Cyber Security Analyst
1 giorno fa
Roma, Lazio, Italia
Fortgale
Tempo pieno
Gratuito con email o Google
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Gratuito con email o Google
Chi siamoFortgale è una società italiana di cybersecurity con sede a Milano dal 2017.
Esperienza, qualifiche e soft skill: possiede tutti i requisiti per avere successo in questa opportunità? Lo scopra qui sotto.
Operiamo un SOC 24·7·365 che eroga servizi di Managed Detection, Intelligence and Response, Cyber Threat Intelligence e Incident Response a clienti enterprise e mid-market italiani ed internazionali.Il ruoloCerchiamo un analista che entri nel team SOC e gestisca il ciclo di detection e risposta sugli ambienti dei clienti: triage degli alert, indagine, contenimento e comunicazione.Cosa faraiTriage e indagine degli alert provenienti da EDR, SIEM, identity e cloud, con classificazione di severità e priorità.
Analisi di eventi su endpoint Windows e Linux, Active Directory, Entra ID e M365 (in particolare compromissione di identità e session token theft).
Azioni di contenimento sulle piattaforme dei clienti secondo i runbook e in coordinamento con gli analisti senior.
Comunicazione dell'incidente al cliente, con Report chiari e tempestivi.
Mappatura di quanto osservato su MITRE ATT&CK e contributo al miglioramento continuo delle regole di detection.
Partecipazione alle attività di threat hunting guidate dal team CTI.Chi cerchiamoDa 0 a 4 anni in ambito SOC, blue team, incident response o sistemistica orientata alla sicurezza.
Conoscenza di rete (TCP/IP, DNS, HTTP, VPN), di Windows e Linux, dei meccanismi di autenticazione e delle principali tecniche di attacco su identità.
Familiarità con almeno un EDR (CrowdStrike, Cortex XDR, Defender, SentinelOne) o un SIEM.
Comprensione di MITRE ATT&CK e della kill chain.
Metodo: capacità di distinguere fatto da ipotesi, di documentare e di chiedere quando non si è sicuri.
Italiano e inglese scritto professionale.
Costituiscono un plus: scripting Python o PowerShell, esperienza su cloud AWS o Azure, certificazioni come BTL1, CompTIA CySA+, GCIH o equivalenti.Cosa offriamoRAL tra 25.000 e 35.000 € in base all'esperienza.
Team italiano di analisti senior con autorità decisionale, in cui la formazione avviene su casi reali e non su simulazioni. xbvzest
Budget annuale per formazione e certificazioni.
Esperienza, qualifiche e soft skill: possiede tutti i requisiti per avere successo in questa opportunità? Lo scopra qui sotto.
Operiamo un SOC 24·7·365 che eroga servizi di Managed Detection, Intelligence and Response, Cyber Threat Intelligence e Incident Response a clienti enterprise e mid-market italiani ed internazionali.Il ruoloCerchiamo un analista che entri nel team SOC e gestisca il ciclo di detection e risposta sugli ambienti dei clienti: triage degli alert, indagine, contenimento e comunicazione.Cosa faraiTriage e indagine degli alert provenienti da EDR, SIEM, identity e cloud, con classificazione di severità e priorità.
Analisi di eventi su endpoint Windows e Linux, Active Directory, Entra ID e M365 (in particolare compromissione di identità e session token theft).
Azioni di contenimento sulle piattaforme dei clienti secondo i runbook e in coordinamento con gli analisti senior.
Comunicazione dell'incidente al cliente, con Report chiari e tempestivi.
Mappatura di quanto osservato su MITRE ATT&CK e contributo al miglioramento continuo delle regole di detection.
Partecipazione alle attività di threat hunting guidate dal team CTI.Chi cerchiamoDa 0 a 4 anni in ambito SOC, blue team, incident response o sistemistica orientata alla sicurezza.
Conoscenza di rete (TCP/IP, DNS, HTTP, VPN), di Windows e Linux, dei meccanismi di autenticazione e delle principali tecniche di attacco su identità.
Familiarità con almeno un EDR (CrowdStrike, Cortex XDR, Defender, SentinelOne) o un SIEM.
Comprensione di MITRE ATT&CK e della kill chain.
Metodo: capacità di distinguere fatto da ipotesi, di documentare e di chiedere quando non si è sicuri.
Italiano e inglese scritto professionale.
Costituiscono un plus: scripting Python o PowerShell, esperienza su cloud AWS o Azure, certificazioni come BTL1, CompTIA CySA+, GCIH o equivalenti.Cosa offriamoRAL tra 25.000 e 35.000 € in base all'esperienza.
Team italiano di analisti senior con autorità decisionale, in cui la formazione avviene su casi reali e non su simulazioni. xbvzest
Budget annuale per formazione e certificazioni.