- Monitorare e analizzare alert ed eventi di sicurezza attraverso Microsoft Defender (Defender for Endpoint, Defender for Cloud e Defender for Identity)
- Analizzare e classificare gli incidenti di sicurezza, valutandone severità, impatti e priorità di intervento
- Svolgere attività di triage, investigazione e contenimento delle minacce informatiche
- Collaborare al miglioramento delle regole di detection e delle policy di sicurezza
- Supportare la gestione del ciclo di vita degli incidenti di sicurezza, dalla rilevazione alla remediation
- Partecipare alle attività di Vulnerability Management, contribuendo all'identificazione e alla prioritizzazione delle vulnerabilità
- Collaborare al monitoraggio e alla gestione delle soluzioni Web Application Firewall (WAF)
- Redigere documentazione tecnica e reportistica relativa agli incidenti gestiti
- Contribuire al miglioramento continuo dei processi e delle procedure del Security Operations Center
Requirements
- Circa 3-5 anni di esperienza in attività di Security Operations o SOC
- Esperienza in ruoli di Cybersecurity Analyst, SOC Analyst o Security Operations
- Conoscenza consolidata di Microsoft Defender (Defender for Endpoint, Defender for Cloud e/o Defender for Identity)
- Buona comprensione dei protocolli di rete e dei principali vettori di attacco
- Capacità di analizzare log, eventi di sicurezza e indicatori di compromissione
- Conoscenza dei principali framework e metodologie di cybersecurity, come MITRE ATT&CK;
- Buona conoscenza della lingua inglese scritta e parlata
- Esperienza con soluzioni WAF come Imperva e/o Akamai (titolo preferenziale)
- Esperienza con piattaforme EDR/XDR, in particolare CrowdStrike Falcon (titolo preferenziale)
- Conoscenza di strumenti di Exposure Management, come XM Cyber (titolo preferenziale)
- Esperienza in attività di Incident Response e Vulnerability Management (titolo preferenziale)
- Certificazioni di settore quali Microsoft SC-200, CompTIA Security+, CEH, GIAC o equivalenti (titolo preferenziale)
Core Competencies
Demonstrates expertise in Security Operations, focusing on incident analysis, threat containment, and vulnerability management. Proficient in utilizing Microsoft Defender and WAF solutions to enhance security posture and incident response.
- Microsoft Defender for Endpoint
- Microsoft Defender for Cloud
- Microsoft Defender for Identity
- Web Application Firewall (WAF)
- CrowdStrike Falcon
- XM Cyber
- Imperva
- Akamai
Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.