System Security Analyst SIEM

10 ore fa

milano, lombardia, Italia Linkedin Tempo pieno

Sync Lab è una Digital Innovation Company che opera come System Integrator nei mercati di riferimento del settore IT.Si rivolge principalmente a large account in vari mercati, tra cui telco, energy, finance, insurance e utilities e con le proprie 6 sedi (Napoli, Roma, Padova, Verona, Milano e Como) è presente in tutto il territorio nazionale. Nella propria organizzazione annovera anche laboratori e strutture di R&D che progettano e sviluppano soluzioni innovative per clienti e mercati e partecipano a progetti di respiro nazionale ed europeo.Con un organico composto da oltre 200 risorse, siamo alla continua ricerca di giovani talenti e professionisti affermati che vogliano entrare a far parte di un’ambiziosa realtà tutta italiana.Per l'ampliamento dell'organico cerchiamo un System Security Analyst SIEM che si occuperà di gestire, evolvere e ottimizzare l’architettura dei sistemi di sicurezza, inclusi SIEM e integrazione dei log IT, implementando strategie di rilevamento per rispondere efficacemente agli eventi di sicurezza.

Attività principali:
  • Supervisionare e migliorare continuamente piattaforma SIEM, processi e organizzazione.
  • Definire roadmap e miglioramenti architetturali per garantire performance e capacità di rilevamento.
  • Definire requisiti di logging per piattaforme IT e promuoverne l’adozione.
  • Monitorare costantemente l’infrastruttura SIEM e le fonti di log.
  • Collaborare con il SOC e altri stakeholder per ottimizzare l’efficacia dei casi d’uso di sicurezza.
  • Generare report per misurare l’efficacia della piattaforma.
Requisiti:
  • Laurea in Informatica, Cyber Security o esperienza equivalente.
  • Minimo 2 anni in Cyber Security.
  • Esperienza nella gestione di team SIEM e relative soluzioni IT.
  • Esperienza in SOC e amministrazione/integrazione SIEM.
  • Inglese intermedio (B1).
  • Disponibilità a trasferte occasionali.
Competenze:
  • Implementazione efficiente di processi e tecnologie per il rilevamento tramite SIEM.
  • Definizione di casi d’uso e regole di correlazione per nuovi cyber-incidenti.
  • Collaborazione efficace con team IT e sviluppo software.
  • Attenzione ai dettagli e flessibilità.
  • Conoscenza approfondita di sicurezza informatica, gestione del rischio, incident response e gestione minacce.

L'attività si svolgerà a Roma in modalità on site presso la sede di un nostro Cliente.

Cosa offriamo?
  • L'opportunità di entrare a far parte di un’azienda in costante crescita
  • un contratto a tempo indeterminato
  • formazione professionale
  • una retribuzione competitiva, valutata in relazione all'esperienza e alle effettive competenze