).
  9. Requisiti: Laurea in Informatica o cultura equivalente.
  10. Esperienza di almeno 5 anni come Incident Responder in un SOC/CERT.
  11. Esperienza su attività di Malware Analysis, analisi statica o dinamica (IDA Pro, OllyDbg, REMnux distro e altri disassemblers/debugger).
  12. Consolidata conoscenza delle metodologie di risposta e gestione degli incidenti e relativi framework di sicurezza e processi di Incident Response.
  13. Conoscenza dei processi di “risk management”.
  14. Buona conoscenza di SIEM (Microsoft Sentinel, Splunk, Sumo Logic, ELK Stack) ed EDR (Crowdstrike, SentinelOne e MS Defender).
  15. Buona conoscenza di tools di Digital Forensics.
  16. Buona conoscenza di Threat Analysis ed Threat Hunting.
  17. Possesso di una delle seguenti certificazioni: GIAC Certified Intrusion Analyst Certification (GCIA); GIAC Reverse Engineering Malware Certification (GREM); GIAC Defending Advanced Threats (GDAT); GIAC Certified Forensic Analyst (GCFA); GIAC Network Forensic Analyst (GNFA).
  18. Buona conoscenza della lingua inglese.
  19. Lasciare il segno! Farai parte di un team collaborativo e intraprendente.
  20. Crescere professionalmente perché seguiamo un processo continuo di scouting tecnologico e di miglioramento individuale, oltre a un continuo training on the job.
  21. Work-life balance: Diamo valore agli obiettivi raggiunti e ci impegniamo a creare un ambiente di lavoro sereno.
  22. Essere proattivi ed orientati al problem solving.
  23. Team di lavoro friendly, open-minded e collaborativi.
  24. Progetti in crescita, innovativi e sfidanti su tutti gli ambiti applicativi.
  25. Inserimento con contratto di lavoro a tempo Indeterminato.
  26. Buoni pasto elettronici.
  27. Formazione hard e soft skills online.
  28. Orario flessibile, in base alle esigenze di progetto e/o di servizio.
  29. FULL REMOTE (il candidato lavorerà in modalità full remote. Tuttavia, è richiesta la disponibilità a recarsi a Roma per la gestione di incidenti di sicurezza, se necessario).

I candidati ambosessi (L.903/77) sono invitati a leggere l'informativa sulla privacy ai sensi dell'art. 13 del Regolamento (UE) 2016/679 sulla protezione dei dati (GDPR).

Ottieni la revisione del curriculum gratis e riservata.
oppure trascina qui un file PDF, DOC, DOCX, ODT o PAGES di non oltre 5 MB.