Cyber Security Engineer
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Where talent becomes impact, innovation begins.
Non aspetti a candidarsi dopo aver letto questa descrizione: per questa opportunità è previsto un elevato volume di candidature.
In DGS il talento diventa impatto perché entra in progetti reali, dove competenze tecnologiche, visione di business e collaborazione si incontrano per accompagnare aziende e organizzazioni nei loro percorsi di evoluzione.
Where talent becomes impact, innovation begins.
In DGS il talento diventa impatto perché entra in progetti reali, dove competenze tecnologiche, visione di business e collaborazione si incontrano per accompagnare aziende e organizzazioni nei loro percorsi di evoluzione.
Siamo una tech company in crescita, con competenze integrate in Cybersecurity, AI & Data, Digital Engineering e soluzioni per la Smart Enterprise. Lavoriamo per modernizzare processi, sistemi e infrastrutture, rendendoli più sicuri, evoluti e pronti a crescere.
Ma la tecnologia, da sola, non basta. A fare la differenza sono le persone: professionisti che collaborano su progetti complessi, condividono competenze, imparano continuamente e trasformano sfide tecnologiche e di business in soluzioni concrete.
Entrare in DGS significa trovare un contesto in cui crescere, contribuire e mettere a valore la propria esperienza, a ogni livello di seniority. Cerchiamo persone curiose, responsabili e orientate al risultato, capaci di lavorare insieme a team, clienti e stakeholder con ownership, collaboration, continuous learning e value creation.
Porta il tuo talento in DGS. Be part of what’s next.
Per il potenziamento della struttura Delivery Manager – Onsite Service, siamo alla ricerca di un/una Cyber Security Engineer da inserire presso la sede di Roma.
La risorsa entrerà a far parte di un team dedicato alla gestione della sicurezza informatica, occupandosi di attività di Security Monitoring, Incident Response, Threat Intelligence e Vulnerability Management, contribuendo alla prevenzione, all’identificazione e alla gestione delle minacce cyber.
Responsabilità Principali
- Gestire e rispondere agli incidenti di sicurezza informatica, dalla fase di identificazione fino al contenimento e alla risoluzione.
- Monitorare e analizzare gli eventi di sicurezza attraverso sistemi SIEM e piattaforme specialistiche.
- Analizzare minacce informatiche e Indicatori di Compromissione (IOC), anche attraverso la collaborazione con enti istituzionali e community di settore.
- Svolgere attività di Threat Monitoring e Threat Intelligence.
- Supportare le attività di prevenzione e contenimento delle minacce, attraverso analisi malware, gestione di campagne di phishing, attività di sandboxing e verifica di URL e allegati.
- Analizzare e gestire postazioni utente potenzialmente compromesse, identificando le cause e supportando le attività di remediation.
- Gestire e tracciare gli incidenti attraverso piattaforme di ticketing e Incident Management.
- Effettuare attività di Vulnerability Assessment e Vulnerability Management, contribuendo alla definizione e al monitoraggio delle attività di remediation.
- Analizzare le principali tecniche e modalità di attacco e i relativi sistemi di protezione a livello perimetrale ed endpoint.
Nel ruolo verranno utilizzate, tra le altre, le seguenti tecnologie e piattaforme:
- IBM QRadar – SIEM per il monitoraggio e la correlazione degli eventi di sicurezza.
- Microsoft Sentinel – SIEM/SOAR per monitoraggio, investigazione e automazione delle attività di sicurezza.
- Microsoft Defender – Endpoint Detection & Response, Email Security e XDR.
- CrowdStrike Falcon – piattaforma EDR/XDR per la protezione e il monitoraggio degli endpoint.
- Cisco Cloud Email Security (CES) – protezione della posta elettronica.
- Cisco Secure Email and Web Manager (SMA) – gestione centralizzata della sicurezza email e web.
- Trellix – soluzioni di protezione e sicurezza degli endpoint.
- Tenable – Vulnerability Assessment e Vulnerability Management.
- Check Point IPS – prevenzione e rilevamento delle intrusioni.
- ServiceNow – gestione dei ticket e dei processi di Incident Management.
Competenze Tecniche Richieste
- Buona conoscenza dei principali protocolli e concetti di networking, tra cui TCP/IP, DNS, HTTP/HTTPS e SMTP.
- Capacità di analisi dei log e troubleshooting.
- Conoscenza dei sistemi operativi Windows e Linux.
- Esperienza o familiarità con l’analisi di campagne di phishing e malware.
- Conoscenza dei framework MITRE ATT&CK e Cyber Kill Chain.
- Conoscenza dei principali processi e metodologie di