10 ott
|
Open Smart Services
|
Milano
10 ott
Open Smart Services
Milano
h3CHI SIAMO /h3 pOpen Smart Services Srl è parte del /p pOpen Smart Services Srl è parte del Progetto RA, un'iniziativa di RA Holding che riunisce società specializzate nell'outsourcing e nella gestione delle risorse umane. Operiamo nell'outsourcing IT e nei servizi tecnologici per clienti strutturati, seguendo direttamente selezione, inserimento e supporto operativo delle risorse a stretto contatto con i clienti. /p h3IL RUOLO /h3 pPer un rilevante cliente operante in un contesto enterprise strutturato, ricerchiamo un/una Splunk / SIEM Engineer da inserire all’interno di un team dedicato alla gestione e all’evoluzione delle piattaforme di Security Monitoring. /p pLa risorsa avrà come principale responsabilità le attività di Log Management e Data Quality, assicurando che i log raccolti rappresentino correttamente le attività dei sistemi sorgente e risultino completi, correttamente interpretati, normalizzati, tracciabili e utilizzabili per attività di security monitoring, detection engineering, investigation e reporting. /p pIl ruolo prevede inoltre attività di supporto alla gestione dell’infrastruttura Splunk, con funzione di backup operativo rispetto alle attività di platform administration. /p h3COSA FARAI /h3 ul liGestirai le attività di Log Management, verificando qualità, completezza, coerenza e affidabilità dei dati raccolti. /li liAnalizzerai log provenienti da sistemi e applicazioni differenti, identificando anomalie, errori di parsing, campi mancanti o problemi di normalizzazione. /li liConfigurerai e ottimizzerai attività di parsing e trasformazione di log semi-strutturati. /li liUtilizzerai in modo avanzato Regular Expressions (Regex) per estrazione, manipolazione e normalizzazione dei dati. /li liVerificherai che i log siano adeguati alle esigenze di security monitoring, detection engineering, investigation e reporting. /li liCollaborerai con i responsabili dei sistemi sorgente e con altri team IT per analizzare e risolvere problematiche relative alla qualità o alla sufficienza dei dati di logging.
/li liSupporterai l’individuazione delle soluzioni più appropriate nei casi in cui il logging prodotto dai sistemi non rispetti le policy interne o i requisiti di sicurezza. /li liDocumenterai in modo puntuale configurazioni, attività svolte, anomalie rilevate e relative azioni correttive. /li liUtilizzerai strumenti di scripting e automazione per semplificare attività operative e di gestione dei dati. /li liFornirai supporto, come backup operativo, alle attività di amministrazione dell’infrastruttura Splunk. /li liCollaborerai con team Security, Infrastructure, Application e Operations in contesti enterprise complessi. /li /ul h3COMPETENZE RICHIESTE /h3 ul liSolide competenze IT di base, con conoscenza di sistemi, networking, autenticazione, logging ed event management. /li liOttima conoscenza delle Regular Expressions (Regex). /li liEsperienza nell’analisi, parsing e normalizzazione di log e dati semi-strutturati. /li liForte attenzione al dettaglio e capacità di individuare anomalie e inconsistenze nei dati. /li liCapacità analitiche e approccio metodico alla risoluzione dei problemi. /li liCapacità di interagire efficacemente con team tecnici e responsabili dei sistemi sorgente. /li liCapacità di seguire procedure e istruzioni operative con precisione. /li liBuone capacità di documentazione tecnica. /li liConoscenza di almeno un linguaggio di scripting o automazione, ad esempio Python, PowerShell o Bash. /li liLaurea in Informatica, Cyber Security, Information Security o discipline affini, oppure esperienza professionale equivalente. /li /ul h3CHI CERCHIAMO /h3 pCerchiamo una persona precisa,
analitica e collaborativa, con una forte sensibilità verso la qualità del dato e la correttezza delle informazioni gestite. /p pIl ruolo richiede particolare attenzione ai dettagli, rigore nell’analisi e capacità di approfondire problematiche tecniche legate al logging fino all’individuazione della causa e della relativa soluzione. /p pÈ inoltre importante sapersi confrontare in modo efficace con interlocutori tecnici diversi, traducendo eventuali carenze o anomalie dei log in indicazioni concrete per i team responsabili dei sistemi sorgente. /p pCostituiscono titolo preferenziale: /p ul liEsperienza con Splunk e conoscenza del linguaggio SPL - Search Processing Language. /li liEsperienza nella personalizzazione e nel troubleshooting di knowledge object e configurazioni Splunk a search-time. /li liConoscenza dei principali componenti dell’architettura Splunk, tra cui Search Head, Indexer e Forwarder. /li liFamiliarità con logiche di deployment, deployer e deployment server. /li liEsperienza o familiarità con attività di SIEM Engineering. /li liConoscenza di use case di monitoring relativi, ad esempio, a perdita dei log, ritardi di indicizzazione, data latency o anomalie nella pipeline di raccolta. /li liCertificazioni Splunk, quali Splunk Core Certified User, Splunk Core Certified Power User o Splunk Enterprise Certified Admin. /li liUlteriori certificazioni in ambito Cyber Security, SIEM o Information Security. /li /ul h3MODALITÀ DI LAVORO /h3 pÈ richiesta disponibilità a lavorare secondo modalità ibrida, inizialmente con trasferte frequenti all’estero. /p h3INQUADRAMENTO /h3 ul liCCNL Metalmeccanico. /li liInquadramento e RAL saranno definiti in funzione dell’esperienza, della seniority e delle competenze tecniche maturate in un range che va tra i 35 e 45 mila euro. /li liPer profili con elevata seniority e forte aderenza al ruolo, il pacchetto economico potrà essere valutato e commisurato. /li /ul #J-18808-Ljbffr
📌 Splunk / SIEM Engineer (Milano)
🏢 Open Smart Services
📍 Milano