09 set
|
Fortgale
|
Bardi
Chi siamo
Fortgale è una società italiana di cybersecurity con sede a Milano dal ****.
Operiamo un SOC 24·7·365 che eroga servizi di Managed Detection, Intelligence and Response, Cyber Threat Intelligence e Incident Response a clienti enterprise e mid-market italiani ed internazionali.
Il ruolo
Cerchiamo un Cyber Security Engineer che curi la postura degli ambienti AWS e Microsoft 365 dei nostri clienti e la loro integrazione con il servizio MDR.
Il lavoro copre l'intero ciclo: assessment della configurazione, hardening, progettazione delle policy di identità e accesso, integrazione della telemetria nel SOC, supporto tecnico al team di risposta durante gli incidenti che toccano cloud e identità.
Il ruolo è tecnico e a contatto con il cliente: chi lo ricopre discute con i team IT dei clienti, propone soluzioni e le implementa o ne guida l'implementazione.
Cosa farai
Assessment e hardening di tenant Microsoft 365 ed Entra ID: Conditional Access, MFA resistente al phishing, gestione dei consensi applicativi e dei device code flow, Defender for Office e for Identity, policy DLP.
Assessment e hardening di ambienti AWS: IAM, Organizations e SCP, GuardDuty, Security Hub, CloudTrail, configurazione di rete e cifratura.
Integrazione delle sorgenti di log e telemetria cloud nelle piattaforme di detection (SIEM, EDR, XDR) durante l'onboarding dei clienti MDR, con definizione delle regole di detection specifiche per identità e cloud.
Supporto al SOC e al team IR nei casi di compromissione di identità, session token theft, abuso di OAuth e persistenza in cloud.
Redazione di documentazione tecnica, procedure di configurazione e Report di assessment per i clienti.
Contributo allo sviluppo dei sensori e delle integrazioni Fortgale.
Chi cerchiamo
Da 2 a 6 anni in ruoli di security engineering, cloud engineering con responsabilità di sicurezza o amministrazione avanzata M365.
Esperienza diretta di configurazione e messa in sicurezza di Entra ID e Microsoft 365, e di almeno un atmosfera AWS di produzione.
Comprensione operativa dei meccanismi di autenticazione moderna (OAuth, SAML, token, Conditional Access) e delle tecniche con cui vengono abusati, con riferimento a MITRE ATT&CK.;
Capacità di leggere un incidente su identità o cloud a partire dai log nativi (Unified Audit Log, sign-in log, CloudTrail).
Scripting PowerShell e Python per automazione e verifica.
Italiano e inglese tecnico scritto e parlato.
Costituiscono un plus: Infrastructure as Code (Terraform, Bicep), Microsoft Sentinel o altro SIEM cloud, esperienza su Azure oltre a M365, certificazioni come AWS Security Specialty, SC-100, SC-200, SC-300, AZ-500 o equivalenti.
Cosa offriamo
RAL tra ****** e ****** € in base all'esperienza.
Team italiano di analisti e ingegneri senior con autorità decisionale, in cui le scelte tecniche si misurano sull'efficacia operativa e non sul vendor.
Esposizione a casi reali di incident response su cloud e identità e a clienti di settori diversi.
Budget annuale per formazione e certificazioni, incluse quelle AWS e Microsoft.
📌 Cyber Security Engineer (Aws · Microsoft 365) (Bardi)
🏢 Fortgale
📍 Bardi