Information Security Technology Analyst
20 ore fa
milano, provincia di milano, Italia
7Layers
Tempo pieno
Gratuito con email o Google
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Gratuito con email o Google
In qualità di azienda di riferimento del Gruppo Fastweb in ambito Cyber Security, siamo alla ricerca di un/una Information Security Monitoring Analyst da inserire all’interno del team Information Security , con l’obiettivo di supportare le attività di monitoraggio, analisi e controllo degli eventi di sicurezza generati dagli utenti e dai sistemi aziendali.
La risorsa sarà coinvolta nell’analisi dei log e degli eventi raccolti attraverso piattaforme di Security Monitoring, con particolare riferimento a Splunk , contribuendo all’identificazione di comportamenti anomali, utilizzi non conformi delle risorse aziendali e potenziali rischi per la sicurezza delle informazioni.
Il ruolo prevede un forte coinvolgimento nelle attività di Information Security, compliance e protezione del patrimonio informativo aziendale , operando in un contesto enterprise caratterizzato dalla gestione di dati e informazioni ad elevata sensibilità.
Area di inserimento: È richiesta la disponibilità a lavorare in modalità ibrida, con presenza presso la sede aziendale per almeno 2 giorni alla settimana , in linea con le esigenze organizzative del team.
Monitorare gli eventi di sicurezza provenienti da endpoint, sistemi aziendali e piattaforme di log management tramite Splunk;
Analizzare i log relativi alle attività degli utenti sui sistemi aziendali, identificando comportamenti anomali o potenzialmente non conformi alle policy interne;
Effettuare attività di analisi, classificazione e documentazione degli eventi rilevati;
Individuare possibili violazioni delle procedure aziendali, utilizzi impropri delle risorse IT o situazioni a rischio per la sicurezza delle informazioni;
Supportare le attività di approfondimento e analisi condotte dal team Information Security;
Collaborare con le funzioni aziendali coinvolte nella gestione delle segnalazioni e delle verifiche di sicurezza;
Contribuire al miglioramento continuo delle regole di monitoraggio, dei processi di detection e delle procedure operative;
Produrre report e documentazione relativa alle attività di monitoraggio svolte.
Conoscenza delle attività di monitoraggio e analisi di eventi di sicurezza;
Esperienza nella lettura e interpretazione di log provenienti da sistemi operativi, endpoint e applicazioni;
Conoscenza di strumenti SIEM e piattaforme di log analysis, preferibilmente Splunk o tecnologie equivalenti;
Conoscenza dei principali concetti di Information Security:
analisi degli eventi e identificazione delle anomalie;
Conoscenza di ambienti Windows e dei principali eventi di sicurezza generati dagli endpoint;
Conoscenza di base dei principali protocolli di rete (TCP/IP, DNS,
Familiarità con tematiche di compliance, policy aziendali e protezione delle informazioni.
Capacità di analizzare dati ed eventi mantenendo precisione e metodo;
Attitudine al lavoro in team e alla collaborazione con funzioni tecniche e non tecniche;
Curiosità tecnica e interesse verso il mondo della Cyber Security e dell’Information Security.
Esperienza e formazione
~ Laurea triennale o magistrale in discipline tecnico-scientifiche (Ingegneria Informatica, Cyber Security, Sicurezza delle Informazioni, Ingegneria delle Telecomunicazioni, Information Systems o discipline affini);
Esperienza, anche junior, maturata in ambito:
Information Security;
Security Monitoring;
Log Analysis;
IT Operations con attività di auditing e controllo accessi.
RAL 25K – 35K lordi annui , commisurata all’esperienza;
CCNL Commercio con 14 mensilità;
Ticket Restaurant del valore di 10 € per ogni giornata lavorata ;
Modalità di lavoro ibrida e flessibilità organizzativa;
Dotazione completa degli strumenti necessari allo svolgimento dell’attività;
Piano Welfare aziendale con accesso a numerosi flexible benefits;
Opportunità di crescita professionale all’interno di un team altamente specializzato in ambito Information Security;
Formazione continua e possibilità di sviluppare competenze su tecnologie e processi di sicurezza enterprise. Il processo di selezione prevede: CV screening, Test di validazione, Prima chiamata HR, colloqui conoscitivi e tecnico/motivazionali in modalità remota.
