Descrizione della Posizione Lavorativa
Deda Tech, parte del Gruppo Deda e specializzata in Managed Cloud & Security Services, supporta l'evoluzione e la semplificazione nelle aree di infrastruttura, cybersecurity e networking, investendo in competenze e nell'ingegnerizzazione di soluzioni e processi.
Nel ruolo entrerai a far parte del Blue Team di Cyber Security e ti occuperai dell'identificazione e dell'analisi di minacce informatiche avanzate.
Responsabilità principali
- Identificare e valutare il grado di rischio associato a potenziali minacce informatiche.
- Definire e attuare contromisure efficaci per limitare l'impatto di attacchi informatici.
- Supportare la configurazione e la manutenzione di strumenti di tipo SIEM/XDR/EDR (ad esempio Microsoft Defender XDR, Rapid7 IDR, Chronicle SecOps, CrowdStrike EDR, ecc.).
- Analizzare sistemi informatici compromessi per comprendere dinamiche e impatti degli incidenti.
Requisiti e competenze richieste
- Esperienza minima di circa 2 anni nel settore della cyber security, preferibilmente in contesti come SOC / CSIRT / DFIR.
- Buona conoscenza delle principali minacce alla confidenzialità, integrità e disponibilità delle informazioni (virus, worm, ransomware, advanced threats) e delle tecniche di intrusione.
- Competenza nell'uso e nella gestione di almeno uno degli strumenti citati (Microsoft Defender XDR, Microsoft Sentinel, Rapid7 IDR, Chronicle SecOps, CrowdStrike EDR).
- Capacità di rilevare e rispondere ad incidenti di sicurezza.
- Preferibile conoscenza di linguaggi di scripting (Python, Bash, PowerShell).
- Costituiscono titolo preferenziale esperienze in reverse engineering, digital forensics o threat hunting.
Offerta
L'azienda propone un modello di lavoro agile, personalizzato e flessibile per favorire il work–life balance, il coinvolgimento in progetti strategici e innovativi e opportunità di crescita, formazione e certificazione supportate dall'azienda.
Se ritieni di possedere le competenze richieste, anche con un livello di seniority non pienamente allineato a quanto indicato, sei comunque invitato a candidarti: durante il processo di selezione valuteremo il tuo grado di esperienza professionale.
Il range retributivo indicato si riferisce al livello di seniority pubblicato e potrà essere adeguato in base alla valutazione ottenuta nel corso dell'iter selettivo.
Luogo di lavoro: Milano, MI, Italia.
Benefit
- Modello di lavoro agile e flessibile per bilanciare vita privata e lavoro.
- Coinvolgimento in progetti strategici e innovativi.
- Percorsi di crescita, formazione e certificazione supportati dall'azienda.
Requisiti
Almeno 2 anni di esperienza in ambito cyber security (preferibilmente in SOC/CSIRT/DFIR); conoscenza delle principali minacce e tecniche di intrusione; competenza nell'utilizzo di almeno uno degli strumenti SIEM/XDR/EDR citati; capacità di rilevare e rispondere a incidenti. Preferibili competenze in scripting (Python, Bash, PowerShell) e esperienza in reverse engineering, digital forensics o threat hunting.
Competenze richieste
Competenze professionali
SIEM
XDR
EDR
Microsoft Defender XDR
Microsoft Sentinel
Rapid7 IDR
Chronicle SecOps
CrowdStrike EDR
Incident Response
Digital Forensics
Reverse Engineering
Threat Hunting
Scripting (Python
Bash
PowerShell)
Competenze trasversali
Lavoro di squadra
Pensiero analitico
Problem solving
Comunicazione
Adattabilità