Cyber Security Incident Responder

2 giorni fa

Provincia di Macerata, Marche, Italia Engineering ITS Tempo pieno

Overview

In questo ruolo ti occuperai di rispondere a incidenti di sicurezza per i clienti, operando in un team di Cyber Defence e contribuendo a mitigare e ripristinare le infrastrutture colpite. Ciò include analisi forense, analisi di log e gestione delle contromisure in tempi di reperibilità 24/7. Avrai modo di guidare attività di containment, eradication e remediation e di migliorare processi e tecniche di Incident Response. Lavorerai a stretto contatto con team IT e di sicurezza dei clienti e parteciperai a formazione e condivisione delle conoscenze all'interno del team.

Retribuzione / Benefits

  • buoni pasto
  • welfare aziendale
  • smart working
  • assicurazione sanitaria
  • formazione

Responsabilità

  • Investigare e analizzare incidenti di sicurezza, identificando cause, impatto e ripristino
  • Supportare containment, eradication e remediation in collaborazione con i team tecnici
  • Condurre Digital Forensics su endpoint, server e reti analizzando log ed evidenze
  • Eseguire malware analysis e reverse engineering di base per individuare IoC
  • Identificare TTP degli attacker e contribuire al miglioramento del rilevamento
  • Svolgere Threat Hunting per identificare compromissioni e attività anomale
  • Collaborare con risorse IT e di sicurezza del cliente durante gestione degli incidenti
  • Redigere incident report e raccomandazioni di miglioramento
  • Contribuire al miglioramento continuo dei processi di Incident Response e knowledge sharing
  • Partecipare a formazione e condivisione di conoscenze nel team

Requisiti fondamentali

  • Esperienza DFIR 2–3+ anni
  • Conoscenza delle fasi dell'Incident Response dall'identificazione al post-incidente
  • Analisi di log ed evidenze da endpoint, server, rete e piattaforme di sicurezza
  • Familiarità con SIEM, EDR/XDR e strumenti forensi (Velociraptor, Zimmerman tools, Sysinternals, Volatility, Autopsy)
  • Familiarità con strumenti di Intelligenza Artificiale generativa applicati alla Cyber Security
  • Esperienza Threat Hunting o rilevamento intrusioni in CERT/SOC
  • Conoscenza attuale di minacce, tecniche di attacco e best practice
  • Conoscenza base di Windows e Linux, reti e meccanismi di autenticazione
  • Capacità di redigere documentazione tecnica e incident report
  • Buone capacità comunicative e collaborazione con team tecnici e referenti dei clienti
  • Buona conoscenza dell'inglese
  • Malware Analysis e certificazioni rilevanti costituiranno titolo preferenziale
  • Ambizione
  • Proattività
  • Trasparenza
  • SIEM
  • EDR/XDR
  • Velociraptor