Chi siamo Fortgale è una società italiana di cybersecurity con sede a Milano dal 2017.
Per essere preso/a in considerazione per un colloquio, la preghiamo di assicurarsi che la sua candidatura sia pienamente in linea con le specifiche del lavoro riportate di seguito.
Operiamo un SOC 24·7·365 che eroga servizi di Managed Detection, Intelligence and Response, Cyber Threat Intelligence e Incident Response a clienti enterprise e mid-market italiani ed internazionali.Il ruoloCerchiamo un Cyber Security Engineer che curi la postura degli ambienti AWS e Microsoft 365 dei nostri clienti e la loro integrazione con il servizio MDR.
Il lavoro copre l'intero ciclo: assessment della configurazione, hardening, progettazione delle policy di identità e accesso, integrazione della telemetria nel SOC, supporto tecnico al team di risposta durante gli incidenti che toccano cloud e identità.
Il ruolo è tecnico e a contatto con il cliente: chi lo ricopre discute con i team IT dei clienti, propone soluzioni e le implementa o ne guida l'implementazione.Cosa faraiAssessment e hardening di tenant Microsoft 365 ed Entra ID: Conditional Access, MFA resistente al phishing, gestione dei consensi applicativi e dei device code flow, Defender for Office e for Identity, policy DLP.
Assessment e hardening di ambienti AWS: IAM, Organizations e SCP, GuardDuty, Security Hub, CloudTrail, configurazione di rete e cifratura.
Integrazione delle sorgenti di log e telemetria cloud nelle piattaforme di detection (SIEM, EDR, XDR) durante l'onboarding dei clienti MDR, con definizione delle regole di detection specifiche per identità e cloud.
Supporto al SOC e al team IR nei casi di compromissione di identità, session token theft, abuso di OAuth e persistenza in cloud.
Redazione di documentazione tecnica, procedure di configurazione e Report di assessment per i clienti.
Contributo allo sviluppo dei sensori e delle integrazioni Fortgale.Chi cerchiamo Da 2 a 6 anni in ruoli di security engineering, cloud engineering con responsabilità di sicurezza o amministrazione avanzata M365.
Esperienza diretta di configurazione e messa in sicurezza di Entra ID e Microsoft 365, e di almeno un atmosfera AWS di produzione.
Comprensione operativa dei meccanismi di autenticazione moderna (OAuth, SAML, token, Conditional Access) e delle tecniche con cui vengono abusati, con riferimento a MITRE ATT&CK.;
Capacità di leggere un incidente su identità o cloud a partire dai log nativi (Unified Audit Log, sign-in log, CloudTrail).
Scripting PowerShell e Python per automazione e verifica.
Italiano e inglese tecnico scritto e parlato.
Costituiscono un plus: Infrastructure as Code (Terraform, Bicep), Microsoft Sentinel o altro SIEM cloud, esperienza su Azure oltre a M365, certificazioni come AWS Security Specialty, SC-100, SC-200, SC-300, AZ-500 o equivalenti.Cosa offriamoRAL tra 32.000 e 40.000 € in base all'esperienza.
Team italiano di analisti e ingegneri senior con autorità decisionale, in cui le scelte tecniche si misurano sull'efficacia operativa e non sul vendor.
Esposizione a casi reali di incident response su cloud e identità e a clienti di settori diversi. xysqume
Budget annuale per formazione e certificazioni, incluse quelle AWS e Microsoft.
📌 Cyber Security Engineer (Roma)
🏢 Fortgale
📍 Roma