Splunk / SIEM Engineer (Milano)

Splunk / SIEM Engineer (Milano)

06 ott
|
Open Smart Services
|
Milano

06 ott

Open Smart Services

Milano

CHI SIAMO

Open Smart Services Srl è parte del Progetto R&A;, un'iniziativa di R&A; Holding che riunisce società specializzate nell'outsourcing e nella gestione delle risorse umane. Operiamo nell'outsourcing IT e nei servizi tecnologici per clienti strutturati, seguendo direttamente selezione, inserimento e supporto operativo delle risorse a stretto contatto con i clienti.

IL RUOLO

Per un notevole cliente operante in un contesto enterprise strutturato, ricerchiamo un/una Splunk / SIEM Engineer da inserire all’interno di un team dedicato alla gestione e all’evoluzione delle piattaforme di Security Monitoring.

La risorsa avrà come principale responsabilità le attività di Log Management e Data Quality, assicurando che i log raccolti rappresentino correttamente le attività dei sistemi sorgente e risultino completi, correttamente interpretati, normalizzati, tracciabili e utilizzabili per attività di security monitoring, detection engineering, investigation e reporting.

Il ruolo prevede inoltre attività di supporto alla gestione dell’infrastruttura Splunk, con funzione di backup operativo rispetto alle attività di platform administration.

COSA FARAI

- Gestirai le attività di Log Management, verificando qualità, completezza, coerenza e affidabilità dei dati raccolti.
- Analizzerai log provenienti da sistemi e applicazioni differenti, identificando anomalie, errori di parsing, campi mancanti o problemi di normalizzazione.
- Configurerai e ottimizzerai attività di parsing e trasformazione di log semi-strutturati.
- Utilizzerai in modo avanzato Regular Expressions (Regex) per estrazione, manipolazione e normalizzazione dei dati.
- Verificherai che i log siano adeguati alle esigenze di security monitoring, detection engineering, investigation e reporting.
- Collaborerai con i responsabili dei sistemi sorgente e con altri team IT per analizzare e risolvere problematiche relative alla qualità o alla sufficienza dei dati di logging.




- Supporterai l’individuazione delle soluzioni più appropriate nei casi in cui il logging prodotto dai sistemi non rispetti le policy interne o i requisiti di sicurezza.
- Documenterai in modo puntuale configurazioni, attività svolte, anomalie rilevate e relative azioni correttive.
- Utilizzerai strumenti di scripting e automazione per semplificare attività operative e di gestione dei dati.
- Fornirai supporto, come backup operativo, alle attività di amministrazione dell’infrastruttura Splunk.
- Collaborerai con team Security, Infrastructure, Application e Operations in contesti enterprise complessi.

COMPETENZE RICHIESTE

- Solide competenze IT di base, con conoscenza di sistemi, networking, autenticazione, logging ed event management.
- Ottima conoscenza delle Regular Expressions (Regex).
- Esperienza nell’analisi, parsing e normalizzazione di log e dati semi-strutturati.
- Forte attenzione al dettaglio e capacità di individuare anomalie e inconsistenze nei dati.
- Capacità analitiche e approccio metodico alla risoluzione dei problemi.
- Capacità di interagire efficacemente con team tecnici e responsabili dei sistemi sorgente.
- Capacità di seguire procedure e istruzioni operative con precisione.
- Buone capacità di documentazione tecnica.
- Conoscenza di almeno un linguaggio di scripting o automazione, ad esempio Python, PowerShell o Bash.
- Laurea in Informatica, Cyber Security, Information Security o discipline affini, oppure esperienza professionale equivalente.

CHI CERCHIAMO Cerchiamo una persona precisa, analitica e collaborativa,



con una forte sensibilità verso la qualità del dato e la correttezza delle informazioni gestite. Il ruolo richiede particolare attenzione ai dettagli, rigore nell’analisi e capacità di approfondire problematiche tecniche legate al logging fino all’individuazione della causa e della relativa soluzione.

È inoltre importante sapersi confrontare in modo efficace con interlocutori tecnici diversi, traducendo eventuali carenze o anomalie dei log in indicazioni concrete per i team responsabili dei sistemi sorgente.

Costituiscono titolo preferenziale

- Esperienza con Splunk e conoscenza del linguaggio SPL - Search Processing Language.
- Esperienza nella personalizzazione e nel troubleshooting di knowledge object e configurazioni Splunk a search-time.
- Conoscenza dei principali componenti dell’architettura Splunk, tra cui Search Head, Indexer e Forwarder.
- Familiarità con logiche di deployment, deployer e deployment server.
- Esperienza o familiarità con attività di SIEM Engineering.
- Conoscenza di use case di monitoring relativi, ad esempio, a perdita dei log, ritardi di indicizzazione, data latency o anomalie nella pipeline di raccolta.
- Certificazioni Splunk, quali Splunk Core Certified User, Splunk Core Certified Power User o Splunk Enterprise Certified Admin.
- Ulteriori certificazioni in ambito Cyber Security, SIEM o Information Security.

MODALITÀ DI LAVORO È richiesta disponibilità a lavorare secondo modalità ibrida, con presenza presso la sede del cliente secondo le esigenze progettuali.

INQUADRAMENTO

- CCNL Metalmeccanico.
- Inquadramento e RAL saranno definiti in funzione dell’esperienza, della seniority e delle competenze tecniche maturate in un range che va tra i 35 e 45 mila euro.
- Per profili con elevata seniority e forte aderenza al ruolo, il pacchetto economico potrà essere valutato e commisurato.

📌 Splunk / SIEM Engineer (Milano)
🏢 Open Smart Services
📍 Milano

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: splunk / siem engineer (milano) / milano

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: splunk / siem engineer (milano) / milano