Cyber Security Incident Responder
12 ore fa
frosinone, lazio, Italia
Engineering ITS
Tempo pieno
Gratuito con email o Google
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Gratuito con email o Google
Continuando accetti i nostri Termini & Informativa sulla privacy.
Overview In questo ruolo ti occuperai di rispondere a incidenti di sicurezza per i clienti, operando in un team di Cyber Defence e contribuendo a mitigare e ripristinare le infrastrutture colpite. Ciò include analisi forense, analisi di log e gestione delle contromisure in tempi di reperibilità 24/7. Avrai modo di guidare attività di containment, eradication e remediation e di migliorare processi e tecniche di Incident Response. Lavorerai a stretto contatto con team IT e di sicurezza dei clienti e parteciperai a formazione e condivisione delle conoscenze all’interno del team.
Retribuzione / Benefits buoni pasto
welfare aziendale
smart working
assicurazione sanitaria
formazione
Responsabilità Investigare e analizzare incidenti di sicurezza, identificando cause, impatto e ripristino
Supportare containment, eradication e remediation in collaborazione con i team tecnici
Condurre Digital Forensics su endpoint, server e reti analizzando log ed evidenze
Eseguire malware analysis e reverse engineering di base per individuare IoC
Identificare TTP degli attacker e contribuire al miglioramento del rilevamento
Svolgere Threat Hunting per identificare compromissioni e attività anomale
Collaborare con risorse IT e di sicurezza del cliente durante gestione degli incidenti
Redigere incident report e raccomandazioni di miglioramento
Contribuire al miglioramento continuo dei processi di Incident Response e knowledge sharing
Partecipare a formazione e condivisione di conoscenze nel team
Requisiti fondamentali Esperienza DFIR 2–3+ anni
Conoscenza delle fasi dell’Incident Response dall’identificazione al post-incidente
Analisi di log ed evidenze da endpoint, server, rete e piattaforme di sicurezza
Familiarità con SIEM, EDR/XDR e strumenti forensi (Velociraptor, Zimmerman tools, Sysinternals, Volatility, Autopsy)
Familiarità con strumenti di Intelligenza Artificiale generativa applicati alla Cyber Security
Esperienza Threat Hunting o rilevamento intrusioni in CERT/SOC
Conoscenza attuale di minacce, tecniche di attacco e best practice
Conoscenza base di Windows e Linux, reti e meccanismi di autenticazione
Capacità di redigere documentazione tecnica e incident report
Buone capacità comunicative e collaborazione con team tecnici e referenti dei clienti
Buona conoscenza dell’inglese
Malware Analysis e certificazioni rilevanti costituiranno titolo preferenziale
Ambizione
Proattività
Trasparenza
SIEM
EDR/XDR
Velociraptor
Retribuzione / Benefits buoni pasto
welfare aziendale
smart working
assicurazione sanitaria
formazione
Responsabilità Investigare e analizzare incidenti di sicurezza, identificando cause, impatto e ripristino
Supportare containment, eradication e remediation in collaborazione con i team tecnici
Condurre Digital Forensics su endpoint, server e reti analizzando log ed evidenze
Eseguire malware analysis e reverse engineering di base per individuare IoC
Identificare TTP degli attacker e contribuire al miglioramento del rilevamento
Svolgere Threat Hunting per identificare compromissioni e attività anomale
Collaborare con risorse IT e di sicurezza del cliente durante gestione degli incidenti
Redigere incident report e raccomandazioni di miglioramento
Contribuire al miglioramento continuo dei processi di Incident Response e knowledge sharing
Partecipare a formazione e condivisione di conoscenze nel team
Requisiti fondamentali Esperienza DFIR 2–3+ anni
Conoscenza delle fasi dell’Incident Response dall’identificazione al post-incidente
Analisi di log ed evidenze da endpoint, server, rete e piattaforme di sicurezza
Familiarità con SIEM, EDR/XDR e strumenti forensi (Velociraptor, Zimmerman tools, Sysinternals, Volatility, Autopsy)
Familiarità con strumenti di Intelligenza Artificiale generativa applicati alla Cyber Security
Esperienza Threat Hunting o rilevamento intrusioni in CERT/SOC
Conoscenza attuale di minacce, tecniche di attacco e best practice
Conoscenza base di Windows e Linux, reti e meccanismi di autenticazione
Capacità di redigere documentazione tecnica e incident report
Buone capacità comunicative e collaborazione con team tecnici e referenti dei clienti
Buona conoscenza dell’inglese
Malware Analysis e certificazioni rilevanti costituiranno titolo preferenziale
Ambizione
Proattività
Trasparenza
SIEM
EDR/XDR
Velociraptor