Addetto Junior Security Operation Center

2 settimane fa


Roma, Lazio, Italia Gruppo Distribuzione SPA A tempo pieno
  • Gruppo Distribuzione SpA è una società Italiana multinazionale presente in 11 sedi in Italia e all'estero con oltre 8000 addetti, specializzata in Business Process Outsourcing Digitali, leader nella gestione di servizi di contact center outbound, Inbound e back office, con una consolidata specializzazione nell'erogazione di prodotti e nella gestione di attività per i mercati telecomunicazioni, entertainment, energia, assicurazioni, mobilità, logistica, PA e vanta tra i propri clienti prestigiosi marchi , nazionali e internazionali, leader di mercato.

Posizione:

Per crescenti esigenze operative ricerchiamo un

Addetto Junior Security Operation Center
il quale in diretta collaborazione con il team SOC e NOC, in un ambiente innovativo e dinamico dove la cybersecurity è una priorità strategica, supporti il SOC Lead aziendale con passione e motivazione.

Il candidato selezionato sarà coinvolto nelle seguenti attività:

  • Supporto ai servizi interni SOC:

Partecipare alla realizzazione e manutenzione dei servizi per la sicurezza fisica e logica delle informazioni, che possono includere tecnologie,

processi e procedure di settore, al fine di garantire il livello di sicurezza adeguato.

  • Monitoraggio e Analisi:

  • Contribuire al monitoraggio continuo delle infrastrutture delle varie sedi per rilevare minacce e vulnerabilità.

  • Affiancare i membri del team durante l'implementazione e all'utilizzo degli strumenti di logging e monitoraggio (es. SIEM, EDR, NDR, FortiAnalyzer) per l'analisi dei log, la correlazione base degli eventi di sicurezza e l'identificazione preliminare di comportamenti sospetti.

  • Gestione degli Incidenti e Vulnerabilità:

  • Supportare il team nella gestione e tracciamento degli incidenti attraverso ticketing systems (GLPI).

  • Affiancare il team SOC nell'implementazione e manutenzione di programmi di Vulnerability Assessment e Patch Management (Qualys, OpenVAS, Nessus ecc.), con attività di scansione, analisi base delle vulnerabilità e verifica dell'applicazione delle patch.
  • Supportare il team durante le analisi sugli attacchi per tracciare l'origine di eventuali incidenti.

Threat Intelligence:

  • Contribuire alla raccolta e analisi di IOC (Indicators of Compromise) da feed OSINT.
  • Aggiornare periodicamente le regole di rilevamento nei SIEM.

Documentazione e Reportistica:
Contribuire con il team SOC alla manutenzione della documentazione del perimetro SOC e alla creazione/aggiornamento di documenti

chiari per comunicare raccomandazioni, risultati e analisi base ai team tecnici e al cliente interno.

Requisiti:

Requisiti Formativi e Esperienziali
:

  • Diploma di maturità indirizzo tecnico-scientifica
  • Almeno 1-2 anni di esperienza (SOC Analyst)

Competenze Operative e Tecniche:

  • Utilizzo dei principali apparati di sicurezza (SIEM, EDR, NDR).
  • Monitoraggio continuo delle infrastrutture per identificare e analizzare minacce e vulnerabilità tramite piattaforme dedicate.
  • Gestione degli incidenti di sicurezza, con capacità di mitigazione, contenimento e risoluzione, unitamente a una corretta analisi dei log e investigazione sugli attacchi.
  • Conoscenza delle piattaforme SIEM (es. SGBOX, Splunk o altro).
  • Strumenti di analisi del traffico di rete (Wireshark, NetFlow).
  • Conoscenza avanzata dei sistemi operativi Windows e Linux.
  • Conoscenza dei feed di vulnerabilità e indicatori di compromissione.
  • Analisi delle tattiche, tecniche e procedure (TTP) adottate dagli attaccanti per prevenire e rispondere agli incidenti.
  • Analisi e scansione periodica delle reti per identificare e classificare vulnerabilità nei sistemi IT.

Normative e Standard di Sicurezza:

  • Conoscenza marginale di standard e normative come ISO/IEC 27001, GDPR e framework di sicurezza come MITRE ATT&CK o D3FEND.

Certificazioni Rilevanti:

  • Certificazioni vendor verticali (Fortinet NSE, Cisco CCNA)
  • Certificazioni network e security

Soft Skills Principali

  • Comunicazione efficace: essenziale per riportare incidenti in modo chiaro a stakeholder tecnici e non, redigendo report dettagliati o briefing rapidi durante un incidente.
  • Problem solving: cruciale per analizzare log complessi, correlare eventi e identificare root cause di potenziali attacchi.
  • Attenzione ai dettagli: necessaria per rilevare anomalie minime in grandi volumi di dati, evitando falsi positivi o negativi.
  • Gestione dello stress: fondamentale durante escalation di incidenti critici, mantenendo lucidità.

