Attiva gli avvisi di lavoro via e-mail!

CYBER INCIDENT RESPONDER SENIOR

JR Italy

Treviso

Remoto

EUR 40.000 - 60.000

Tempo pieno

17 giorni fa

Descrizione del lavoro

Azienda leader in consulenze tecnologiche cerca un esperto nel team di Security Operations. Il candidato ideale ha almeno 5 anni di esperienza in incident response, competenze in Malware Analysis e certificazioni GIAC. Offriamo contratto a tempo indeterminato, lavoro FULL REMOTE e opportunità di formazione continua.

Servizi

Buoni pasto elettronici
Formazione online in hard e soft skills
Orario flessibile

Competenze

  • Minimo 5 anni di esperienza come Incident Responder in un SOC/CERT.
  • Buona conoscenza della lingua inglese richiesta.
  • Possesso di una certificazione GIAC.

Mansioni

  • Fornire supporto tecnico esperto al team SOC nella gestione degli incidenti.
  • Eseguire attività di Malware Analysis e Computer Forensics.
  • Identificare TTPs degli attacchi e stabilire indicatori di compromissione.

Conoscenze

Incident Response
Malware Analysis
Threat Hunting
SIEM Knowledge
Digital Forensics
Problem Solving

Formazione

Laurea in Informatica o equivalente

Strumenti

Microsoft Sentinel
Splunk
Crowdstrike
OLLYDBG
ELK Stack

Descrizione del lavoro

treviso, Italy

S2E è un’azienda italiana di consulenza in ambito Business Technology, all’avanguardia nell’innovazione tecnologica nei settori Fintech, Insurtech e Cybertech. Con oltre 400 collaboratori, sede principale a Milano, un centro di ricerca a Lecce e uffici a Roma, S2E riprogetta, personalizza e sviluppa soluzioni digitali per il business delle imprese che operano in particolare nei settori finance, telecom, retail, energy and oil, industry. S2E è un’azienda attenta alle pari opportunità. Celebriamo la diversità e ci impegniamo a creare un ambiente inclusivo per tutti i dipendenti.

SARAI TU ad essere inserito nel nostro team di Security Operations e sarai responsabile delle seguenti attività:

  1. Fornire supporto tecnico esperto al team Security Operations Center (SOC) nella gestione degli incidenti di difesa informatica
  2. Essere coinvolto in tutte le fasi del ciclo di vita di un incidente di sicurezza
  3. Fornire supporto diretto al SOC Manager
  4. Eseguire attività di Malware Analysis, Log Analysis e Computer Forensics
  5. Svolgere attività di Threat Hunting
  6. Identificare TTPs degli attacchi per stabilire gli indicatori di compromissione
  7. Elaborare, testare e mettere in atto piani di remediation
  8. Creare scenari di compromissione per condurre simulazioni dinamiche (Tabletop exercises)
  9. Possedere una laurea in Informatica o cultura equivalente
  10. Avere almeno 5 anni di esperienza come Incident Responder in un SOC/CERT
  11. Esperienza in Malware Analysis, analisi statica o dinamica (IDA Pro, OllyDbg, REMnux distro e altri disassemblers/debugger)
  12. Consolidata conoscenza delle metodologie di risposta e gestione degli incidenti e dei relativi framework di sicurezza e processi di Incident Response
  13. Conoscenza dei processi di risk management
  14. Buona conoscenza di SIEM (Microsoft Sentinel, Splunk, Sumo Logic, ELK Stack) ed EDR (Crowdstrike, SentinelOne e MS Defender)
  15. Buona conoscenza di strumenti di Digital Forensics
  16. Buona conoscenza di Threat Analysis e Threat Hunting
  17. Possesso di una delle certificazioni GIAC (GCIA, GREM, GDAT, GCFA, GNFA)
  18. Buona conoscenza della lingua inglese
  19. Lascia il segno! Farai parte di un team collaborativo e intraprendente
  20. Crescita professionale grazie a un processo continuo di scouting tecnologico, miglioramento individuale e formazione on the job
  21. Work-life balance: valorizziamo gli obiettivi raggiunti e creiamo un ambiente di lavoro sereno
  22. Sii proattivo e orientato al problem solving
  23. Lavora in un team friendly, open-minded e collaborativo
  24. Progetti innovativi e sfidanti in crescita e su tutti gli ambiti applicativi
  25. Contratto di lavoro a tempo indeterminato
  26. Buoni pasto elettronici
  27. Formazione online in hard e soft skills
  28. Orario flessibile in base alle esigenze di progetto e servizio
  29. Modalità FULL REMOTE (il candidato lavorerà da remoto, con disponibilità a recarsi a Roma per gestione incidenti di sicurezza, se necessario)

I candidati ambosessi (L.903/77) sono invitati a leggere l'informativa sulla privacy ai sensi dell'art. 13 del Regolamento (UE) 2016/679 sulla protezione dei dati (GDPR)

Ottieni la revisione del curriculum gratis e riservata.
oppure trascina qui un file PDF, DOC, DOCX, ODT o PAGES di non oltre 5 MB.