NSR è un’azienda italiana di technology consulting e system integration con una forte attitudine all'innovazione, presente sul mercato da più di 30 anni e attiva da più di 10 anni nel mondo della Cybersecurity e della Data Protection. Il volume delle attività è in crescita costante, di pari passo con l’incremento del personale, costituito da persone con una passione per l’implementazione di soluzioni di sicurezza IT in ambienti complessi e su contesti mission critical.
Banche, pubbliche amministrazioni, principali società Telco, grandi aziende pubbliche e private sono tra i principali clienti a cui NSR fornisce soluzioni innovative e affidabili nell’ambito della cybersecurity e della protezione dei dati.
In particolare, mell'ambito dei servizi di SOC Remoto erogati per diversi clienti cerchiamo una figura di
IT Security Analyst
In particolare, sarà in grado di analizzare in maniera autonoma un incident di sicurezza e di effettuare ricerche sui sistemi SIEM per individuare gli eventi collegati; di valutare il rischio collegato ad un evento di sicurezza e di definire una possibile remediation per rientrare da un possibile threat di cybersecurity.
Conoscenza di base infrastrutture IT compless e: Reti e protocolli di comunicazione, Database, Application Server, WebServer
Conoscenza di base di sistemi operativi Server: Linux e Windows
Conoscenza approfondita dei concetti generali di cyber security e dei principali metodi di attacco.
Esperienza comprovata nell’utilizzo di strumenti SIEM, SOAR, EDR e XDR per la gestione di eventi di sicurezza. Esperienza nella gestione di eventi di sicurezza
Supporto al team di analisti in turnazione per rendere il lavoro svolto più organico e le comunicazioni più efficaci
Attività di threat hunting per individuare eventi di sicurezza che sfuggono alle normali attività di incident management
Analisi di eventi di sicurezza utilizzando direttamente sugli strumenti di sicurezza a disposizione per l'erogazione del servizio: Contribuire alla progettazione ed evoluzione del servizio del monitoraggio degli eventi di sicurezza dell’infrastruttura IT
Contribuire al miglioramento del servizio nella fase di Lessons learned
EC-Council CEH (Certified Ethical Hacker)
• CompTIA Security +
• ISC2 SSCP (Systems Security Certified Practitioner)
• ISO 27001 Foundation
E.) 2016/679 sulla protezione dei dati (GDPR) sul sito