Information Security Monitoring Analyst

5 giorni fa

Milan, Lombardy, Italia 7Layers Tempo pieno

In qualità di azienda di riferimento del Gruppo Fastweb in ambito Cyber Security, siamo alla ricerca di un/una Information Security Monitoring Analyst da inserire all’interno del team Information Security, con l’obiettivo di supportare le attività di monitoraggio, analisi e controllo degli eventi di sicurezza generati dagli utenti e dai sistemi aziendali.

La risorsa sarà coinvolta nell’analisi dei log e degli eventi raccolti attraverso piattaforme di Security Monitoring, con particolare riferimento a Splunk, contribuendo all’identificazione di comportamenti anomali, utilizzi non conformi delle risorse aziendali e potenziali rischi per la sicurezza delle informazioni.

Il ruolo prevede un forte coinvolgimento nelle attività di Information Security, compliance e protezione del patrimonio informativo aziendale, operando in un contesto enterprise caratterizzato dalla gestione di dati e informazioni ad elevata sensibilità.

Area di inserimento: Milano e area metropolitana.

È richiesta la disponibilità a lavorare in modalità ibrida, con presenza presso la sede aziendale per almeno 2 giorni alla settimana, in linea con le esigenze organizzative del team.

Responsabilità principali

  • Monitorare gli eventi di sicurezza provenienti da endpoint, sistemi aziendali e piattaforme di log management tramite Splunk;
  • Analizzare i log relativi alle attività degli utenti sui sistemi aziendali, identificando comportamenti anomali o potenzialmente non conformi alle policy interne;
  • Effettuare attività di analisi, classificazione e documentazione degli eventi rilevati;
  • Individuare possibili violazioni delle procedure aziendali, utilizzi impropri delle risorse IT o situazioni a rischio per la sicurezza delle informazioni;
  • Supportare le attività di approfondimento e analisi condotte dal team Information Security;
  • Collaborare con le funzioni aziendali coinvolte nella gestione delle segnalazioni e delle verifiche di sicurezza;
  • Contribuire al miglioramento continuo delle regole di monitoraggio, dei processi di detection e delle procedure operative;
  • Produrre report e documentazione relativa alle attività di monitoraggio svolte.

Competenze tecniche richieste

  • Conoscenza delle attività di monitoraggio e analisi di eventi di sicurezza;
  • Esperienza nella lettura e interpretazione di log provenienti da sistemi operativi, endpoint e applicazioni;
  • Conoscenza di strumenti SIEM e piattaforme di log analysis, preferibilmente Splunk o tecnologie equivalenti;
  • Conoscenza dei principali concetti di Information Security:
  • autenticazione e autorizzazione;
  • auditing e tracciamento delle attività;
  • gestione degli accessi;
  • analisi degli eventi e identificazione delle anomalie;
  • Conoscenza di ambienti Windows e dei principali eventi di sicurezza generati dagli endpoint;
  • Conoscenza di base dei principali protocolli di rete (TCP/IP, DNS, HTTP/HTTPS);
  • Familiarità con tematiche di compliance, policy aziendali e protezione delle informazioni.

Competenze trasversali

  • Elevata attenzione al dettaglio e approccio analitico;
  • Forte senso di responsabilità nella gestione di informazioni riservate e sensibili;
  • Capacità di analizzare dati ed eventi mantenendo precisione e metodo;
  • Buone capacità comunicative e relazionali;
  • Attitudine al lavoro in team e alla collaborazione con funzioni tecniche e non tecniche;
  • Capacità di gestire priorità e attività secondo procedure definite;
  • Curiosità tecnica e interesse verso il mondo della Cyber Security e dell’Information Security.

Esperienza e formazione

  • Laurea triennale o magistrale in discipline tecnico-scientifiche (Ingegneria Informatica, Cyber Security, Sicurezza delle Informazioni, Ingegneria delle Telecomunicazioni, Information Systems o discipline affini);
  • Esperienza, anche junior, maturata in ambito:
  • IT Operations con attività di auditing e controllo accessi.
  • RAL 25K – 35K lordi annui, commisurata all’esperienza;
  • CCNL Commercio con 14 mensilità;Ticket Restaurant del valore di 10 € per ogni giornata lavorata;
  • Modalità di lavoro ibrida e flessibilità organizzativa;
  • Dotazione completa degli strumenti necessari allo svolgimento dell’attività;
  • Piano Welfare aziendale con accesso a numerosi flexible benefits;
  • Opportunità di crescita professionale all’interno di un team altamente specializzato in ambito Information Security;
  • Formazione continua e possibilità di sviluppare competenze su tecnologie e processi di sicurezza enterprise.

Il processo di selezione prevede: CV screening, Test di validazione, Prima chiamata HR, colloqui conoscitivi e