Senior SIEM Administrator

1 giorno fa

Monza, Lombardy, Italia NTT DATA Tempo pieno
Overview

In questa funzione, sarai responsabile di mantenere e ottimizzare l’infrastruttura SIEM per garantire disponibilità, performance e compliance. Lavorerai a stretto contatto con SOC e team di Infrastructure, Cloud e Cyber Security per rafforzare il monitoraggio e la rilevazione delle minacce in ambienti on-premise, cloud e ibridi. Potrai plasmare le capability di deteccion e log management, contribuendo alla postura di sicurezza aziendale. Un ruolo di grande impatto in una realtà globale che investe in innovazione e collaborazione cross‑funzionale.

Retribuzione / Benefits
  • Modalità di lavoro ibrida
  • opportunità di crescita in azienda globale
  • collaborazione con team internazionali
  • lavoro su tecnologie di sicurezza all’avanguardia
Responsabilità
  • Amministrare, monitorare e ottimizzare l’infrastruttura SIEM per stabilità, disponibilità e performance
  • Gestire integrazione e onboarding di nuove sorgenti dati, sistemi, applicazioni, dispositivi di rete e servizi cloud
  • Assicurare raccolta, normalizzazione, correlazione e conservazione dei log di sicurezza
  • Monitorare la salute della piattaforma e svolgere troubleshooting avanzato
  • Collaborare con il SOC per il tuning delle regole di correlazione e miglioramento della detection
  • Ottimizzare configurazioni e processi per efficienza, scalabilità e qualità dei dati
  • Supportare l’integrazione con EDR/XDR, SOAR, Threat Intelligence e servizi cloud
  • Definire e mantenere procedure operative, standard tecnici e best practice
  • Garantire conformità a requisiti di compliance, auditing e retention dei dati di sicurezza
  • Produrre documentazione tecnica, report operativi e piani di miglioramento, fornendo supporto al team
Requisiti fondamentali
  • Almeno 3 anni di esperienza in gestione e amministrazione di piattaforme SIEM
  • Laurea in Informatica, Ingegneria Informatica, Cybersecurity o discipline affini
  • Buona conoscenza della lingua inglese
  • Conoscenza delle architetture SIEM e dei componenti (collector, agent, indexer, dashboard)
  • Competenze in ambito Cyber Security e amministrazione di sistemi Unix/Linux, Windows e database relazionali
  • Capacità di gestione delle priorità e di attività multiple in contesti complessi
  • Attitudine al problem solving, al lavoro di squadra e alla collaborazione con team multidisciplinari
  • Problem solving
  • Lavoro di squadra
  • Collaborazione con team multidisciplinari
  • Architetture SIEM e relativi componenti (collector, agent, indexer, dashboard)
  • Integrazione e onboarding di sorgenti dati e sistemi
  • Correlazione e tuning delle regole in SOC