Facile.it Milano, Italia IT Lavoro a distanza
Descrizione azienda
Siamo l’azienda digitale leader in Italia nella comparazione. Dal 2008 lavoriamo per rivoluzionare il modo in cui le persone scelgono assicurazioni, prodotti finanziari e spese di casa, rendendo ogni decisione più semplice e veloce. È così che ogni giorno aiutiamo milioni di persone a risparmiare tempo e denaro, online e nei nostri oltre 200 punti vendita in tutta Italia.
Posizione
* Ambiente stimolante e data driven: lavoriamo cross team e questo ti darà l'opportunità di confrontarti con persone di talento e nuove attività sfidanti
* Opportunità di carriera: ogni sei mesi riceverai feedback sull’andamento del tuo percorso e la tua crescita sarà commisurata ai risultati raggiunti
* Formazione continua: corsi formativi e di aggiornamento per ampliare le tue conoscenze con esperti del settore
* Libertà di metterti in gioco: sarai libero di provare, fallire e riprovare, perché mettersi in gioco è il modo migliore per crescere
* Remote working flessibile: scegli se lavorare da casa o nei nostri uffici, dove potrai incontrare i colleghi per una riunione o una partita a biliardino
* Settimana corta: il venerdì pomeriggio è off
* Iniziative di welfare: piani specifici dedicati ai genitori e al tempo libero
Chi cerchiamo:
Siamo alla ricerca di uno / a Specialista in Cyber Security con almeno 5 anni di esperienza, capace di operare in un ambiente dinamico e sfidante, focalizzato sulla protezione delle infrastrutture IT e delle applicazioni web. Il candidato ideale avrà una solida esperienza in sicurezza di rete, endpoint e applicazioni web, con competenze specifiche nella gestione di NGFW, WAF, analisi di minacce web, protezione endpoint (EDR / XDR) e interazione con SOC.
Responsabilità:
1. Sicurezza della Rete: Gestione avanzata di Next-Generation Firewalls (NGFW) Fortinet e / o Cisco, con particolare attenzione alle politiche di sicurezza, IPS / IDS e filtraggio URL.
2. Analisi del traffico di rete per identificare anomalie e potenziali minacce.
3. Implementazione e gestione di VPN e soluzioni di accesso remoto sicuro.
4. Sicurezza Endpoint: Implementazione, gestione e monitoraggio di soluzioni EDR / XDR (preferibilmente Crowdstrike o simili).
5. Analisi e risposta a incidenti di sicurezza endpoint.
6. Gestione delle policy di sicurezza per dispositivi endpoint.
7. Sicurezza delle Applicazioni Web: Implementazione e gestione di Web Application Firewalls (WAF) per la protezione delle applicazioni web.
8. Analisi e ottimizzazione delle regole WAF per garantire la massima protezione senza falsi positivi.
9. Conoscenza della OWASP top ten.
10. Gestione dei test di sicurezza delle applicazioni web.
11. Analisi delle Minacce e Risposta agli Incidenti: Analisi di minacce e attacchi informatici, utilizzando strumenti SIEM e altre piattaforme di intelligence.
12. Collaborazione con il SOC per la gestione degli incidenti di sicurezza e l'implementazione di contromisure.
13. Sviluppo e ottimizzazione di regole di correlazione SIEM.
14. Gestione delle vulnerabilità.
15. Conformità e Best Practice: Garantire la conformità alle normative di sicurezza (ISO 27001, NIST, PCI DSS).
16. Sviluppo e mantenimento di documentazione tecnica e procedure di sicurezza.
17. Capacità di interagire in maniera professionale con team interni ed esterni.
Requisiti:
* Laurea in Informatica, Ingegneria Informatica o discipline correlate.
* Almeno 5 anni di esperienza in ruoli di Cyber Security, con focus su sicurezza di rete, endpoint e applicazioni web.
* Esperienza approfondita nella gestione di NGFW (Fortinet, Cisco o equivalenti).
* Conoscenza di soluzioni EDR / XDR (Crowdstrike, Carbon Black, ecc.).
* Esperienza nella gestione di WAF.
* Esperienza nell'analisi di minacce web e attacchi informatici.
* Competenza nell'utilizzo di piattaforme SIEM (Google SecOps, QRadar, ecc.).
* Conoscenza dei protocolli di rete e delle architetture di sicurezza.
* Capacità di analisi e problem solving.
* Certificazioni in ambito Cyber Security (CISSP, CEH, CompTIA Security+, Fortinet NSE, Cisco CCNA Security, CCNP Security, GWAP).
* Esperienza con Threat Intelligence e Vulnerability Management.
* Esperienza nella gestione di progetti di sicurezza complessi.
J-18808-Ljbffr
#J-18808-Ljbffr