Security Incident Investigation Specialist

1 mese fa


Roma, Italia Michael Page A tempo pieno

Michael Page, leader europeo e mondiale nella ricerca e selezione di personale specializzato, vanta un know-how d'eccellenza nell'ambito del "top e middle management".

Realtà leader del settore cibernetico, impegnata nella preservazione della sicurezza nazionale e delle Istituzioni ricerca un Security Incident Investigation Specialist.

Dettagli sul cliente

Realtà leader del settore cibernetico, impegnata nella preservazione della sicurezza nazionale e delle Istituzioni.

Descrizione

La risorsa lavorerà con tecnologie innovative, sviluppando soluzioni per gestire i dati in modo sicuro.

In particolare, dovrà essere in grado di:

  • Condurre indagini di risposta agli incidents end-to-end, interfacciandosi efficacemente con i clienti sia dal punto di vista tecnico che strategico;
  • Identificare e indagare sulle intrusioni per determinare la causa e l'entità della violazione, sfruttando le soluzioni EDR e le fonti di intelligence sulle minacce;
  • Condurre host forensics, network forensics, log analysis, and malware analysis a supporto delle indagini di risposta agli incidents;
  • Condurre threat hunting sulle reti dei clienti;
  • Attuare incident response all'interno delle varie piattaforme Cloud;
  • Identificare tattiche, tecniche e procedure (TTPs) degli attacchi per elaborare indicatori di compromissione;
  • Sviluppare e implementare remediation plans in combinazione con incident response;
  • Creare scenari di compromissione per condurre simulazioni dinamiche (Tabletop exercise) e testare le procedure di Incident Response Plan dei clienti.

Profilo del Candidato

  • Conoscenza delle tecniche di file e memory forensics e degli strumenti più comunemente utilizzati, come EnCase, Axiom, Autopsy, Kape, Plaso, Volatility e FTK Suite;
  • Buona padronanza di processi e procedure di incident management e response;
  • Conoscenza approfondita delle operazioni di sicurezza informatica, del monitoraggio della sicurezza, degli strumenti EDR e SIEM, tra cui Crowdstrike, Microsoft Defender for Identity, TrendMicro VisionOne e Splunk;
  • Esperienza nella conduzione dell'analisi statica o dinamica del malware, utilizzando soluzioni come con IDA Pro, OllyDbg, REMnux distro e altri disassemblers/debugger;
  • Conoscenza dettagliata dei sistemi operativi basati su Windows e Unix e dei tools amministrativi;
  • Buona padronanza della lingua inglese;
  • Dimestichezza con l'analisi forense del disco e della memoria (ambienti Windows, Unix o Linux);
  • Conoscenza dei controlli di sicurezza come l'autenticazione e la gestione delle identità, le architetture di rete potenziate per la sicurezza e i controlli basati sulle applicazioni (compresi Windows, Unix e le apparecchiature di rete);
  • Buona padronanza dell'analisi del traffico di rete e dei protocolli utilizzando strumenti come Wireshark.

Rappresentano un plus:

  • Laurea in Informatica, Ingegneria informatica, Cybersecurity o discipline correlate;
  • Certificazioni specifiche quali CISSP, SANS GIAC (GCIH, GCFE, GCFA, GCFR, GREM, nice to have CISSP e OSCP).

Offerta di lavoro

Ottima opportunità di carriera.

#J-18808-Ljbffr

  • Roma, Italia Michael Page International Italia S.r.l. A tempo pieno

    Realtà leader del settore cibernetico Ambiente dinamico e innovativo Azienda Realtà leader del settore cibernetico, impegnata nella preservazione della sicurezza nazionale e delle Istituzioni. Offerta La risorsa lavorerà con tecnologie innovative, sviluppando soluzioni per gestire i dati in modo sicuro. In particolare, dovrà essere in grado...


  • Roma, Italia Michael Page International Italia S.r.l. A tempo pieno

    Realtà leader del settore cibernetico Ambiente dinamico e innovativo Azienda Realtà leader del settore cibernetico, impegnata nella preservazione della sicurezza nazionale e delle Istituzioni. Offerta La risorsa lavorerà con tecnologie innovative, sviluppando soluzioni per gestire i dati in modo sicuro. In particolare, dovrà essere in grado di: ...


  • Roma, Italia A-TECNOLOGY A tempo pieno

    Stiamo cercando un ICT Security Specialist - Specialista SOC per rafforzare il nostro team di sicurezza informatica. La risorsa sarà responsabile del monitoraggio, rilevamento e risposta agli incidenti di sicurezza, assicurando la protezione delle nostre infrastrutture IT. Questo ruolo è cruciale per mantenere la sicurezza e l'integrità dei nostri dati e...


  • Roma, Lazio, Italia ACEA S.p.A. A tempo pieno

    Descrizione del LavoroL'azienda ACEA S.p.A. è alla ricerca di un Specialista di Sicurezza Informatica per l'Unità BPI.Compiti Principali:Sostegno alle attività di mitigazione e contrasto degli Incidenti di Cyber Security;Partecipazione alle attività di Forensic Investigation nell'ambito della gestione degli allarmi e Incidenti di Cyber Security sul...

  • Cyber Security Analyst

    2 settimane fa


    Roma, Italia ACEA S.p.A. A tempo pieno

    Cyber Security Analyst CHI SIAMO Acea è una Multiutilities che ha come mission quella di migliorare ogni giorno la vita dei cittadini offrendo servizi essenziali di alta qualità per la vita quotidiana delle persone - acqua, energia, illuminazione e trattamento rifiuti. COSA FARAI All'interno dell'Unità BPI della Società AdF - Acquedotto del...

