Cyber Security Specialist

1 giorno fa

Roma, Lazio, Italia PRIMATON Tempo pieno
PRIMATON, Fintech Company innovativa, che opera nel settore Open Banking e della digitalizzazione delle Aziende, autorizzata da Banca d’Italia ad operare come istituto di pagamento (AISP e PISP) in linea con la direttiva europea PSD2, seleziona per proprio organico interno un profilo di:Cyber Security SpecialistIn qualità di Cyber Security Specialist entrerai a far parte del team Platform & Security e lavorerai su tematiche di sicurezza difensiva con approccio DevSecOps, in collaborazione con un Security Engineer senior che ne coordina l'indirizzo tecnico e che ha in carico le attività offensive (penetration testing e vulnerability assessment).
Il ruolo è pertanto focalizzato sull'ambito difensivo: ti occuperai della gestione operativa del SIEM e del WAF, della sicurezza del tenant Microsoft 365 / Entra ID e, insieme ai platform engineer, dell'hardening della piattaforma cloud.

Prima di candidarsi per questo ruolo, la preghiamo di leggere le seguenti informazioni su questa opportunità, riportate di seguito.

Contribuirai inoltre alla diffusione della cultura della sicurezza in azienda attraverso attività di formazione e awareness rivolte ai colleghi.
Principali attività:Gestione del SIEM: onboarding delle sorgenti, sviluppo e tuning delle regole di detection, triage degli alert e gestione degli incidenti di primo livelloGestione delle policy WAF e onboarding delle applicazioni in collaborazione con i team di sviluppoGestione della sicurezza del tenant Microsoft 365 / Entra ID: Conditional Access, MFA, Privileged Identity Management, Microsoft Defender, Intune, revisione periodica di ruoli e permessiCollaborazione con i platform engineer su IAM, networking, hardening Kubernetes e sicurezza della piattaforma cloudVulnerability management e supporto alle attività di audit e compliance (ISO 27001, NIS2)Progettazione ed erogazione di sessioni di formazione e security awareness per i colleghiRequisiti:Laurea in Informatica, Ingegneria Informatica o percorsi affini, o esperienza professionale equivalenteAlmeno 3 anni di esperienza in ambito security operations, SOC o security engineeringEsperienza nella gestione della sicurezza di un tenant Microsoft 365 / Entra ID (Conditional Access, MFA, gestione dei ruoli, Microsoft Defender)Esperienza su piattaforme SIEM e nello sviluppo di regole di detectionEsperienza nella gestione e nel tuning di soluzioni WAFConoscenza delle principali tecniche di attacco a identità e ambienti cloud e delle relative modalità di rilevamento (framework MITRE ATT&CK)Conoscenza di PowerShell e/o Python per l'automazione delle attivitàBuone capacità comunicative e attitudine alla formazione e al confronto con interlocutori non tecniciBuona conoscenza della lingua ingleseRequisiti xbvzest preferenziali:Esperienza su almeno un cloud provider e conoscenza di Kubernetes, pipeline CI/CD e protocolli di identità (OIDC/OAuth2)Certificazioni Microsoft in ambito security (SC-200, SC-300, AZ-500) o certificazioni di cloud securityEsperienza nell'erogazione di corsi, workshop o interventi formativiConoscenza dei framework ISO 27001 e NIS2Esperienza in ambito Penetration Testing infrastrutturali e di Web ApPCosa

offriamo:
RAL 35.000€
- 45.000€Pacchetto di benefit (ticket, welfare, flessibilità oraria…)Possibilità di smartworkingAmbiente sfidante e collaborativoSede di lavoro:Milano o BresciaIl presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03 e a persone appartenenti alle categorie protette (L.

68/99).