Cyber Security Incident Responder
24 ore fa
mantua, lombardy, Italia
Engineering ITS
Tempo pieno
Gratuito con email o Google
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Gratuito con email o Google
Continuando accetti i nostri Termini & Informativa sulla privacy.
Overview
In questa posizione entrerai nell’area Cyber Defence per fornire servizi di Cyber Security ad alto valore aggiunto ai clienti, intervenendo su incidenti di sicurezza 24/7. Supporterai investigazioni, contenimento e remediation, oltre a forense digitale su endpoint, server e reti. Contribuirai a identificare TTP degli attaccanti e a migliorare le capacità di rilevamento, con attività di threat hunting e documentazione chiara delle evidenze e delle raccomandazioni. Unisciti a un team orientato all’innovazione e al miglioramento continuo della risposta agli incidenti, con opportunità di formazione e condivisione delle conoscenze.
Retribuzione / Benefits buoni pasto
welfare aziendale
smart working
assicurazione sanitaria
formazione
Responsabilità investigazione e analisi di incidenti di sicurezza e identificazione delle cause e impatti
supporto a contenimento, eradicazione e remediation in collaborazione con i team tecnici
digital forensics su endpoint, server e apparati di rete; analisi log ed evidenze di sicurezza
malware analysis e base di reverse engineering per identificare IoC
identificazione e classificazione di TTP per ricostruire le modalità di compromissione e migliorare rilevamento
Threat Hunting per individuare compromissioni e attività malevole
collaborazione con IT e security dei clienti durante gestione incidenti e ripristino
redazione incident report con evidenze e azioni intraprese
miglioramento continuo dei processi e procedure di Incident Response tramite lessons learned
formazione e knowledge sharing del team per crescita delle competenze
Requisiti fondamentali Esperienza di 2/3 anni in DFIR
conoscenza delle fasi di Incident Response (identificazione, analisi, contenimento, eradicazione, ripristino, post-incident)
analisi di log ed evidenze da endpoint, server, reti e piattaforme di sicurezza
familiarità con strumenti SIEM, EDR/XDR; conoscenza di tecniche e tool di analisi forense (Velociraptor, Zimmerman tools, Sysinternals, Volatility, Autopsy)
familiarità con strumenti di Intelligenza Artificiale generativa e soluzioni AI/agent-based nella Cyber Security
esperienza in Threat Hunting e/o rilevamento intrusioni in CERT/SOC
buona conoscenza delle minacce attuali, tecniche di attacco e pratiche di difesa
conoscenza del MITRE ATT&CK per TTP
conoscenza di base di Windows e Linux, protocolli di rete e meccanismi di autenticazione
capacità di redigere documentazione tecnica e incident report chiari e basati su evidenze
buone capacità comunicative e collaborazione con team tecnici e referenti clienti
buona conoscenza dell’inglese per consultare documentazione tecnica e Threat Intelligence
preferibile: certificazioni GCIH, GCFA, GCFE, CHFI, CIFI
pubblicazione e condivisione delle lessons learned per migliorare i processi
proattività
comunicazione chiara e collaborazione
orientamento al miglioramento continuo
DFIR (Digital Forensics and Incident Response)
log analysis e security events
endpoint/server/network forensics
In questa posizione entrerai nell’area Cyber Defence per fornire servizi di Cyber Security ad alto valore aggiunto ai clienti, intervenendo su incidenti di sicurezza 24/7. Supporterai investigazioni, contenimento e remediation, oltre a forense digitale su endpoint, server e reti. Contribuirai a identificare TTP degli attaccanti e a migliorare le capacità di rilevamento, con attività di threat hunting e documentazione chiara delle evidenze e delle raccomandazioni. Unisciti a un team orientato all’innovazione e al miglioramento continuo della risposta agli incidenti, con opportunità di formazione e condivisione delle conoscenze.
Retribuzione / Benefits buoni pasto
welfare aziendale
smart working
assicurazione sanitaria
formazione
Responsabilità investigazione e analisi di incidenti di sicurezza e identificazione delle cause e impatti
supporto a contenimento, eradicazione e remediation in collaborazione con i team tecnici
digital forensics su endpoint, server e apparati di rete; analisi log ed evidenze di sicurezza
malware analysis e base di reverse engineering per identificare IoC
identificazione e classificazione di TTP per ricostruire le modalità di compromissione e migliorare rilevamento
Threat Hunting per individuare compromissioni e attività malevole
collaborazione con IT e security dei clienti durante gestione incidenti e ripristino
redazione incident report con evidenze e azioni intraprese
miglioramento continuo dei processi e procedure di Incident Response tramite lessons learned
formazione e knowledge sharing del team per crescita delle competenze
Requisiti fondamentali Esperienza di 2/3 anni in DFIR
conoscenza delle fasi di Incident Response (identificazione, analisi, contenimento, eradicazione, ripristino, post-incident)
analisi di log ed evidenze da endpoint, server, reti e piattaforme di sicurezza
familiarità con strumenti SIEM, EDR/XDR; conoscenza di tecniche e tool di analisi forense (Velociraptor, Zimmerman tools, Sysinternals, Volatility, Autopsy)
familiarità con strumenti di Intelligenza Artificiale generativa e soluzioni AI/agent-based nella Cyber Security
esperienza in Threat Hunting e/o rilevamento intrusioni in CERT/SOC
buona conoscenza delle minacce attuali, tecniche di attacco e pratiche di difesa
conoscenza del MITRE ATT&CK per TTP
conoscenza di base di Windows e Linux, protocolli di rete e meccanismi di autenticazione
capacità di redigere documentazione tecnica e incident report chiari e basati su evidenze
buone capacità comunicative e collaborazione con team tecnici e referenti clienti
buona conoscenza dell’inglese per consultare documentazione tecnica e Threat Intelligence
preferibile: certificazioni GCIH, GCFA, GCFE, CHFI, CIFI
pubblicazione e condivisione delle lessons learned per migliorare i processi
proattività
comunicazione chiara e collaborazione
orientamento al miglioramento continuo
DFIR (Digital Forensics and Incident Response)
log analysis e security events
endpoint/server/network forensics