StrongCompany Description /strongbrSiamo un'azienda digitale nata nel 2008 e diventata in pochi anni il sito di comparazione numero 1 in Italia. Grazie alla tecnologia abbiamo trasformato il processo di scelta di assicurazioni, prodotti finanziari e spese di casa in un'attività semplice e veloce, permettendo ogni giorno a milioni di persone di risparmiare tempo e denaro.brSiamo un gruppo di quasi 1.000 tra giovani imprenditori digitali, sviluppatori, marketer, designer e ingegneri. Nati come una startup, abbiamo mantenuto nel tempo la stessa mentalità: siamo concreti, guardiamo ai risultati e investiamo nel talento e nella meritocrazia.brSiamo cresciuti tanto in questi anni, fino a diventare uno dei pochissimi unicorni italiani, e continuiamo a crescere. Per questo cerchiamo i migliori talenti, persone che vogliono fare la differenza e che possano unirsi al nostro team per contribuire alla nostra evoluzione.brCi impegniamo ogni giorno per creare un ambiente di lavoro inclusivo, fondato sul rispetto, sull'etica e sulle pari opportunità, per garantire la valorizzazione delle caratteristiche di ognuno e favorire il benessere delle nostre persone.brstrongPosition /strongbrSiamo alla ricerca di unostrong Specialista in Cyber Security /strongcon almeno 5 anni di esperienza, capace di operare in un ambiente dinamico e sfidante, focalizzato sulla protezione delle nostre infrastrutture IT e delle applicazioni web. Il candidato ideale avrà una solida esperienza in sicurezza di rete, endpoint e applicazioni web, con competenze specifiche nella gestione di NGFW, WAF, analisi di minacce web, protezione endpoint (EDR/XDR) e interazione con SOC.brstrongResponsabilità: /strongbrullistrongSicurezza della Rete: /strongulliGestione avanzata di Next-Generation Firewalls (NGFW) Fortinet e/o Cisco, con particolare attenzione alle politiche di sicurezza, IPS/IDS e filtraggio URL. /liliAnalisi del traffico di rete per identificare anomalie e potenziali minacce. /liliImplementazione e gestione di VPN e soluzioni di accesso remoto sicuro. /li /ul /lilistrongSicurezza Endpoint: /strongulliImplementazione, gestione e monitoraggio di soluzioni EDR/XDR (preferibilmente Crowdstrike o simili). /liliAnalisi e risposta a incidenti di sicurezza endpoint. /liliGestione delle policy di sicurezza per dispositivi endpoint. /li /ul /lilistrongSicurezza delle Applicazioni Web: /strongulliImplementazione e gestione di Web Application Firewalls (WAF) per la protezione delle applicazioni web. /liliAnalisi e ottimizzazione delle regole WAF per garantire la massima protezione senza falsi positivi. /liliConoscenza della OWASP top ten. /liliGestione dei test di sicurezza delle applicazioni web. /li /ul /lilistrongAnalisi delle Minacce e Risposta agli Incidenti: /strongulliAnalisi di minacce e attacchi informatici, utilizzando strumenti SIEM e altre piattaforme di intelligence. /liliCollaborazione con il SOC per la gestione degli incidenti di sicurezza e l'implementazione di contromisure. /liliSviluppo e ottimizzazione di regole di correlazione SIEM. /liliGestione delle vulnerabilità. /li /ul /lilistrongConformità e Best Practice: /strongulliGarantire la conformità alle normative di sicurezza (ISO 27001, NIST, PCI DSS). /liliSviluppo e mantenimento di documentazione tecnica e procedure di sicurezza. /liliCapacità di interagire in maniera professionale con team interni ed esterni. /li /ul /li /ulbrstrongRequirements /strongbrRequisiti:brulliLaurea in Informatica, Ingegneria Informatica o discipline correlate. /liliAlmeno 5 anni di esperienza in ruoli di Cyber Security, con focus su sicurezza di rete, endpoint e applicazioni web. /liliEsperienza approfondita nella gestione di NGFW (Fortinet, Cisco o equivalenti). /liliConoscenza di soluzioni EDR/XDR (Crowdstrike, Carbon Black, ecc.). /liliEsperienza nella gestione di WAF. /liliEsperienza nell'analisi di minacce web e attacchi informatici. /liliCompetenza nell'utilizzo di piattaforme SIEM (Google SecOps, QRadar, ecc.). /liliConoscenza dei protocolli di rete e delle architetture di sicurezza. /liliCapacità di analisi e problem solving. /liliCompetenza nell'analisi di protocolli di autenticazione quali 802.1X, EAP/TLS, RADIUS/NPS. /liliCompetenza nell'utilizzo di strumenti di analisi di rete quali Wireshark e tcpdump. /liliOttime capacità comunicative e di lavoro in team. /li /ulbrPlus:brulliCertificazioni in ambito Cyber Security (CISSP, CEH, CompTIA Security+, Fortinet NSE, Cisco CCNA Security, CCNP Security, GWAP). /liliEsperienza con Threat Intelligence e Vulnerability Management. /liliEsperienza nella gestione di progetti di sicurezza complessi. /li /ulbrstrongOther information /strongbrCi assicureremo che tu abbia sempre:brulliAutonomia e responsabilità: sarai libero di scegliere, provare, fallire e provare ancora. Crediamo che mettersi in gioco sia il primo passo per fare la differenza /liliOpportunità di carriera: verrai valutato semestralmente e saranno i tuoi risultati a guidare il tuo percorso di crescita /liliFormazione continua: crediamo nel talento e ci piace coltivarlo. Avrai a disposizione corsi formativi e di aggiornamento durante i quali apprendere da esperti del settore /liliAmbiente stimolante: lavoriamo in maniera dinamica e sinergica, cross team. Questo ti permetterà di confrontarti con professionisti di talento e attività sempre sfidanti /liliRemote working flessibile /liliSettimana lavorativa corta, il venerdì pomeriggio è off /liliPiù 50% di ferie rispetto a quelle già previste /liliVarie iniziative welfare (per genitori, tempo libero, cura della persona) /li /ulbr#LI-REMOTE #J-18808-Ljbffr