Attiva gli avvisi di lavoro via e-mail!

IT Security Analyst

NSR datasecurity

Varese

In loco

EUR 35.000 - 50.000

Tempo pieno

30+ giorni fa

Descrizione del lavoro

Una società di consulenza tecnologica cerca un IT Security Analyst per gestire incident di sicurezza e condurre threat hunting. È richiesta esperienza con strumenti SIEM, SOAR, EDR e XDR, oltre a conoscenze di normative di data privacy. La posizione offre opportunità di crescita e un ambiente dinamico, favorevole all'innovazione.

Competenze

  • Conoscenza di base in infrastrutture IT complesse, reti e protocolli di comunicazione.
  • Utilizzo di strumenti SIEM per gestione eventi di sicurezza.
  • Esperienza nella gestione d'incident di sicurezza.

Mansioni

  • Gestione di incident management di secondo livello.
  • Attività di threat hunting per individuare eventi di sicurezza.
  • Analisi di eventi di sicurezza con strumenti SIEM.

Conoscenze

Conoscenza di infrastrutture IT complesse
Conoscenza di sistemi operativi Linux e Windows
Conoscenza di norme di data privacy
Competenze in cybersecurity
Esperienza con strumenti SIEM, SOAR, EDR, XDR
Conoscenza della piattaforma Netwitness

Formazione

Certificazione EC-Council CEH
Certificazione CompTIA Security+
Certificazione ISC2 SSCP
Certificazione ISO 27001 Foundation
Descrizione del lavoro

NSR è un’azienda italiana di technology consulting e system integration con una forte attitudine all'innovazione, presente sul mercato da più di 30 anni e attiva da più di 10 anni nel mondo della Cybersecurity e della Data Protection. Il volume delle attività è in crescita costante, di pari passo con l’incremento del personale, costituito da persone con una passione per l’implementazione di soluzioni di sicurezza IT in ambienti complessi e su contesti mission critical. Banche, pubbliche amministrazioni, principali società Telco, grandi aziende pubbliche e private sono tra i principali clienti a cui NSR fornisce soluzioni innovative e affidabili nell’ambito della cybersecurity e della protezione dei dati.

In particolare, nell'ambito dei servizi di SOC Remoto erogati per diversi clienti, cerchiamo una figura di

IT Security Analyst

La figura avrà la responsabilità della gestione di attività di

incident management di secondo livello e threat hunting. In particolare, sarà in grado di analizzare in maniera autonoma un incident di sicurezza e di effettuare ricerche sui

sistemi SIEM

per individuare gli eventi collegati; di valutare il rischio collegato ad un evento di sicurezza e di definire una possibile remediation per rientrare da un possibile threat di cybersecurity.

Requisiti richiesti: Conoscenza di base in infrastrutture IT complesse, tra cui reti e protocolli di comunicazione, database, application server, web server. Conoscenza di base di sistemi operativi server come Linux e Windows. Conoscenza approfondita delle normative in ambito di data privacy e data protection. Conoscenza approfondita dei concetti generali di cybersecurity e dei principali metodi di attacco. Esperienza comprovata nell’utilizzo di strumenti SIEM, SOAR, EDR e XDR per la gestione di eventi di sicurezza. La conoscenza della piattaforma Netwitness per log e packet rappresenta un titolo preferenziale.

Esperienza nella gestione di eventi di sicurezza. La risorsa avrà la responsabilità di:

  • Supportare il team di analisti in turnazione, per rendere il lavoro più organico e le comunicazioni più efficaci.
  • Attività di threat hunting per individuare eventi di sicurezza che sfuggono alle normali attività di incident management.
  • Analizzare eventi di sicurezza utilizzando direttamente gli strumenti di sicurezza a disposizione: SIEM, EDR e NDR.
  • Contribuire alla progettazione e all’evoluzione del servizio di monitoraggio degli eventi di sicurezza dell’infrastruttura IT.
  • Contribuire al miglioramento del servizio durante la fase di Lessons Learned.
  • Individuare nuove minacce che impattano i sistemi monitorati, valutando le misure preventive da adottare.

Costituiscono titolo preferenziale le seguenti certificazioni:

  • EC-Council CEH (Certified Ethical Hacker)
  • CompTIA Security+
  • ISC2 SSCP (Systems Security Certified Practitioner)
  • ISO 27001 Foundation

Coloro che possiedono i requisiti sopra descritti possono inviare il proprio Curriculum Vitae, specificando l’autorizzazione al trattamento dei dati personali.

La ricerca è rivolta ai candidati ambosessi (L.903/77).

Ti preghiamo di leggere l'informativa privacy ai sensi dell'art.13 del Regolamento (UE) 2016/679 sulla protezione dei dati (GDPR) sul sito.

Ottieni la revisione del curriculum gratis e riservata.
oppure trascina qui un file PDF, DOC, DOCX, ODT o PAGES di non oltre 5 MB.