Cyber Security Specialist
13 ore fa
Rome, Lazio, Italia
PRIMATON
Tempo pieno
Gratuito con email o Google
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Gratuito con email o Google
PRIMATON , Fintech Company innovativa, che opera nel settore Open Banking e della digitalizzazione delle Aziende, autorizzata da Banca d’Italia ad operare come istituto di pagamento (AISP e PISP) in linea con la direttiva europea PSD2, seleziona per proprio organico interno un profilo di:
I candidati sono invitati a leggere attentamente tutti gli elementi di questo annuncio. La preghiamo di inviare la sua candidatura tempestivamente.
Cyber Security Specialist
In qualità di Cyber Security Specialist entrerai a far parte del team Platform & Security e lavorerai su tematiche di sicurezza difensiva con approccio DevSecOps, in collaborazione con un Security Engineer senior che ne coordina l'indirizzo tecnico e che ha in carico le attività offensive (penetration testing e vulnerability assessment). Il ruolo è pertanto focalizzato sull'ambito difensivo: ti occuperai della gestione operativa del SIEM e del WAF, della sicurezza del tenant Microsoft 365 / Entra ID e, insieme ai platform engineer, dell'hardening della piattaforma cloud. Contribuirai inoltre alla diffusione della cultura della sicurezza in azienda attraverso attività di formazione e awareness rivolte ai colleghi.
Principali attività:
Gestione del SIEM: onboarding delle sorgenti, sviluppo e tuning delle regole di detection, triage degli alert e gestione degli incidenti di primo livello Gestione delle policy WAF e onboarding delle applicazioni in collaborazione con i team di sviluppo Gestione della sicurezza del tenant Microsoft 365 / Entra ID: Conditional Access, MFA, Privileged Identity Management, Microsoft Defender, Intune, revisione periodica di ruoli e permessi Collaborazione con i platform engineer su IAM, networking, hardening Kubernetes e sicurezza della piattaforma cloud Vulnerability management e supporto alle attività di audit e compliance (ISO 27001, NIS2) Progettazione ed erogazione di sessioni di formazione e security awareness per i colleghi
Requisiti: Laurea in Informatica, Ingegneria Informatica o percorsi affini, o esperienza professionale equivalente Almeno 3 anni di esperienza in ambito security operations, SOC o security engineering Esperienza nella gestione della sicurezza di un tenant Microsoft 365 / Entra ID (Conditional Access, MFA, gestione dei ruoli, Microsoft Defender) Esperienza su piattaforme SIEM e nello sviluppo di regole di detection Esperienza nella gestione e nel tuning di soluzioni WAF Conoscenza delle principali tecniche di attacco a identità e ambienti cloud e delle relative modalità di rilevamento (framework MITRE ATT&CK) Conoscenza di PowerShell e/o Python per l'automazione delle attività Buone capacità comunicative e attitudine alla formazione e al confronto con interlocutori non tecnici Buona conoscenza della lingua inglese
Requisiti preferenziali: Esperienza su almeno xpavfwm un cloud provider e conoscenza di Kubernetes, pipeline CI/CD e protocolli di identità (OIDC/OAuth2) Certificazioni Microsoft in ambito security (SC-200, SC-300, AZ-500) o certificazioni di cloud security Esperienza nell'erogazione di corsi, workshop o interventi formativi Conoscenza dei framework ISO 27001 e NIS2 Esperienza in ambito Penetration Testing infrastrutturali e di Web ApP
Cosa offriamo: RAL 35.000€ - 45.000€ Pacchetto di benefit (ticket, welfare, flessibilità oraria…) Possibilità di smartworking Ambiente sfidante e collaborativo
Sede di lavoro : Milano o Brescia
Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03 e a persone appartenenti alle categorie protette (L. 68/99).
I candidati sono invitati a leggere attentamente tutti gli elementi di questo annuncio. La preghiamo di inviare la sua candidatura tempestivamente.
Cyber Security Specialist
In qualità di Cyber Security Specialist entrerai a far parte del team Platform & Security e lavorerai su tematiche di sicurezza difensiva con approccio DevSecOps, in collaborazione con un Security Engineer senior che ne coordina l'indirizzo tecnico e che ha in carico le attività offensive (penetration testing e vulnerability assessment). Il ruolo è pertanto focalizzato sull'ambito difensivo: ti occuperai della gestione operativa del SIEM e del WAF, della sicurezza del tenant Microsoft 365 / Entra ID e, insieme ai platform engineer, dell'hardening della piattaforma cloud. Contribuirai inoltre alla diffusione della cultura della sicurezza in azienda attraverso attività di formazione e awareness rivolte ai colleghi.
Principali attività:
Gestione del SIEM: onboarding delle sorgenti, sviluppo e tuning delle regole di detection, triage degli alert e gestione degli incidenti di primo livello Gestione delle policy WAF e onboarding delle applicazioni in collaborazione con i team di sviluppo Gestione della sicurezza del tenant Microsoft 365 / Entra ID: Conditional Access, MFA, Privileged Identity Management, Microsoft Defender, Intune, revisione periodica di ruoli e permessi Collaborazione con i platform engineer su IAM, networking, hardening Kubernetes e sicurezza della piattaforma cloud Vulnerability management e supporto alle attività di audit e compliance (ISO 27001, NIS2) Progettazione ed erogazione di sessioni di formazione e security awareness per i colleghi
Requisiti: Laurea in Informatica, Ingegneria Informatica o percorsi affini, o esperienza professionale equivalente Almeno 3 anni di esperienza in ambito security operations, SOC o security engineering Esperienza nella gestione della sicurezza di un tenant Microsoft 365 / Entra ID (Conditional Access, MFA, gestione dei ruoli, Microsoft Defender) Esperienza su piattaforme SIEM e nello sviluppo di regole di detection Esperienza nella gestione e nel tuning di soluzioni WAF Conoscenza delle principali tecniche di attacco a identità e ambienti cloud e delle relative modalità di rilevamento (framework MITRE ATT&CK) Conoscenza di PowerShell e/o Python per l'automazione delle attività Buone capacità comunicative e attitudine alla formazione e al confronto con interlocutori non tecnici Buona conoscenza della lingua inglese
Requisiti preferenziali: Esperienza su almeno xpavfwm un cloud provider e conoscenza di Kubernetes, pipeline CI/CD e protocolli di identità (OIDC/OAuth2) Certificazioni Microsoft in ambito security (SC-200, SC-300, AZ-500) o certificazioni di cloud security Esperienza nell'erogazione di corsi, workshop o interventi formativi Conoscenza dei framework ISO 27001 e NIS2 Esperienza in ambito Penetration Testing infrastrutturali e di Web ApP
Cosa offriamo: RAL 35.000€ - 45.000€ Pacchetto di benefit (ticket, welfare, flessibilità oraria…) Possibilità di smartworking Ambiente sfidante e collaborativo
Sede di lavoro : Milano o Brescia
Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03 e a persone appartenenti alle categorie protette (L. 68/99).