I candidati interessati sono pregati di inviare il loro CV, completo dell’autorizzazione al trattamento dei dati all'indirizzo mail citando il riferimento Information Security Monitoring Analyst
La risorsa sarà coinvolta nell’analisi dei log e degli eventi raccolti attraverso piattaforme di Security Monitoring, con particolare riferimento a Splunk , contribuendo all’identificazione di comportamenti anomali, utilizzi non conformi delle risorse aziendali e potenziali rischi per la sicurezza delle informazioni.
Il ruolo prevede un forte coinvolgimento nelle attività di Information Security, compliance e protezione del patrimonio informativo aziendale , operando in un contesto enterprise caratterizzato dalla gestione di dati e informazioni ad elevata sensibilità.
Area di inserimento: È richiesta la disponibilità a lavorare in modalità ibrida, con presenza presso la sede aziendale per almeno 2 giorni alla settimana , in linea con le esigenze organizzative del team.
Monitorare gli eventi di sicurezza provenienti da endpoint, sistemi aziendali e piattaforme di log management tramite Splunk;
Analizzare i log relativi alle attività degli utenti sui sistemi aziendali, identificando comportamenti anomali o potenzialmente non conformi alle policy interne;
Effettuare attività di analisi, classificazione e documentazione degli eventi rilevati;
Individuare possibili violazioni delle procedure aziendali, utilizzi impropri delle risorse IT o situazioni a rischio per la sicurezza delle informazioni;
Supportare le attività di approfondimento e analisi condotte dal team Information Security;
Collaborare con le funzioni aziendali coinvolte nella gestione delle segnalazioni e delle verifiche di sicurezza;
Contribuire al miglioramento continuo delle regole di monitoraggio, dei processi di detection e delle procedure operative;
Produrre report e documentazione relativa alle attività di monitoraggio svolte.
Conoscenza delle attività di monitoraggio e analisi di eventi di sicurezza;
Esperienza nella lettura e interpretazione di log provenienti da sistemi operativi, endpoint e applicazioni;
Conoscenza di strumenti SIEM e piattaforme di log analysis, preferibilmente Splunk o tecnologie equivalenti;
Conoscenza dei principali concetti di Information Security:
analisi degli eventi e identificazione delle anomalie;
Conoscenza di ambienti Windows e dei principali eventi di sicurezza generati dagli endpoint;
Conoscenza di base dei principali protocolli di rete (TCP/IP, DNS,
Familiarità con tematiche di compliance, policy aziendali e protezione delle informazioni.
Capacità di analizzare dati ed eventi mantenendo precisione e metodo;
Attitudine al lavoro in team e alla collaborazione con funzioni tecniche e non tecniche;
Curiosità tecnica e interesse verso il mondo della Cyber Security e dell’Information Security.
Esperienza e formazione
~ Laurea triennale o magistrale in discipline tecnico-scientifiche (Ingegneria Informatica, Cyber Security, Sicurezza delle Informazioni, Ingegneria delle Telecomunicazioni, Information Systems o discipline affini);
Esperienza, anche junior, maturata in ambito:
Information Security;
Security Monitoring;
Log Analysis;
IT Operations con attività di auditing e controllo accessi.
RAL 25K – 35K lordi annui , commisurata all’esperienza;
CCNL Commercio con 14 mensilità;
Ticket Restaurant del valore di 10 € per ogni giornata lavorata ;
Modalità di lavoro ibrida e flessibilità organizzativa;
Dotazione completa degli strumenti necessari allo svolgimento dell’attività;
Piano Welfare aziendale con accesso a numerosi flexible benefits;
Opportunità di crescita professionale all’interno di un team altamente specializzato in ambito Information Security;
Formazione continua e possibilità di sviluppare competenze su tecnologie e processi di sicurezza enterprise. Il processo di selezione prevede: CV screening, Test di validazione, Prima chiamata HR, colloqui conoscitivi e tecnico/motivazionali in modalità remota.
I candidati interessati sono pregati di inviare il loro CV, completo dell’autorizzazione al trattamento dei dati all'indirizzo mail citando il riferimento Information Security Monitoring Analyst