10 ott
|
Engineering ITS
|
Terni
10 ott
Engineering ITS
Terni
Overview
In questo ruolo ti occuperai di rispondere a incidenti di sicurezza per i clienti, operando in un team di Cyber Defence e contribuendo a mitigare e ripristinare le infrastrutture colpite. Ciò include analisi forense, analisi di log e gestione delle contromisure in tempi di reperibilità 24/7. Avrai modo di guidare attività di containment, eradication e remediation e di migliorare processi e tecniche di Incident Response. Lavorerai a stretto contatto con team IT e di sicurezza dei clienti e parteciperai a formazione e condivisione delle conoscenze all’interno del team.
Retribuzione / Benefits
- buoni pasto
- welfare
- smart working
- assicurazione sanitaria
- formazione
Responsabilità
- Investigare e analizzare incidenti di sicurezza, identificando cause, impatto e ripristino
- Supportare containment, eradication e remediation in collaborazione con i team tecnici
- Condurre Digital Forensics su endpoint, server e reti analizzando log ed evidenze
- Eseguire malware analysis e reverse engineering di base per individuare IoC
- Identificare TTP degli attacker e contribuire al miglioramento del rilevamento
- Svolgere Threat Hunting per identificare compromissioni e attività anomale
- Collaborare con risorse IT e di sicurezza del cliente durante gestione degli incidenti
- Redigere incident report e raccomandazioni di miglioramento
- Contribuire al miglioramento continuo dei processi di Incident Response e knowledge sharing
- Partecipare a formazione e condivisione di conoscenze nel team
Requisiti fondamentali
- Esperienza DFIR 2–3+ anni
- Conoscenza delle fasi dell’Incident Response dall’identificazione al post-incidente
- Analisi di log ed evidenze da endpoint, server, rete e piattaforme di sicurezza
- Familiarità con SIEM, EDR/XDR e strumenti forensi (Velociraptor, Zimmerman tools, Sysinternals, Volatility, Autopsy)
- Familiarità con strumenti di Intelligenza Artificiale generativa applicati alla Cyber Security
- Esperienza Threat Hunting o rilevamento intrusioni in CERT/SOC
- Conoscenza attuale di minacce, tecniche di attacco e best practice
- Conoscenza base di Windows e Linux, reti e meccanismi di autenticazione
- Capacità di redigere documentazione tecnica e incident report
- Buone capacità comunicative e collaborazione con team tecnici e referenti dei clienti
- Buona conoscenza dell’inglese
- Malware Analysis e certificazioni rilevanti costituiranno titolo preferenziale
- Ambizione
- Proattività
- Trasparenza
- SIEM
- EDR/XDR
- Velociraptor
📌 Cyber Security Incident Responder (Terni)
🏢 Engineering ITS
📍 Terni