Attiva gli avvisi di lavoro via e-mail!

CYBER INCIDENT RESPONDER SENIOR

JR Italy

Mantova

In loco

EUR 50.000 - 70.000

Tempo pieno

30+ giorni fa

Descrizione del lavoro

Un'azienda di consulenza in Business Technology cerca un esperto per il team Security Operations. Responsabilità includono gestione di incidenti di cybersecurity, malware analysis, e supporto al SOC Manager. È richiesta la laurea in Informatica e almeno 5 anni di esperienza. Offriamo un contratto indeterminato, buoni pasto elettronici e modalità di lavoro full remote.

Servizi

Buoni pasto elettronici
Formazione online
Orario flessibile

Competenze

  • Esperienza di almeno 5 anni come Incident Responder in un SOC/CERT.
  • Competenze in Malware Analysis e Threat Analysis.
  • Conoscenza delle metodologie di risposta agli incidenti.

Mansioni

  • Fornire supporto tecnico al team SOC.
  • Gestire il ciclo di vita di un incidente di sicurezza.
  • Eseguire Malware Analysis e Log Analysis.

Conoscenze

Analisi Malware
Threat Hunting
Gestione incidenti
Analisi log
Inglese

Formazione

Laurea in Informatica o equivalente

Strumenti

SIEM (Microsoft Sentinel, Splunk)
EDR (Crowdstrike, SentinelOne)
Digital Forensics tools
Descrizione del lavoro

mantova, Italy

S2E è un’azienda italiana di consulenza in ambito Business Technology, all’avanguardia nell’innovazione tecnologica nei settori Fintech, Insurtech e Cybertech. Con oltre 400 collaboratori, sede principale a Milano, un centro di ricerca a Lecce e uffici a Roma, S2E riprogetta, personalizza e sviluppa soluzioni digitali per il business delle imprese che operano in particolare nei settori finance, telecom, retail, energy and oil, industry. S2E è un’azienda attenta alle pari opportunità. Celebriamo la diversità e ci impegniamo a creare un ambiente inclusivo per tutti i dipendenti.

SARAI TU ad essere inserito nel nostro team di Security Operations e sarai responsabile delle seguenti attività:

  • Fornire supporto tecnico esperto al team Security Operations Center (SOC) alla gestione gli incidenti di difesa informatica
  • Essere coinvolto in tutte le fasi del ciclo di vita di un incidente di sicurezza
  • Fornire supporto diretto al SOC Manager
  • Eseguire attività di Malware Analysis, Log Analysis e Computer Forensics
  • Svolgere attività di Threat Hunting
  • Identificare TTPs degli attacchi per stabilire gli indicatori di compromissione
  • Elaborazione, test e messa in atto di remediation plans
  • Creare scenari di compromissione per condurre simulazioni dinamiche (Tabletop exercise)
  • Laurea in Informatica o cultura equivalente
  • Esperienza di almeno 5 anni come Incident Responder in un SOC/CERT
  • Esperienza su attività di Malware Analysis, analisi statica o dinamica (IDA Pro, OllyDbg, REMnux distro e altri disassemblers/debugger)
  • Consolidata conoscenza delle metodologie di risposta e gestione degli incidenti e relativi framework di sicurezza e processi di Incident Response
  • Conoscenza dei processi di “risk management”
  • Buona conoscenza di SIEM (Microsoft Sentinel, Splunk, Sumo Logic, ELK Stack) ed EDR (Crowdstrike, SentinelOne e MS Defender)
  • Buona conoscenza di tools di Digital Forensics
  • Buona conoscenza di Threat Analysis ed Threat Hunting
  • Possesso di una delle seguenti certificazioni: GIAC Certified Intrusion Analyst Certification (GCIA); GIAC Reverse Engineering Malware Certification (GREM); GIAC Defending Advanced Threats (GDAT); GIAC Certified Forensic Analyst (GCFA); GIAC Network Forensic Analyst (GNFA)
  • Buona conoscenza della lingua inglese
  • Lasciare il segno! Farai parte di un team collaborativo e intraprendente
  • Crescere professionalmente perché seguiamo un processo continuo di scouting tecnologico e di miglioramento individuale ed un continuo training on the job
  • Work-life balance: Diamo valore agli obiettivi raggiunti e ci impegniamo per creare un ambiente di lavoro sereno
  • Essere proattivi ed orientati al problem solving
  • Team di lavoro friendly, open-minded e collaborativi
  • Progetti in crescita, innovativi e sfidanti su tutti gli ambiti applicativi
  • Inserimento con contratto di lavoro a tempo Indeterminato
  • Buoni pasto elettronici
  • Formazione hard e soft skills on line
  • Orario flessibile, in base alle esigenze di progetto e/o di servizio
  • FULL REMOTE (il candidato lavorerà in modalità full remote. Tuttavia, è richiesta la disponibilità a recarsi a Roma per la gestione di incidenti di sicurezza, se necessario)

I candidati ambosessi (L.903/77) sono invitati a leggere l'informativa sulla privacy ai sensi dell'art. 13 del Regolamento (UE) 2016/679 sulla protezione dei dati (GDPR)

Ottieni la revisione del curriculum gratis e riservata.
oppure trascina qui un file PDF, DOC, DOCX, ODT o PAGES di non oltre 5 MB.