Senior SIEM Administrator
22 ore fa
varese, lombardy, Italia
NTT DATA
Tempo pieno
Gratuito con email o Google
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Gratuito con email o Google
Continuando accetti i nostri Termini & Informativa sulla privacy.
Overview
In questa posizione, gestisci e ottimizzi l’infrastruttura SIEM per garantire disponibilità e qualità dei dati di log provenienti da ambienti on-premise, cloud e ibridi. Lavori a stretto contatto con SOC e team di Infrastructure, Cloud, Network e Cyber Security per evolvere capacità di monitoraggio e rilevazione minacce. Definisci procedure operative e best practice, supportando conformità e audit. Il ruolo offre opportunità di modellare la postura di sicurezza aziendale in un contesto globale e innovativo.
Retribuzione / Benefits modalità ibrida (Smart Working)
lavoro in azienda globale
Responsabilità Amministrare, monitorare e ottimizzare l’infrastruttura SIEM per stabilità, disponibilità e performance
Gestire l’integrazione e l’onboarding di nuove sorgenti dati, sistemi, applicazioni, dispositivi di rete e servizi cloud
Assicurare corretta raccolta, normalizzazione, correlazione e conservazione dei log di sicurezza
Monitorare la salute della piattaforma e svolgere troubleshooting avanzato
Collaborare con il SOC per il tuning delle regole di correlazione e migliorare detection e monitoraggio
Ottimizzare configurazioni e processi per efficienza, scalabilità e qualità dei dati
Supportare integrazione con EDR/XDR, SOAR, Threat Intelligence e servizi cloud
Definire e mantenere procedure operative, standard tecnici e best practice
Garantire conformità ai requisiti di compliance, auditing e retention
Produzione di documentazione tecnica, report operativi e piani di miglioramento
Requisiti fondamentali >=3 anni di esperienza gestione e amministrazione di piattaforme SIEM
Laurea in Informatica, Ingegneria Informatica, Cybersecurity o discipline affini
Buona conoscenza dell’inglese
Conoscenza delle architetture SIEM e dei componenti principali (collector, agent, indexer, dashboard)
Competenze in Cyber Security e amministrazione di Unix/Linux, Windows e database relazionali
Capacità di gestione delle priorità e multitasking in contesti complessi
Attitudine al problem solving, al lavoro di squadra e collaborazione con team multidisciplinari
problem solving
teamwork
collaborazione cross-funzionale
Architetture SIEM e componenti (collector, agent, indexer, dashboard)
Unix/Linux e Windows
Database relazionali
In questa posizione, gestisci e ottimizzi l’infrastruttura SIEM per garantire disponibilità e qualità dei dati di log provenienti da ambienti on-premise, cloud e ibridi. Lavori a stretto contatto con SOC e team di Infrastructure, Cloud, Network e Cyber Security per evolvere capacità di monitoraggio e rilevazione minacce. Definisci procedure operative e best practice, supportando conformità e audit. Il ruolo offre opportunità di modellare la postura di sicurezza aziendale in un contesto globale e innovativo.
Retribuzione / Benefits modalità ibrida (Smart Working)
lavoro in azienda globale
Responsabilità Amministrare, monitorare e ottimizzare l’infrastruttura SIEM per stabilità, disponibilità e performance
Gestire l’integrazione e l’onboarding di nuove sorgenti dati, sistemi, applicazioni, dispositivi di rete e servizi cloud
Assicurare corretta raccolta, normalizzazione, correlazione e conservazione dei log di sicurezza
Monitorare la salute della piattaforma e svolgere troubleshooting avanzato
Collaborare con il SOC per il tuning delle regole di correlazione e migliorare detection e monitoraggio
Ottimizzare configurazioni e processi per efficienza, scalabilità e qualità dei dati
Supportare integrazione con EDR/XDR, SOAR, Threat Intelligence e servizi cloud
Definire e mantenere procedure operative, standard tecnici e best practice
Garantire conformità ai requisiti di compliance, auditing e retention
Produzione di documentazione tecnica, report operativi e piani di miglioramento
Requisiti fondamentali >=3 anni di esperienza gestione e amministrazione di piattaforme SIEM
Laurea in Informatica, Ingegneria Informatica, Cybersecurity o discipline affini
Buona conoscenza dell’inglese
Conoscenza delle architetture SIEM e dei componenti principali (collector, agent, indexer, dashboard)
Competenze in Cyber Security e amministrazione di Unix/Linux, Windows e database relazionali
Capacità di gestione delle priorità e multitasking in contesti complessi
Attitudine al problem solving, al lavoro di squadra e collaborazione con team multidisciplinari
problem solving
teamwork
collaborazione cross-funzionale
Architetture SIEM e componenti (collector, agent, indexer, dashboard)
Unix/Linux e Windows
Database relazionali