Senior SIEM Administrator
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Questa posizione è in NTT Data Italia
Il processo di selezione sarà interamente gestito NTT Data Italia.
Questa opportunità è disponibile in Bari - Italy, Milano - Italy, Napoli - Italy, Roma - Italy.
--
Siamo alla ricerca di una figura Senior SIEM Administrator che avrà un ruolo chiave nella gestione, amministrazione e ottimizzazione dell'infrastruttura SIEM, garantendo la continuità operativa dei servizi di monitoraggio della sicurezza e assicurando elevati standard qualitativi nella raccolta, normalizzazione e conservazione dei dati di log provenienti da ambienti on-premise, cloud e ibridi. La persona selezionata collaborerà a stretto contatto con il Security Operations Center (SOC) e con i team Infrastructure, Cloud, Network e Cyber Security, rappresentando un punto di riferimento tecnico per le attività di amministrazione avanzata della piattaforma. Contribuirà inoltre all'evoluzione delle capacità di monitoraggio, analisi e rilevazione delle minacce, supportando il continuo miglioramento della postura di sicurezza aziendale. Il tuo contributo in questo ruolo:
- Amministrare, monitorare e ottimizzare l’infrastruttura SIEM, garantendone stabilità, disponibilità e performance.
- Gestire l’integrazione e l’onboarding di nuove sorgenti dati, sistemi, applicazioni, dispositivi di rete e servizi cloud.
- Assicurare la corretta raccolta, normalizzazione, correlazione e conservazione dei log di sicurezza.
- Monitorare la salute della piattaforma e gestire attività di troubleshooting avanzato, risolvendo anomalie e problematiche tecniche.
- Collaborare con il SOC per il tuning delle regole di correlazione e il miglioramento continuo delle capacità di detection e monitoraggio.
- Ottimizzare configurazioni e processi per migliorarne efficienza, scalabilità e qualità dei dati.
- Supportare l’integrazione con soluzioni EDR/XDR, SOAR, Threat Intelligence e servizi cloud.
- Definire e mantenere procedure operative, standard tecnici e best practice di gestione della piattaforma.
- Garantire la conformità ai requisiti di compliance, auditing e retention dei dati di sicurezza.
- Produrre documentazione tecnica, report operativi e piani di miglioramento, fornendo supporto tecnico ai membri del team.
- Almeno 3 anni di esperienza nella gestione e amministrazione di piattaforme SIEM.
- Laurea in Informatica, Ingegneria Informatica, Cybersecurity o discipline affini.
- Buona conoscenza della lingua inglese.
- Conoscenza delle architetture SIEM e dei principali componenti (collector, agent, indexer, dashboard).
- Competenze in ambito Cyber Security e amministrazione di sistemi Unix/Linux, Windows e database relazionali.
- Capacità di gestione delle priorità e di attività multiple in contesti complessi.
- Attitudine al problem solving, al lavoro di squadra e alla collaborazione con team multidisciplinari.
--
(#J-MCITY) (#J-ENTERPRISE)