Senior Incident Response Engineer

7 giorni fa


Lazio, Italia Microsoft A tempo pieno

Interested in security and incident response? Join the Cybersecurity Incident Response Team (CIRT) at Microsoft as a Senior Incident Response Engineer responsible for helping customers investigate security incidents in their environment.

With over 18,000 employees worldwide, the Microsoft Customer Experience & Success (CE&S) organization is responsible for the strategy, design, and implementation of Microsoft's end-to-end customer experience. Help us build a future where customers come to us not only because we provide industry-leading products and services, but also because we provide a differentiated and connected customer experience.

As a Senior Incident Response Engineer, you will be an elite member of a customer-facing security support team leading incident response investigations for Microsoft's enterprise customers. You will analyze, triage, scope, contain, provide guidance for remediation, and determine the root cause of security incidents. You are familiar with collecting and analyzing security incident-related data to identify indicators of attack and compromise.

This role is flexible, allowing you to work up to 100% from home.

Microsoft's mission is to empower every person and every organization on the planet to achieve more. We come together with a growth mindset, innovate to empower others, and collaborate to realize our shared goals. Each day we build on our values of respect, integrity, and accountability to create a culture of inclusion where everyone can thrive at work and beyond.

Responsibilities:

Scope customer security incidents
Understand and identify indicators of attack and indicators of compromise
Analyze incident data from threat analytics tools
Collaborate with the Security and Threat Intelligence teams by providing indicators of compromise and samples of malware from the customer's environment
Coordinate a response to the security incident with other Microsoft security and consulting teams
Develop, document, and implement runbooks, capabilities, and techniques for Incident Response
Perform security triage and analysis on endpoint, server, and network infrastructure
Perform activities necessary for immediate containment and short-term resolution of incidents
Maintain current knowledge and understanding of the threat landscape, emerging security threats, and vulnerabilities
Investigate root cause of complex security incidents
Maintain a high level of confidentiality
Participate in the on-call rotation as required

Qualifications:
Required/Minimum Qualifications (RQs/MQs) Native or excellent written and spoken Italian language skills
Minimum 2+ years Security Incident Response experience with recent operational security experience (SOC, Malware Analysis, IDS/IPS Analysis, threat analytics, Windows server, and endpoint security, etc.)
Minimum 2+ years Cloud investigations experience with Entra ID, Microsoft 365, and Microsoft Defender solutions
Minimum 1+ years customer-facing experience
Experience supporting large and complex geographically distributed enterprise environments with 1000+ users
Minimum 1+ years of experience in Network Security Administration, and/or Systems Administration with experience in Windows Server, Windows Client, and Active Directory Administration
Bachelor's degree in Computer Science, Information Technology (IT), or related field AND 5+ years of technical support, technical consulting experience, or information technology experience
Additional or Preferred Qualifications (PQs) Experience in Entra ID and Microsoft 365 management and troubleshooting
Experience with any Microsoft Defender solutions
Experience in Azure Identity management and troubleshooting
Kusto Query Language knowledge
Cloud experience with any of the major cloud providers, including cloud security, networking, and migration of multi-cloud or hybrid deployments
Automation (PowerShell and/or Python, Java, or a similar language, can be a beginner to intermediate level)
Preferred IT Industry certifications (Microsoft Certifications On-Prem or Cloud, SANS GCIH, CISSP, CEH, Amazon AWS, etc.)
Preferred Bachelor's degree or higher in a technical field, or relevant work experience
Experience in Linux and/or Mac administration
Language Qualification

Italian Language: fluent in reading, writing, and speaking.

English Language: fluent in reading, writing, and speaking.

Ability to meet Microsoft, customer, and/or government security screening requirements are required for this role. These requirements include, but are not limited to the following specialized security screenings: Microsoft Cloud Background Check: This position will be required to pass the Microsoft Cloud Background Check upon hire/transfer and every two years thereafter.