  • Cyber Security Analyst

    3 settimane fa


    Roma, Italia HypoVereinsbank - UniCredit A tempo pieno

    Forensic Investigation is the team responsible for performing investigations and extracting computer traces (logs) adhering to information security best practices, standards and forensic analysis methods.- The team reports to Group Security Threat and is currently located in Italy and Germany.- In this role, you will investigate with forensic analysis...


  • Roma, Lazio, Italia Integrity360 A tempo pieno

    About Integrity360We are one of Europe's leading cyber security specialists, providing a comprehensive range of professional, support and managed cyber security services for over 300 clients.Our four top-class Security Operation Centers offer complete end-to-end security services covering our clients' security from every angle. Our services include Managed...


  • Roma, Italia Kyndryl A tempo pieno

    Kyndryl At Kyndryl, we design, build, manage, and modernize the mission-critical technology systems that the world depends on every day. We are always moving forward – always pushing ourselves to go further in our efforts to build a more equitable, inclusive world for our employees, our customers, and our communities. The Role Kyndryl’s Security &...


  • Roma, Italia Kyndryl A tempo pieno

    Kyndryl At Kyndryl, we design, build, manage, and modernize the mission-critical technology systems that the world depends on every day. We are always moving forward – always pushing ourselves to go further in our efforts to build a more equitable, inclusive world for our employees, our customers, and our communities. The Role Kyndryl’s Security &...


  • Roma, Italia Michael Page A tempo pieno

    Michael Page, leader europeo e mondiale nella ricerca e selezione di personale specializzato, vanta un know-how d'eccellenza nell'ambito del "top e middle management". Realtà leader del settore cibernetico, impegnata nella preservazione della sicurezza nazionale e delle Istituzioni, ricerca un Incident Handling Specialist su Roma. Dettagli sul cliente ...


  • Provincia di Roma, Lazio, Italia Novomatic Italia spa A tempo pieno

    Hai mai sentito parlare delle Gaming Technologies e dell’entusiasmante mondo che c’è dietro? Vorresti conoscere uno dei più grandi player internazionali, che ha scritto pagine nella storia dell’innovazione nel campo del gioco? Sei nel posto giusto! NOVOMATIC da oltre 40 anni, in 100 paesi in tutto il mondo, è leader indiscusso del mercato dei...


  • Roma, Italia Microsoft A tempo pieno

    Interested in security and incident response? Join the Cybersecurity Incident Response Team (CIRT) at Microsoft as a Senior Incident Response Engineer responsible for helping customers investigate security incidents in their environment. With over 18,000 employees worldwide, the Microsoft Customer Experience & Success (CE&S) organization is responsible for...


  • Roma, Italia BIP A tempo pieno

    “Quando si tratta di prevenire attacchi informatici, indosso la mia armatura blu e gestisco le minacce cyber in prima linea.” Se ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirti! Hai già sentito parlare di BIP CyberSec? È il Centro di Eccelenza di BIP Group specializzato in servizi e...


  • Roma, Italia Soldo A tempo pieno

    Soldo is here to change the way businesses spend, for the better. So every employee, department, and team is more productive and successful at work. Soldo connects company cards with a powerful management platform so finance teams can distribute money instantly while staying in control of who spends, how much, where, and on what. With Soldo, budgeting,...


  • Roma, Italia Intersistemi Italia S.p.A. A tempo pieno

    **Intersistemi Italia S.p.A**. azienda operante nel mercato ICT ricerca specialisti di security con le seguenti caratteristiche: - Anzianità > anni 5 nel ruolo - Ottima conoscenza apparati di sicurezza(Fortinet, Arbor, McAfee ESM, etc.) - Ottima esperienza in ambito SOC e/o CIRT/CERT - Ottima conoscenza appliance di sicurezza(firewall, antivirus, SIEM,...


  • Roma, Italia Telepass A tempo pieno

    Company: TELEPASS - Location: Roma, IT **Cyber Security Defense ExpertCyber Security Defense Expert (SOC Manager)**: Siamo alla ricerca di una risorsa da inserire all’interno del team **Information Security**, con il ruolo di **Cyber Security Defense Expert**. La persona selezionata riporterà direttamente al Cyber Security Manager. La persona avrà la...

  • Incident Handler

    6 mesi fa


    Roma, Italia Omicron Srl A tempo pieno

    Omicron S.r.l., società in forte espansione nell’area della consulenza informatica e nella realizzazione d’importanti progetti ad alto contenuto tecnologico, ricerca: **INCIDENT HANDLER (Roma/Ibrido)** - **Requisiti**:_ Conoscenza delle principali tematiche relative alla **sicurezza **informatica in ambito di **gestione **degli **incidenti di...


  • Roma, Italia Westhouse A tempo pieno

    Westhouse è una società leader che opera nel campo della ricerca & selezione del personale, gestione di progetti ed è autorizzata a tempo indeterminato per la somministrazione di lavoro con Autorizzazione Ministeriale Prot. n. 0000095 del 03/08/2018. Stiamo attualmente ricercando per un nostro cliente internazionale che opera nel settore del Networking e...


  • Roma, Italia Michael Page A tempo pieno

    Michael Page, leader europeo e mondiale nella ricerca e selezione di personale specializzato, vanta un know-how d'eccellenza nell'ambito del "top e middle management". Per nostro importante cliente stiamo ricercando un Senior Cyber Security Analyst che avrà la responsabilità del presidio della sicurezza logica e della tutela delle risorse...


  • Roma, Italia Almaviva A tempo pieno

    **Descrizione azienda**: **AlmavivA** è il digitale assoluto La tua libertà di innovare, di sperimentare nuovi linguaggi, di aprire nuove strade e di cambiare prospettiva è il nostro orizzonte. La ricerca continua ed una profonda conoscenza dei diversi settori di mercato, pubblico e privato, rendono Almaviva il Gruppo leader italiano nell'Information &...