Descrizione della Posizione Lavorativa
Sei interessato a supportare la trasformazione digitale e a lavorare su progetti ICT innovativi? Grafton ICT, specializzazione di Gi Group, è alla ricerca per conto di CISALFA GROUP di un/una Cyber Security Engineer da inserire nel team IT.
La risorsa lavorerà a stretto contatto con il Cyber Security Architect, il SOC e i team IT per l’implementazione e la gestione operativa delle soluzioni di sicurezza sia on‑prem sia in cloud, con un ruolo prevalentemente tecnico e operativo.
Responsabilità
- Implementare, configurare e gestire soluzioni di sicurezza enterprise (EDR/XDR, SIEM, firewall, IDS/IPS, IAM).
- Monitorare eventi di sicurezza e analizzare i log per identificare anomalie e potenziali minacce.
- Supportare le attività di incident response, investigazione tecnica e contenimento degli incidenti.
- Gestire endpoint, server e infrastrutture dal punto di vista della sicurezza.
- Collaborare con il SOC e fornitori esterni per l’analisi e la risoluzione degli alert.
- Supportare vulnerability assessment e le attività di remediation delle vulnerabilità.
- Contribuire all’implementazione di misure di security by design e all’integrazione con team Infrastructure, Networking e Cloud.
- Fornire supporto operativo su backup, disaster recovery e continuità operativa.
Profilo richiesto
- Oltre 3 anni di esperienza in ruoli simili in ambito cybersecurity/ICT.
- Approccio pratico, orientamento alla risoluzione dei problemi e capacità di lavorare in team con interlocutori tecnici e non tecnici.
- Conoscenza della lingua inglese a livello B2.
Competenze tecniche richieste
- Esperienza con soluzioni EDR/XDR, SIEM e sistemi di logging centralizzato.
- Conoscenza dei meccanismi di sicurezza di rete: firewall, VPN, IDS/IPS.
- Padronanza dei sistemi operativi Windows e Linux e capacità di analisi di log ed eventi di sicurezza.
- Conoscenza dello stack TCP/IP e dei principali protocolli di rete; comprensione di crittografia, gestione certificati e protocolli sicuri (TLS, SSH).
- Familiarità con soluzioni di IAM e ambienti cloud.
Il ruolo prevede inoltre una reperibilità di secondo livello a rotazione (circa 2 settimane al mese).
Contratto e condizioni
- Contratto a tempo indeterminato diretto con l’azienda.
- Policy di smart working: 2 giorni a settimana.
- Flessibilità oraria.
Benefit
- Ticket restaurant;
- Sconti dipendenti;
- Possibilità di partecipare ad iniziative ed eventi sportivi aziendali.
Sede: Curno (BG). Se il profilo corrisponde, inviare il curriculum per candidarsi.
Requisiti
>3 anni di esperienza in ruoli analoghi; inglese livello B2; capacità di lavoro in team e approccio operativo.
Competenze richieste
Competenze professionali
EDR/XDR
SIEM
Firewall
IDS/IPS
IAM
Windows
Linux
Analisi log
TCP/IP
TLS/SSH
Cloud
Vulnerability assessment
Backup & DR
Competenze trasversali
Problem solving
Lavoro di squadra
Capacità comunicative
Orientamento al risultato