Altre informazioni:

Si offre:

  • Un ambiente di lavoro stimolante e collaborativo.
  • Piano di formazione costante e opportunità di crescita professionale continua.
  • Progetti innovativi che adottano tecnologie all'avanguardia.
  • Inquadramento contrattuale CCNL Telecomunicazioni con livello commisurato ai requisiti posseduti
  • Benefit competitivi: welfare aziendale e piani incentivi

Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91 e a persone di tutte le età e tutte le nazionalità, ai
sensi dei decreti legislativi 215/03 e 216/03.


  • Cyber Security Consultant

    1 settimana fa


    Roma, Lazio, Italia Sync Security Srl A tempo pieno

    Sync Security, società specializzata nelle tematiche di Data Protection, Compliance e Business Continuity per ampliamento dell'organico ricerca figure junior da inserire all'interno del proprio laboratorio.Ruoli e responsabilitàal fine di potenziare la nostra struttura tecnica, cerchiamo un candidato da inserire in formazione e affiancare agli specialisti...


  • Roma, Lazio, Italia Noovle A tempo pieno

    Siamo alla ricerca di Junior Network Security Engineer da inserire in ambito Business Development nel team che si occupa della gestione sicura delle reti LAN dei nostri Data Center.Chi sei?Una persona giovane, laureata in discipline informatiche o affini, appassionata del mondo delle reti e della sicurezza informatica, desiderosa di crescere...


  • Roma, Lazio, Italia DGS S.p.A. A tempo pieno

    Description:DGS fornisce servizi e soluzioni di valore in ambito Cyber Security, Digital Solutions e Management Consulting.Lo scopo che guida le nostre azioni è il pieno soddisfacimento delle esigenze del cliente, garantendo sempre l'assoluta eccellenza delle soluzioni e la massima affidabilità dei risultati.L'obiettivo è quello di progettare le migliori...


  • Roma, Lazio, Italia DGS S.P.A. A tempo pieno

    DGSfornisce servizi e soluzioni di valore in ambitoCyber Security, Digital Solutions e Management Consulting.Lo scopo che guida le nostre azioni è il pieno soddisfacimento delle esigenze del cliente, garantendo sempre l'assoluta eccellenza delle soluzioni e la massima affidabilità dei risultati.L'obiettivo è quello di progettare le migliori soluzioni ICT,...

  • Cyber Security Analyst

    1 settimana fa


    Roma, Lazio, Italia DGS S.P.A. A tempo pieno

    Per la Struttura Cyber Security Strategy and Organizations Management, selezioniamoCyber Security Analyst - Security EngineerI candidati selezionati saranno coinvolti in varie attività focalizzate sulla delivery di progetti tecnici in ambito Cyber Security. Sarà previsto un piano di formazione e apprendimento continuo.Le attività potranno essere svolte da...

  • Senior Security Analyst

    2 settimane fa


    Roma, Lazio, Italia I&M Consulting A tempo pieno

    IlGruppo EIES,composto daEnergent, I&M, Enway e Skiendaè unarealtà di consulenza e di prodotto consolidata nel mercato delle soluzioni e dei servizi ICT.Per ampliamento dell'organico ricerchiamo figura diSenior Security Analyst.Descrizione del ruoloIlSenior Security Analystsarà inserito all'interno del Security Operation Center (SOC) del Ministero...


  • Roma, Lazio, Italia I&M Consulting A tempo pieno

    IlGruppo EIES,composto da Energent, I&M, Enway e Skienda è una realtà di consulenza e di prodotto consolidata nel mercato delle soluzioni e dei serviziICT.Per ampliamento dell'organico ricerchiamo figura diSenior Security Analyst.Descrizione del ruoloIlSenior Security Analystsarà inserito all'interno del Security Operation Center (SOC) del Ministero...

  • Ciber Security Architect

    1 settimana fa


    Roma, Lazio, Italia Randstad Digital Italia A tempo pieno

    Randstad Digital Talent Services, società di ricerca e selezione del gruppo Randstad specializzata nella consulenza e selezione di profili ICT, per conto di un'importante realtà finale – azienda leader nella trasmissione di energia elettrica - è alla ricerca di un/una:Ciber Security ArchitectIl candidato ideale ha maturato esperienze significative nella...

  • Security Analyst

    1 settimana fa


    Roma, Lazio, Italia Tinexta Cyber A tempo pieno

    CHI SIAMOTinexta Cyberè il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration. Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all'avanguardia. La nostra missione è creare...

  • Security Intelligence

    1 settimana fa


    Roma, Lazio, Italia BIP Group A tempo pieno

    Description"Quando si tratta di prevenire attacchi informatici, indosso la mia armatura blu e gestisco le minacce cyber in prima linea."Se ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirtiHai già sentito parlare di BIP CyberSec? È il Centro di Eccelenza di BIP Group specializzato in servizi e...