Cyber Security Incident Responder

2 giorni fa

vercelli, piemonte, Italia Engineering ITS Tempo pieno
Overview

In questa posizione entrerai nell’area Cyber Defence per fornire servizi di Cyber Security ad alto valore aggiunto ai clienti, intervenendo su incidenti di sicurezza 24/7. Supporterai investigazioni, contenimento e remediation, oltre a forense digitale su endpoint, server e reti. Contribuirai a identificare TTP degli attaccanti e a migliorare le capacità di rilevamento, con attività di threat hunting e documentazione chiara delle evidenze e delle raccomandazioni. Unisciti a un team orientato all’innovazione e al miglioramento continuo della risposta agli incidenti, con opportunità di formazione e condivisione delle conoscenze.

Retribuzione / Benefits
  • buoni pasto
  • welfare aziendale
  • smart working
  • assicurazione sanitaria
  • formazione
Responsabilità
  • investigazione e analisi di incidenti di sicurezza e identificazione delle cause e impatti
  • supporto a contenimento, eradicazione e remediation in collaborazione con i team tecnici
  • digital forensics su endpoint, server e apparati di rete; analisi log ed evidenze di sicurezza
  • malware analysis e base di reverse engineering per identificare IoC
  • identificazione e classificazione di TTP per ricostruire le modalità di compromissione e migliorare rilevamento
  • Threat Hunting per individuare compromissioni e attività malevole
  • collaborazione con IT e security dei clienti durante gestione incidenti e ripristino
  • redazione incident report con evidenze e azioni intraprese
  • miglioramento continuo dei processi e procedure di Incident Response tramite lessons learned
  • formazione e knowledge sharing del team per crescita delle competenze
Requisiti fondamentali
  • Esperienza di 2/3 anni in DFIR
  • conoscenza delle fasi di Incident Response (identificazione, analisi, contenimento, eradicazione, ripristino, post-incident)
  • analisi di log ed evidenze da endpoint, server, reti e piattaforme di sicurezza
  • familiarità con strumenti SIEM, EDR/XDR; conoscenza di tecniche e tool di analisi forense (Velociraptor, Zimmerman tools, Sysinternals, Volatility, Autopsy)
  • familiarità con strumenti di Intelligenza Artificiale generativa e soluzioni AI/agent-based nella Cyber Security
  • esperienza in Threat Hunting e/o rilevamento intrusioni in CERT/SOC
  • buona conoscenza delle minacce attuali, tecniche di attacco e pratiche di difesa
  • conoscenza del MITRE ATT&CK per TTP
  • conoscenza di base di Windows e Linux, protocolli di rete e meccanismi di autenticazione
  • capacità di redigere documentazione tecnica e incident report chiari e basati su evidenze
  • buone capacità comunicative e collaborazione con team tecnici e referenti clienti
  • buona conoscenza dell’inglese per consultare documentazione tecnica e Threat Intelligence
  • preferibile: certificazioni GCIH, GCFA, GCFE, CHFI, CIFI
  • pubblicazione e condivisione delle lessons learned per migliorare i processi
  • proattività
  • comunicazione chiara e collaborazione
  • orientamento al miglioramento continuo
  • DFIR (Digital Forensics and Incident Response)
  • log analysis e security events
  • endpoint/server/network forensics