Cyber Security Engineer
11 ore fa
Romano di Lombardia, Lombardy, Italia
Fortgale
Tempo pieno
32.000 € - 40.000 € Contratto
Gratuito con email o Google
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Gratuito con email o Google
Fortgale è una società italiana di cybersecurity con sede a Milano dal 2017. Operiamo un SOC 24·7·365 che eroga servizi di Managed Detection, Intelligence and Response, Cyber Threat Intelligence e Incident Response a clienti enterprise e mid-market italiani ed internazionali.
Di seguito, troverà un'analisi completa di tutti i requisiti per i potenziali candidati e le istruzioni su come candidarsi. In bocca al lupo
Cerchiamo un Cyber Security Engineer che curi la postura degli ambienti AWS e Microsoft 365 dei nostri clienti e la loro integrazione con il servizio MDR. Il lavoro copre l'intero ciclo: assessment della configurazione, hardening, progettazione delle policy di identità e accesso, integrazione della telemetria nel SOC, supporto tecnico al team di risposta durante gli incidenti che toccano cloud e identità. Il ruolo è tecnico e a contatto con il cliente: chi lo ricopre discute con i team IT dei clienti, propone soluzioni e le implementa o ne guida l'implementazione.
Assessment e hardening di tenant Microsoft 365 ed Entra ID: Conditional Access, MFA resistente al phishing, gestione dei consensi applicativi e dei device code flow, Defender for Office e for Identity, policy DLP. Assessment e hardening di ambienti AWS: IAM, Organizations e SCP, GuardDuty, Security Hub, CloudTrail, configurazione di rete e cifratura. Integrazione delle sorgenti di log e telemetria cloud nelle piattaforme di detection (SIEM, EDR, XDR) durante l'onboarding dei clienti MDR, con definizione delle regole di detection specifiche per identità e cloud. Supporto al SOC e al team IR nei casi di compromissione di identità, session token theft, abuso di OAuth e persistenza in cloud. Redazione di documentazione tecnica, procedure di configurazione e Report di assessment per i clienti. Da 2 a 6 anni in ruoli di security engineering, cloud engineering con responsabilità di sicurezza o amministrazione avanzata M365. Esperienza diretta di configurazione e messa in sicurezza di Entra ID e Microsoft 365, e di almeno un ambiente AWS di produzione. Comprensione operativa dei meccanismi di autenticazione moderna (OAuth, SAML, token, Conditional Access) e delle tecniche con cui vengono abusati, con riferimento a MITRE ATT&CK. Capacità di leggere un incidente su identità o cloud a partire dai log nativi (Unified Audit Log, sign-in log, CloudTrail). Scripting PowerShell e Python per automazione e verifica. Italiano e inglese tecnico scritto e parlato. Costituiscono un plus: Infrastructure as Code (Terraform, Bicep), Microsoft Sentinel o altro SIEM cloud, esperienza su Azure oltre a M365, certificazioni come AWS Security Specialty, SC-100, SC-200, SC-300, AZ-500 o equivalenti.
RAL tra 32.000 e 40.000 € in base all'esperienza. Team italiano di analisti e ingegneri senior con autorità decisionale, in cui le scelte tecniche si misurano sull'efficacia operativa e non sul vendor. Esposizione a casi reali di incident response su cloud e identità e a clienti di settori diversi. xbvzest Budget annuale per formazione e certificazioni, incluse quelle AWS e Microsoft.
Di seguito, troverà un'analisi completa di tutti i requisiti per i potenziali candidati e le istruzioni su come candidarsi. In bocca al lupo
Cerchiamo un Cyber Security Engineer che curi la postura degli ambienti AWS e Microsoft 365 dei nostri clienti e la loro integrazione con il servizio MDR. Il lavoro copre l'intero ciclo: assessment della configurazione, hardening, progettazione delle policy di identità e accesso, integrazione della telemetria nel SOC, supporto tecnico al team di risposta durante gli incidenti che toccano cloud e identità. Il ruolo è tecnico e a contatto con il cliente: chi lo ricopre discute con i team IT dei clienti, propone soluzioni e le implementa o ne guida l'implementazione.
Assessment e hardening di tenant Microsoft 365 ed Entra ID: Conditional Access, MFA resistente al phishing, gestione dei consensi applicativi e dei device code flow, Defender for Office e for Identity, policy DLP. Assessment e hardening di ambienti AWS: IAM, Organizations e SCP, GuardDuty, Security Hub, CloudTrail, configurazione di rete e cifratura. Integrazione delle sorgenti di log e telemetria cloud nelle piattaforme di detection (SIEM, EDR, XDR) durante l'onboarding dei clienti MDR, con definizione delle regole di detection specifiche per identità e cloud. Supporto al SOC e al team IR nei casi di compromissione di identità, session token theft, abuso di OAuth e persistenza in cloud. Redazione di documentazione tecnica, procedure di configurazione e Report di assessment per i clienti. Da 2 a 6 anni in ruoli di security engineering, cloud engineering con responsabilità di sicurezza o amministrazione avanzata M365. Esperienza diretta di configurazione e messa in sicurezza di Entra ID e Microsoft 365, e di almeno un ambiente AWS di produzione. Comprensione operativa dei meccanismi di autenticazione moderna (OAuth, SAML, token, Conditional Access) e delle tecniche con cui vengono abusati, con riferimento a MITRE ATT&CK. Capacità di leggere un incidente su identità o cloud a partire dai log nativi (Unified Audit Log, sign-in log, CloudTrail). Scripting PowerShell e Python per automazione e verifica. Italiano e inglese tecnico scritto e parlato. Costituiscono un plus: Infrastructure as Code (Terraform, Bicep), Microsoft Sentinel o altro SIEM cloud, esperienza su Azure oltre a M365, certificazioni come AWS Security Specialty, SC-100, SC-200, SC-300, AZ-500 o equivalenti.
RAL tra 32.000 e 40.000 € in base all'esperienza. Team italiano di analisti e ingegneri senior con autorità decisionale, in cui le scelte tecniche si misurano sull'efficacia operativa e non sul vendor. Esposizione a casi reali di incident response su cloud e identità e a clienti di settori diversi. xbvzest Budget annuale per formazione e certificazioni, incluse quelle AWS e Microsoft.