Microsoft is an equal opportunity employer. All qualified applicants will receive consideration for employment without regard to age, ancestry, color, family or medical care leave, gender identity or expression, genetic information, marital status, medical condition, national origin, physical or mental disability, political affiliation, protected veteran status, race, religion, sex (including pregnancy), sexual orientation, or any other characteristic protected by applicable laws, regulations, and ordinances. We also consider qualified applicants regardless of criminal histories, consistent with legal requirements. If you need assistance and/or a reasonable accommodation due to a disability during the application or the recruiting process, please send a request via the Accommodation request form.
#J-18808-Ljbffr



  • Lazio, Italia Microsoft A tempo pieno

    Interested in security and incident response?Join the Cybersecurity Incident Response Team (CIRT) at Microsoft as a Senior Incident Response Engineer responsible for helping customers investigate security incidents in their environment.With over 18,000 employees worldwide, the Microsoft Customer Experience & Success (CE&S) organization is responsible for the...


  • Lazio, Italia Confidenziale A tempo pieno

    As part of the global Computer Incident Response Team (CIRT - Tier 3), investigate security incidents that may negatively impact Accenture (including hacking attempts, intrusions, virus infections, mishandling of information, and other security threats); provide support during large incidents and investigations; participate in threat hunting activities. Key...


  • Lazio, Italia Buscojobs A tempo pieno

    AGM Solutions si occupa di studiare ed implementare soluzioni tecnologiche ed innovative offrendo servizi per ICT Governance, ICT Security & GDPR Compliance.Siamo alla ricerca, per un nostro cliente su Milano, di un* Incident & Threat Response Specialist altamente qualificato, con esperienza in diverse discipline di Cyber Security.Il candidato sarà...


  • Lazio, Italia Buscojobs A tempo pieno

    AGM Solutions si occupa di studiare ed implementare soluzioni tecnologiche ed innovative offrendo servizi per ICT Governance, ICT Security & GDPR Compliance. Siamo alla ricerca, per un nostro cliente su Milano, di un* Incident & Threat Response Specialist altamente qualificato, con esperienza in diverse discipline di Cyber Security. Il candidato sarà...


  • Lazio, Italia Cybertech A tempo pieno

    All'interno della divisione Digital Technologies , per la società del gruppo Cybertech , tra i principali player in Italia nel campo della sicurezza informatica, siamo alla ricerca di una risorsa per il ruolo di Cyber Security Incident Responder.La figura verrà inserita nell'area Cyber Resilience specializzata nella fornitura di servizi ad alto valore...


  • Lazio, Italia Michael Page International A tempo pieno

    Autore annuncio: Michael Page InternationalZona lavoro: RomaData pubblicazione: 15 ottobre 2024Descrizione offerta:Categoria: Technology TelecomsLuogo di lavoro: RomaRealtà leader del settore cibernetico, impegnata nella preservazione della sicurezza nazionale e delle Istituzioni ricerca un Security Incident Investigation Specialist.La risorsa lavorerà con...


  • Lazio, Italia Michael Page International A tempo pieno

    Autore annuncio: Michael Page InternationalZona lavoro: RomaData pubblicazione: 15 ottobre 2024Descrizione offerta:Categoria: Technology & TelecomsLuogo di lavoro: RomaRealtà leader del settore cibernetico, impegnata nella preservazione della sicurezza nazionale e delle Istituzioni ricerca un Security Incident Investigation Specialist.La risorsa lavorerà...


  • Lazio, Italia Michael Page A tempo pieno

    Michael Page, leader europeo e mondiale nella ricerca e selezione di personale specializzato, vanta un know-how d'eccellenza nell'ambito del "top e middle management".Realtà leader del settore cibernetico, impegnata nella preservazione della sicurezza nazionale e delle Istituzioni ricerca un Security Incident Investigation Specialist.Dettagli sul...


  • Lazio, Italia Michael Page A tempo pieno

    Michael Page, leader europeo e mondiale nella ricerca e selezione di personale specializzato, vanta un know-how d'eccellenza nell'ambito del "top e middle management".Realtà leader del settore cibernetico, impegnata nella preservazione della sicurezza nazionale e delle Istituzioni ricerca un Security Incident Investigation Specialist.Dettagli sul cliente...


  • Lazio, Italia Michael Page A tempo pieno

    Michael Page, leader europeo e mondiale nella ricerca e selezione di personale specializzato, vanta un know-how d'eccellenza nell'ambito del "top e middle management".Realtà leader del settore cibernetico, impegnata nella preservazione della sicurezza nazionale e delle Istituzioni ricerca un Security Incident Investigation Specialist.Dettagli sul cliente...


