05 ago
|
Sviluppatore Java Senior
|
Verona
05 ago
Sviluppatore Java Senior
Verona
Informazioni sul ruolo:
Verona è un rilevante centro economico e tecnologico del Nord Italia, con una crescente domanda di servizi dedicati alla protezione dei dati, delle infrastrutture e delle applicazioni aziendali. In T Mandiri Cybersecurity Solutions aiutiamo imprese e organizzazioni a identificare, analizzare e contenere le minacce informatiche prima che possano compromettere le operazioni.
Cerchiamo un Analista SOC capace di monitorare eventi di sicurezza, analizzare segnalazioni e supportare la gestione degli incidenti informatici. Lavorerai all’interno del nostro Security Operations Center, collaborando con specialisti di cybersecurity, amministratori di sistema, ingegneri di rete e responsabili IT.
Non ti limiterai a osservare dashboard e notifiche automatiche. Dovrai valutare il contesto degli eventi, distinguere i falsi positivi dalle minacce reali e attivare rapidamente le procedure di risposta previste.
Sarai una delle prime linee di difesa contro accessi non autorizzati, malware, phishing e comportamenti anomali. Il ruolo è adatto a una persona analitica, precisa e capace di mantenere la calma durante situazioni tecniche urgenti.
Perché lavorare con noi?
Difesa informatica concreta: Il tuo lavoro contribuirà direttamente alla protezione di reti, dati, applicazioni e utenti.
Esposizione a minacce reali: Analizzerai eventi provenienti da ambienti aziendali, servizi cloud, endpoint e infrastrutture distribuite.
Collaborazione tecnica: Lavorerai con incident responder, specialisti cloud, amministratori di sistema e professionisti della sicurezza.
Tecnologie moderne: Utilizziamo piattaforme SIEM, strumenti EDR, sistemi di threat intelligence e soluzioni per l’automazione della risposta.
Processi strutturati: Operiamo attraverso procedure di triage, escalation, contenimento,
documentazione e revisione degli incidenti.
Formazione continua: Avrai accesso a corsi e certificazioni in cybersecurity, analisi delle minacce, incident response e sicurezza cloud.
Sede di lavoro: Via Enrico Fermi 11/A, 37135 Verona VR, Veneto, Italia.
Responsabilità principali:
- Monitoraggio degli eventi: Controllare alert, log e attività provenienti da sistemi, reti, applicazioni, endpoint e piattaforme cloud.
- Triage degli allarmi: Valutare priorità, impatto, attendibilità e livello di rischio delle segnalazioni ricevute.
- Analisi delle minacce: Esaminare indirizzi IP, domini, file, processi e comportamenti potenzialmente dannosi.
- Gestione degli incidenti: Registrare gli eventi confermati e attivare le procedure di escalation e risposta.
- Contenimento iniziale: Supportare il blocco di account, dispositivi, connessioni o indicatori compromessi.
- Analisi dei log: Correlare informazioni provenienti da firewall, server, sistemi di autenticazione ed endpoint.
- Investigazione del phishing: Analizzare email, allegati, URL e segnalazioni inviate dagli utenti.
- Threat intelligence: Consultare fonti informative per verificare indicatori di compromissione e campagne note.
- Gestione dei ticket: Aggiornare attività, evidenze, decisioni e risultati all’interno delle piattaforme operative.
- Documentazione: Preparare report relativi agli incidenti, alle cause individuate e alle azioni intraprese.
- Miglioramento delle regole:
Collaborare all’ottimizzazione delle correlazioni SIEM e alla riduzione dei falsi positivi.
- Supporto alle verifiche: Partecipare ad audit, simulazioni di attacco e revisioni periodiche dei controlli.
Profilo ricercato:
- Esperienza: Almeno due anni di esperienza in cybersecurity, monitoraggio SOC, amministrazione di sistemi, sicurezza di rete o supporto tecnico avanzato.
- Formazione: Laurea o diploma in Informatica, Ingegneria Informatica, Telecomunicazioni, Cybersecurity o disciplina affine.
- Sistemi SIEM: Familiarità con Microsoft Sentinel, Splunk, IBM QRadar, Elastic Security o piattaforme equivalenti.
- Sicurezza degli endpoint: Conoscenza di strumenti EDR o XDR come Microsoft Defender, CrowdStrike, SentinelOne o soluzioni simili.
- Reti: Comprensione di TCP/IP, DNS, VPN, firewall, proxy e protocolli di comunicazione.
- Sistemi operativi: Buona conoscenza degli ambienti Windows e Linux.
- Analisi dei log: Capacità di interpretare eventi di autenticazione, connessioni, processi e attività applicative.
- Incident response: Conoscenza delle fasi di identificazione, contenimento, eliminazione e recupero.
- Scripting: Familiarità con Python, PowerShell o Bash sarà considerata un vantaggio.
- Framework di sicurezza: Conoscenza di MITRE ATT&CK;, ISO 27001, NIST o framework equivalenti.
- Comunicazione: Capacità di documentare gli eventi e spiegare le criticità a interlocutori tecnici e non tecnici.
- Competenze linguistiche: Italiano fluente o madrelingua e inglese almeno a livello B2 per strumenti e documentazione.
- Approccio professionale: Precisione, riservatezza, capacità di analisi e disponibilità a gestire situazioni urgenti.
Retribuzione: €3.400,00 - €3.800,00 al mese
Sede di lavoro: Di persona
📌 Analista SOC (Verona)
🏢 Sviluppatore Java Senior
📍 Verona