Information Security Monitoring Analyst

18 ore fa

Romano di Lombardia, Lombardia, Italia 7Layers Tempo pieno

In qualità di azienda di riferimento del Gruppo Fastweb in ambito Cyber Security, siamo alla ricerca di un/una Information Security Monitoring Analyst da inserire all'interno del team Information Security, con l'obiettivo di supportare le attività di monitoraggio, analisi e controllo degli eventi di sicurezza generati dagli utenti e dai sistemi aziendali.

La risorsa sarà coinvolta nell'analisi dei log e degli eventi raccolti attraverso piattaforme di Security Monitoring, con particolare riferimento a Splunk, contribuendo all'identificazione di comportamenti anomali, utilizzi non conformi delle risorse aziendali e potenziali rischi per la sicurezza delle informazioni.

Il ruolo prevede un forte coinvolgimento nelle attività di Information Security, compliance e protezione del patrimonio informativo aziendale, operando in un contesto enterprise caratterizzato dalla gestione di dati e informazioni ad elevata sensibilità.

Area di inserimento: Milano e area metropolitana.

È richiesta la disponibilità a lavorare in modalità ibrida, con presenza presso la sede aziendale per almeno 2 giorni alla settimana, in linea con le esigenze organizzative del team.

Responsabilità principali

  • Monitorare gli eventi di sicurezza provenienti da endpoint, sistemi aziendali e piattaforme di log management tramite Splunk;
  • Analizzare i log relativi alle attività degli utenti sui sistemi aziendali, identificando comportamenti anomali o potenzialmente non conformi alle policy interne;
  • Effettuare attività di analisi, classificazione e documentazione degli eventi rilevati;
  • Individuare possibili violazioni delle procedure aziendali, utilizzi impropri delle risorse IT o situazioni a rischio per la sicurezza delle informazioni;
  • Supportare le attività di approfondimento e analisi condotte dal team Information Security;
  • Collaborare conle funzioni aziendali coinvolte nella gestione delle segnalazioni e delle verifiche di sicurezza;
  • Contribuire al miglioramento continuo delle regole di monitoraggio, dei processi di detection e delle procedure operative;
  • Produrre reporte documentazione relativa alle attività di monitoraggio svolte.

Competenze tecniche richieste

  • Conoscenza delle attività di monitoraggio e analisi di eventi di sicurezza;
  • Esperienza nella lettura e interpretazione di log provenienti da sistemi operativi, endpoint e applicazioni;
  • Conoscenza di strumenti SIEM e piattaforme di log analysis, preferibilmente Splunk o tecnologie equivalenti;
  • Conoscenza dei principali concetti di Information Security:
  • autenticazione e autorizzazione;
  • auditing e tracciamento delle attività;
  • gestione degli accessi;
  • analisi degli eventi e identificazione delle anomalie;
  • Conoscenza di ambienti Windows e dei principali eventi di sicurezza generati dagli endpoint;
  • Conoscenza di base dei principali protocolli di rete (TCP/IP, DNS, HTTP/HTTPS);
  • Familiarità contematiche di compliance, policy aziendali e protezione delle informazioni.

Competenze trasversali

  • Elevata attenzione al dettaglio e approccio analitico;
  • Forte senso di responsabilità nella gestione di informazioni riservate e sensibili;
  • Capacità di analizzare dati ed eventi mantenendo precisione e metodo;
  • Buone capacità comunicative e relazionali;
  • Attitudine al lavoro in team e alla collaborazione con funzioni tecniche e non tecniche;
  • Capacità di gestire priorità e attività secondo procedure definite;
  • Curiosità tecnica e interesse verso il mondo della Cyber Security e dell'Information Security.

Esperienza e formazione

  • Laurea triennale o magistrale in discipline tecnico-scientifiche (Ingegneria Informatica, Cyber Security, Sicurezza delle Informazioni, Ingegneria delle Telecomunicazioni, Information Systems o discipline affini);

oppure

  • Esperienza, anche junior, maturata in ambito:
  • Information Security;
  • Security Monitoring;
  • SOC;
  • Log Analysis;
  • IT Operations con attività di auditing e controllo accessi.

Cosa offriamo

  • RAL 25K – 35K lordi annui, commisurata all'esperienza;
  • CCNL Commercio con 14 mensilità;
  • Ticket