Junior Security Analyst L1

15 ore fa

Conza della Campania, Campania, Italia NEVERHACK Italy Tempo pieno

NEVERHACK ( ) è un gruppo francese specializzato in cybersecurity. Fondato nel 2021 e con sedi in 11 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo. La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti.


Tutti i candidati sono invitati a leggere attentamente la seguente descrizione del lavoro e le relative informazioni prima di candidarsi.

Per un importante cliente settore Finance, siamo alla ricerca di un/una Junior Security Analyst L1 da inserire all’interno di un team dedicato al monitoraggio e alla gestione degli eventi e degli incidenti di sicurezza informatica.

La risorsa sarà coinvolta nelle attività di Security Monitoring, analisi e triage degli alert , contribuendo all’identificazione delle minacce, alla valutazione iniziale del rischio e alla gestione degli incidenti secondo processi, procedure operative e best practice di settore. Il servizio è organizzato 24x7 con turnazione e l’attività sarà svolta on site.

Cosa farai
  • Monitoraggio degli eventi di sicurezza all’interno del Cyber Defense Center
  • analisi di primo livello e triage degli alert identificati come issue o potenziali incidenti
  • valutazione iniziale della priorità degli eventi, dei possibili rischi e degli impatti
  • gestione di eventi relativi a phishing, spam e malware
  • analisi iniziale di minacce e incidenti di cybersecurity
  • review degli alert provenienti dal SIEM, dagli utenti o da altri canali
  • analisi dei log e raccolta delle informazioni necessarie alla ricostruzione degli eventi
  • supporto nelle attività di contenimento degli incidenti
  • gestione delle comunicazioni e delle escalation secondo i processi di Incident Response
  • supporto agli utenti nella gestione di incidenti di sicurezza a bassa complessità
Cosa cerchiamo
  • Almeno 1 anno di esperienza professionale in ambito ICT Security , preferibilmente maturata in contesti bancari o enterprise
  • buone capacità logiche e analitiche applicate all’analisi di eventi e incidenti cyber
  • capacità di effettuare una prima valutazione del rischio
  • familiarità con processi e procedure operative di un SOC/CDC
  • conoscenza dei system log e dei principali formati di logging: Syslog, HTTP log e DB log
  • conoscenza delle modalità di raccolta delle evidenze utili alla ricostruzione degli eventi
  • esperienza con sistemi operativi desktop e server
  • conoscenze xysqume di networking, TCP/IP, Internet Routing, Unix/Linux e Windows Server
  • conoscenza dei principali servizi di rete: Web, Mail, DNS e Authentication
  • esperienza con piattaforme SIEM , preferibilmente Microsoft Sentinel
  • conoscenza dei concetti di Network Security Zones, Firewall e IDS
  • familiarità con strumenti di log management e cybersecurity management
  • buona conoscenza della lingua inglese, scritta e parlata

Certificazione È richiesta la certificazione SSCP – Systems Security Certified Practitioner , già conseguita oppure da conseguire entro i primi 12 mesi di attività sul servizio.

Sede: Napoli

Modalità di lavoro: Per i primi 3 mesi è richiesta presenza onsite

RAL indicativa: 28.000€ - 33.000€