In questo ruolo ti occuperai di rispondere a incidenti di sicurezza per i clienti, operando in un team di Cyber Defence e contribuendo a mitigare e ripristinare le infrastrutture colpite. Ciò include analisi forense, analisi di log e gestione delle contromisure in tempi di reperibilità 24/7. Avrai modo di guidare attività di containment, eradication e remediation e di migliorare processi e tecniche di Incident Response. Lavorerai a stretto contatto con team IT e di sicurezza dei clienti e parteciperai a formazione e condivisione delle conoscenze all’interno del team. Retribuzione / Benefits
buoni pasto welfare aziendale lavoro da remoto assicurazione sanitaria formazione Responsabilità
Investigare e analizzare incidenti di sicurezza, identificando cause, impatto e ripristino Supportare containment, eradication e remediation in collaborazione con i team tecnici Condurre Digital Forensics su endpoint,
server e reti analizzando log ed evidenze Eseguire malware analysis e reverse engineering di base per individuare IoC Identificare TTP degli attacker e contribuire al miglioramento del rilevamento Svolgere Threat Hunting per identificare compromissioni e attività anomale Collaborare con risorse IT e di sicurezza del cliente durante gestione degli incidenti Redigere incident report e raccomandazioni di miglioramento Contribuire al miglioramento continuo dei processi di Incident Response e knowledge sharing Partecipare a formazione e condivisione di conoscenze nel team Requisiti fondamentali
Esperienza DFIR 2–3+ anni Conoscenza delle fasi dell’Incident Response dall’identificazione al post-incidente Analisi di log ed evidenze da endpoint, server, rete e piattaforme di sicurezza Familiarità con SIEM, EDR/XDR e strumenti forensi (Velociraptor, Zimmerman tools, Sysinternals, Volatility, Autopsy) Familiarità con strumenti di Intelligenza Artificiale generativa applicati alla Cyber Security Esperienza Threat Hunting o rilevamento intrusioni in CERT/SOC Conoscenza attuale di minacce, tecniche di attacco e best practice Conoscenza base di Windows e Linux, reti e meccanismi di autenticazione Capacità di redigere documentazione tecnica e incident report Buone capacità comunicative e collaborazione con team tecnici e referenti dei clienti Buona conoscenza dell’inglese Malware Analysis e certificazioni rilevanti costituiranno titolo preferenziale Ambizione Proattività Trasparenza SIEM EDR/XDR Velociraptor
📌 Cyber Security Incident Responder (Provincia di Pordenone)
🏢 Engineering ITS
📍 Provincia di Pordenone
Candidati a questo annuncio
Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.