Descrizione del ruolo
Sarai inserito all'interno di un SOC come Cyber Security / System Engineer con il compito di definire i requisiti per la generazione, l'archiviazione, l'utilizzo e la cancellazione dei log, in base alle esigenze del Cliente e in ottemperanza agli standard di settore e alle principali normative vigenti in ambito Log Management e SIEM utilizzando i principali prodotti come : IBM QRadar, Microfocus Arcsight, ecc.
Di cosa ti occuperai :
- Gestione delle soluzioni di SIEM / Log Management per configurazione nuove sorgenti dati, monitoraggio degli eventi raccolti;
- Gestione e risoluzione di eventuali incidenti in ambito Platform rilevati nella gestione del servizio;
- Configurazione, gestione e manutenzione di piattaforme di sicurezza;
- Sviluppo di parser dedicati per l'integrazione di eventuali sorgenti non nativamente integrabili con le soluzioni SIEM / Log Management;
- Svolgimento di test funzionali volti a monitorare l'efficacia degli Use Case implementati;
- Monitoraggio dello stato operativo delle piattaforme di sicurezza e delle sorgenti log.
Requisiti :
Minimo 2-6 anni di esperienza nel ruolo o ruoli analoghi;Diploma / Laurea in Ing. Informatica, Cybersecurity o titoli affini;Esperienza in ambito Log Management e SIEM con IBM QRadar e / o Microfocus Arcsight;Conoscenza nella gestione o configurazione di tecnologie come : Log Management Infrastructure, SIEM (Security Information and Event Management);Conoscenza generica dei principali strumenti utilizzati all'interno di un Security Operations Center, compresi SIEM, Vulnerability Scanning, IDS / IPS e EDR / XDR;Conoscenza nell'utilizzo di soluzioni SIEM, come Splunk e QRadar, per la gestione e il monitoraggio di eventi legati alla sicurezza informatica;Capacità di Troubleshooting, analisi e problem solving;Buona conoscenza della lingua italiana.