Incident Responder

11 ore fa

Rome, Lazio, Italia Telsy Tempo pieno 35.000 € - 50.000 €/anno
Siamo alla ricerca di un Incident Responder per l’area Threat Intelligence & Response di Telsy da inserire come risorsa. Ti piacerebbe lavorare in un ambiente caratterizzato dall'eccellenza e dall’innovazione e collaborare con brillanti talenti? Entra a far parte del team di Telsy Ogni persona è per noi un patrimonio unico di competenze e professionalità alla quale garantiamo un’ambiente di lavoro hypertech e dinamico offrendo validi percorsi di sviluppo e crescita professionale Cosa farà: La risorsa avrà la responsabilità di rispondere e gestire gli incidenti e le emergenze in ambito di sicurezza digitale segnalate dai clienti. Dovrà inoltre investigare gli eventuali punti di ingresso, riconoscere e classificare strumenti, tecniche e tattiche utilizzate dagli attaccanti, coordinare le attività di risposta e mitigazione e supportare il cliente nel ripristino dell’operatività dell’infrastruttura colpita. Dovrà infine produrre report, in italiano ed inglese, che descrivano nel dettaglio le attività svolte e i risultati e le evidenze delle analisi. Il profilo deve avere attitudine a lavorare in team e dimostrare spiccate capacità relazionali. Cosa Serve:
• Esperienza di almeno 2 anni in un ruolo simile
• conoscenza dei principali protocolli di rete (i.e. TCP/IP, UDP, SMTP, DNS, HTTP)
• esperienza in attività di forensics su host Windows e Linux
• capacità di analizzare log applicativi prodotti da sistemi server e client
• capacità di analizzare log degli apparati di sicurezza
• esperienza d’uso di prodotti SIEM
• esperienza d’uso di console AV
• capacità di analisi, scrittura e sintesi
• ottima conoscenza della lingua italiana ed inglese
• conoscenza di almeno uno tra i seguenti linguaggi di programmazione: Python, C#, Bash Cosa Cerchiamo:
• Ottime capacità analitiche ed attitudine al problem solving con capacità di lavorare in team
• Autonomia organizzativa e proattività Titolo Preferenziale:
• conoscenza delle tecniche di base di reverse engineering
• esperienza in attività di threat hunting
• esperienza in attività di analisi malware tesa all’estrazione di indicatori di compromissione
• esperienza di scrittura regole Yara
• conoscenza di Windows Active Directory Contratto a tempo indeterminato al CCNL Telecomunicazioni
- RAL di inserimento 35-50K commisurata alla seniority