  • Lazio, Italia Michael Page A tempo pieno

    Michael Page, leader europeo e mondiale nella ricerca e selezione di personale specializzato, vanta un know-how d'eccellenza nell'ambito del "top e middle management". Realtà leader del settore cibernetico, impegnata nella preservazione della sicurezza nazionale e delle Istituzioni ricerca un Security Incident Investigation Specialist. Dettagli sul cliente...


  • Lazio, Italia Michael Page International Italia S.R.L. A tempo pieno

    Azienda Realtà leader del settore cibernetico, impegnata nella preservazione della sicurezza nazionale e delle Istituzioni. Offerta La risorsa lavorerà con tecnologie innovative, sviluppando soluzioni per gestire i dati in modo sicuro.In particolare, dovrà essere in grado di:Condurre indagini di risposta agli incidents end-to-end, interfacciandosi...


  • Lazio, Italia Michael Page International Italia S.R.L. A tempo pieno

    Realtà leader del settore ciberneticoAmbiente dinamico e innovativo Azienda Realtà leader del settore cibernetico, impegnata nella preservazione della sicurezza nazionale e delle Istituzioni.Offerta La risorsa lavorerà con tecnologie innovative, sviluppando soluzioni per gestire i dati in modo sicuro.In particolare, dovrà essere in grado di:Condurre...


  • Lazio, Italia Michael Page International Italia S.R.L. A tempo pieno

    Realtà leader del settore cibernetico Ambiente dinamico e innovativo Azienda Realtà leader del settore cibernetico, impegnata nella preservazione della sicurezza nazionale e delle Istituzioni.Offerta La risorsa lavorerà con tecnologie innovative, sviluppando soluzioni per gestire i dati in modo sicuro.In particolare, dovrà essere in grado di: Condurre...


  • Lazio, Italia Michael Page International Italia S.R.L. A tempo pieno

    Realtà leader del settore cibernetico Ambiente dinamico e innovativo Azienda Realtà leader del settore cibernetico, impegnata nella preservazione della sicurezza nazionale e delle Istituzioni. Offerta La risorsa lavorerà con tecnologie innovative, sviluppando soluzioni per gestire i dati in modo sicuro. In particolare, dovrà essere in grado di: ...


  • Lazio, Italia Michael Page International Italia S.R.L. A tempo pieno

    Realtà leader del settore ciberneticoAmbiente dinamico e innovativo Azienda Realtà leader del settore cibernetico, impegnata nella preservazione della sicurezza nazionale e delle Istituzioni. Offerta La risorsa lavorerà con tecnologie innovative, sviluppando soluzioni per gestire i dati in modo sicuro.In particolare, dovrà essere in grado di:Condurre...


  • Lazio, Italia Michael Page A tempo pieno

    Michael Page, leader europeo e mondiale nella ricerca e selezione di personale specializzato, vanta un know-how d'eccellenza nell'ambito del "top e middle management".Realtà leader del settore cibernetico, impegnata nella preservazione della sicurezza nazionale e delle Istituzioni ricerca un Security Incident Investigation Specialist.Dettagli sul...


  • Lazio, Italia Michael Page A tempo pieno

    Michael Page, leader europeo e mondiale nella ricerca e selezione di personale specializzato, vanta un know-how d'eccellenza nell'ambito del "top e middle management". Realtà leader del settore cibernetico, impegnata nella preservazione della sicurezza nazionale e delle Istituzioni ricerca un Security Incident Investigation Specialist. Dettagli sul...


  • Lazio, Italia Buscojobs A tempo pieno

    Trust Italia Srl è una società di consulenza informatica nata da professionisti del settore di decennale esperienza, offre soluzioni globali per l’informatica negli ambienti web e non solo. Genera valore nelle aziende fornendo soluzioni in grado di far funzionare il loro business. Trust Italia ha un forte Know How in ambito bancario/Assicurativo e...


  • Lazio, Italia Buscojobs A tempo pieno

    Trust Italia Srl è una società di consulenza informatica nata da professionisti del settore di decennale esperienza, offre soluzioni globali per l'informatica negli ambienti web e non solo.Genera valore nelle aziende fornendo soluzioni in grado di far funzionare il loro business. Trust Italia ha un forte Know How in ambito bancario/Assicurativo e nello...