Technology Security Analyst
2 giorni fa
Campania, Campania, Italia
NEVERHACK Italy
Tempo pieno
28.000 € - 33.000 € Tempo determinato
Gratuito con email o Google
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Gratuito con email o Google
NEVERHACK ( ) è un gruppo francese specializzato in cybersecurity.
Fondato nel 2021 e con sedi in 11 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo.
La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti.
Per un importante cliente settore Finance, siamo alla ricerca di un/una Junior Security Analyst L1 da inserire all’interno di un team dedicato al monitoraggio e alla gestione degli eventi e degli incidenti di sicurezza informatica.
La risorsa sarà coinvolta nelle attività di Security Monitoring, analisi e triage degli alert , contribuendo all’identificazione delle minacce, alla valutazione iniziale del rischio e alla gestione degli incidenti secondo processi, procedure operative e best practice di settore.
Il servizio è organizzato 24x7 con turnazione e l’attività sarà svolta on site .
Monitoraggio degli eventi di sicurezza all’interno del Cyber Defense Center;
analisi di primo livello e triage degli alert identificati come issue o potenziali incidenti;
analisi iniziale di minacce e incidenti di cybersecurity;
review degli alert provenienti dal SIEM, dagli utenti o da altri canali;
analisi dei log e raccolta delle informazioni necessarie alla ricostruzione degli eventi;
supporto agli utenti nella gestione di incidenti di sicurezza a bassa complessità.
Almeno 1 anno di esperienza professionale in ambito ICT Security , preferibilmente maturata in contesti bancari o enterprise;
buone capacità logiche e analitiche applicate all’analisi di eventi e incidenti cyber;
conoscenza dei system log e dei principali formati di logging: conoscenza delle modalità di raccolta delle evidenze utili alla ricostruzione degli eventi;
esperienza con sistemi operativi desktop e server;
conoscenze di networking, TCP/IP, Internet Routing, Unix/Linux e Windows Server ;
conoscenza dei principali servizi di rete: Web, Mail, DNS e Authentication;
esperienza con piattaforme SIEM , preferibilmente Microsoft Sentinel ;
conoscenza dei concetti di Network Security Zones, Firewall e IDS;
buona conoscenza della lingua inglese, scritta e parlata.
Certificazione
È richiesta la certificazione SSCP – Systems Security Certified Practitioner , già conseguita oppure da conseguire entro i primi 12 mesi di attività sul servizio.
Per i primi 3 mesi è richiesta presenza onsite
RAL indicativa: 28.000€
- 33.000€
- 33.000€