Descrizione annuncio
Per azienda cliente, primaria realtà italiana attiva nell'ambito delle telecomunicazioni, delle infrastrutture di rete e dei servizi tecnologici avanzati, con una presenza capillare sul territorio nazionale, migliaia di dipendenti e progetti strategici per aziende ed enti pubblici, con sede a Roma Sud, siamo attualmente alla ricerca di una figura di Cyber Security Analyst.
Responsabilità
La risorsa sarà coinvolta nelle attività di monitoraggio e gestione della sicurezza informatica, occupandosi in particolare di:
- Configurazione e ottimizzazione degli strumenti di sicurezza (SIEM, XDR/EDR e NDR), analisi dei log e gestione degli alert.
- Monitoraggio continuo degli eventi di sicurezza, identificazione delle minacce, analisi e gestione degli incidenti.
- Attività di incident response, redazione della reportistica e aggiornamento delle procedure operative e della documentazione di sicurezza.
- Consultazione di fonti di Threat Intelligence e integrazione degli Indicatori di Compromissione (IOC).
- Collaborazione con i team interni per il miglioramento continuo della postura di sicurezza aziendale.
- Esecuzione di vulnerability assessment, analisi del rischio e definizione delle priorità di remediation.
- Automazione di processi e attività operative attraverso scripting e playbook (Python, Bash).
Profilo
Esperienza pregressa di almeno 2 anni in ruoli analoghi.
È richiesta una buona conoscenza dei principali strumenti e tecnologie di cybersecurity, tra cui:
SIEM: Microsoft Sentinel/Splunk/IBM QRadarXDR / EDR: Microsoft Defender XDR/SentinelOne/CrowdStrike Falcon
NDR: Vectra AI/Darktrace
OSINT e Threat Intelligence: VirusTotal/AlienVault/Any.Run/Strumenti equivalenti
Analisi dei log e del traffico: Elasticsearch/Wireshark
Vulnerability Assessment: Qualys VMDR/Tenable Nessus
Sono inoltre richieste:
- Buone competenze nei linguaggi di scripting Python e Bash.
- Solida conoscenza degli ambienti Windows e Linux.
- Familiarità con i principali framework e standard di riferimento, quali NIST, MITRE ATT&CK, GDPR e NIS2.
Formazione e certificazioni
- Diploma ad indirizzo informatico; costituisce titolo preferenziale una Laurea in Informatica, Ingegneria Informatica o discipline affini.
- Gradito il possesso di certificazioni di settore, quali CompTIA Security+, CySA+, BTL1, CEH, eCIR o equivalenti.
«I candidati, nel rispetto del D.lgs. 198/2006, D.lgs. 215/2003 e D.lgs. 216/2003, sono invitati a leggere l'informativa sulla privacy consultabile sotto il form di richiesta dati della pagina di candidatura (Regolamento UE n. 2016/679).
L'offerta è rivolta a candidati di entrambi i sessi, nel rispetto del D.lgs. 198/2006 e della normativa vigente in materia di pari opportunità. L'azienda promuove un ambiente di lavoro inclusivo e garantisce pari opportunità a tutte le persone, indipendentemente da genere, età, origine, orientamento sessuale o disabilità.»

