Pubblicato il Pubblicato 12h fa
Mansioni della posizione
Experteer Overview
In questa posizione lavori all’interno della funzione Cyber Security Operations per rafforzare i controlli tecnici e proteggere ambienti IT e OT, riducendo il rischio cyber. Funzioni come punto di raccordo tra Security e IT garantiscono monitoraggio continuo, gestione degli incidenti e vulnerabilità, oltre a validare misure di hardening. Interverrai su incidenti, analisi di eventi e ottimizzazione delle regole di detection per ridurre i falsi positivi. L’opportunità è di contribuire concretamente alla sicurezza, lavorando in un contesto dinamico a Milano e in progetti di rete e architettura.
Retribuzione / Benefits
- Monitoraggio e analisi degli eventi di sicurezza provenienti da SIEM, EDR, firewall, VPN e sistemi infrastrutturali
- Gestione e triage dei ticket di sicurezza
- Supporto alle attività di incident response e coordinamento con i team IT per contenimento e mitigazione
- Ottimizzazione delle regole di detection e riduzione dei falsi positivi
- Verifica dell'implementazione dei controlli di sicurezza su server, apparati di rete e sistemi critici
- Supporto ai progetti di segmentazione di rete e rafforzamento architetturale
- Collaborazione nella revisione periodica delle policy firewall
- Validazione tecnica dei requisiti di sicurezza definito dalla funzione Security Corporate
- Monitoraggio dei risultati di vulnerability assessment interni ed esterni
- Coordinamento con i team IT per la remediation delle vulnerabilità
- Verifica del rispetto degli SLA di patching
- Produzione di report periodici sullo stato di esposizione al rischio
- Supporto alla preparazione di evidenze per audit e verifiche normative
Responsabilità
- Diploma o Laurea in Informatica o similari
- 2-3 anni di esperienza in ambito Cyber Security Operations o Security Engineering
- Esperienza in ambienti infrastrutturali enterprise
- Ottima conoscenza delle piattaforme SIEM (preferibilmente Microsoft Sentinel)
- Esperienza con soluzioni EDR (es. Microsoft Defender for Endpoint e SentinelOne)
- Conoscenza di firewall enterprise (Fortinet, Palo Alto o equivalenti) e di networking (VLAN, ACL, NAT, segmentazione)
- Buona familiarità con Active Directory e ambienti Windows Server
- Conoscenza base dei framework di sicurezza (NIST, ISO 27001)
Requisiti fondamentali
- Smart working
- Welfare aziendale
- Ticket Restaurant
- Assicurazione sanitaria e pensionistica
- Convenzioni aziendali
- Work-life balance
#J-18808-Ljbffr