Cyber Security Incident Responder (Lazio)

Cyber Security Incident Responder (Lazio)

07 ott
|
ENG
|
Lazio

07 ott

ENG

Lazio

Questa posizione è in ENG Il processo di selezione sarà interamente gestito ENG.
-- Cosa ti proponiamo: All'interno della divisione ENG DIGITAL, per la Business Line Eng Security, siamo alla ricerca di una risorsa per il ruolo di Cyber Security Incident Responder .
La figura verrà inserita nell'area Cyber Defence, specializzata nella fornitura di servizi ad alto valore aggiunto nell'ambito della Cyber Security, e si occuperà di intervenire presso i clienti che hanno subìto incidenti di sicurezza partecipando a turni di reperibilità 24/7.
Quali saranno le tue attività e responsabilità?
Svolgere attività di investigazione e analisi degli incidenti di sicurezza informatica, contribuendo all'identificazione delle cause, alla valutazione dell'impatto e al ripristino dell'operatività delle infrastrutture coinvolte; Supportare le attività di contenimento, eradicazione e remediation, collaborando con i team tecnici nell'implementazione delle misure correttive necessarie; Effettuare attività di Digital Forensics su endpoint, server e apparati di rete, analizzando log, eventi di sicurezza ed evidenze digitali a supporto delle investigazioni; Eseguire attività di malware analysis e reverse engineering di base per individuare indicatori di compromissione (IoC) utili alla risposta agli incidenti; Identificare e classificare le tattiche, le tecniche e le procedure (TTP) utilizzate dagli attaccanti, contribuendo alla ricostruzione delle modalità di compromissione e al miglioramento delle capacità di rilevamento; Svolgere attività di Threat Hunting per individuare potenziali compromissioni, comportamenti anomali e indicatori di attività malevole negli ambienti dei clienti; Collaborare con le risorse IT e di sicurezza dei clienti durante la gestione degli incidenti, fornendo supporto tecnico nelle attività di analisi, ripristino e remediation; Redigere incident report, documentando le evidenze raccolte,



le analisi svolte, le azioni intraprese e le raccomandazioni di miglioramento; Contribuire al miglioramento continuo dei processi e delle procedure di Incident Response attraverso la raccolta e la condivisione delle lessons learned; Partecipare alle attività di formazione e knowledge sharing del team, contribuendo alla crescita delle competenze tecniche e delle capacità di Incident Response.
Qualifiche e competenze richieste: Esperienza comprovata di almeno 2/3 anni in attività DFIR (Digital Forensics and Incident Response); Conoscenza delle principali fasi del processo di Incident Response, dall'identificazione e analisi fino al contenimento, all'eradicazione, al ripristino e alle attività post-incidente; Esperienza nell'analisi di log, eventi di sicurezza ed evidenze provenienti da endpoint, server, sistemi di rete e piattaforme di sicurezza; Familiarità con strumenti SIEM, EDR/XDR e con le principali tecniche e tool di acquisizione e analisi forense (Velociraptor, Zimmerman tools, Sysinternals suite, Volatility, Autopsy etc..); Familiarità con strumenti di Intelligenza Artificiale generativa, assistenti AI e soluzioni agentiche applicate alla Cyber Security, con capacità di utilizzarli in modo consapevole a supporto dell'analisi, dell'investigazione e della documentazione degli incidenti; Esperienza in attività di Threat Hunting e/o rilevamento delle intrusioni in un CERT o SOC; Buona conoscenza delle minacce di cybersecurity attuali,



delle principali tecniche di attacco e delle migliori pratiche di difesa; Conoscenza del framework MITRE ATT Conoscenza di base dei sistemi operativi Windows e Linux, dei protocolli di rete e dei principali meccanismi di autenticazione; Competenze tecniche nel rilevamento, nella gestione della risposta, nell'indagine e nella risoluzione di incidenti di sicurezza; Capacità di redigere documentazione tecnica e incident report chiari, strutturati e basati sulle evidenze raccolte; Buone capacità di comunicazione e collaborazione con team tecnici e referenti dei clienti, anche durante la gestione di situazioni operative complesse; Buona conoscenza della lingua inglese per la consultazione di documentazione tecnica e fonti di Threat Intelligence; L'esperienza in attività di Malware Analysis e il possesso di certificazioni rilevanti (es. GCIH, GCFA, GCFE, CHFI, CIFI) saranno considerati requisiti preferenziali.
Cosa cerchiamo nelle nostre persone?
Ambizione, nel perseguire grandi obiettivi e nell'investire sul miglioramento continuo; Proattività, nell'anticipare e affrontare le sfide con iniziativa; Trasparenza, nel comunicare apertamente e fornire feedback costruttivi; Motivazione a migliorare e a crescere insieme agli altri , manifestando apertura al confronto per favorire la crescita collettiva e il raggiungimento degli obiettivi comuni.
Inquadramento e retribuzione: CCNL: Metalmeccanico Livello: a partire dal livello B1 RAL: a partire da ******,00€ Agevolazioni: buoni pasto, welfare aziendale, smart working, assicurazione sanitaria, formazione.
Invia la tua candidatura e raccontaci come puoi fare la differenza.
SEDI DI INSERIMENTO Roma | Milano | Bologna | Napoli L'annuncio è rivolto a tutti i candidati, senza distinzione di sesso, nel rispetto del Codice delle pari opportunità di cui al D.Lgs.
******** e ss.mm.ii.
--

📌 Cyber Security Incident Responder (Lazio)
🏢 ENG
📍 Lazio

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: cyber security incident responder (lazio) / lazio

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: cyber security incident responder (lazio) / lazio