Descrizione della Posizione Lavorativa
Grafton ICT è la divisione specializzata di Gi Group dedicata al collocamento di profili in ambito AI, Data, Cybersecurity, Cloud, ERP & CRM, Sistemi e Infrastrutture, IMAC e Sviluppo. Cerchiamo candidati motivati a partecipare alla trasformazione digitale e a lavorare su progetti tecnologici innovativi.
Per una società di consulenza IT ricerchiamo un/a Cyber Security Consultant con più di 2 anni di esperienza in attività di monitoraggio, analisi e miglioramento delle capacità di detection e incident response.
La risorsa sarà coinvolta in progetti focalizzati su:
- SIEM engineering
- development di use case
- log management
- threat intelligence
- automazione dei processi SOC
Responsabilità
- Configurazione e tuning di piattaforme SIEM
- Analisi di eventi di sicurezza e gestione degli incidenti
- Definizione di use case e regole di detection
- Integrazione e normalizzazione di fonti log
- Supporto ad attività di threat intelligence
- Collaborazione con team cloud, infrastructure e security per soluzioni integrate
Requisiti essenziali
- Più di 2 anni di esperienza in cybersecurity operations o in un SOC
- Esperienza con piattaforme SIEM (preferibile esperienza con Splunk)
- Conoscenza dei sistemi Windows e Linux
- Esperienza in raccolta log e analisi eventi
- Conoscenze di base di ambienti cloud
- Conoscenze di scripting (Python, PowerShell, Bash) a livello base
Nice to have
- Esperienza con Splunk ES / SOAR
- Piattaforme di Threat Intelligence
- Conoscenze di Docker/Kubernetes
- Conoscenza di IAM / Entra ID
- Certificazioni quali Splunk, SC-200, Security+, ecc.
Contratto: contratto di somministrazione a tempo indeterminato.
Sede: Roma (provincia di Roma).
Benefit
- Contratto di somministrazione a tempo indeterminato
- Inserimento in progetti di consulenza IT su tecnologie di sicurezza avanzate
L'offerta è pubblicata da Gi Group SpA Filiale di Roma Nazionale. L'annuncio è rivolto ai candidati nel rispetto della normativa vigente in materia di pari opportunità; per informazioni sulla privacy consultare il sito dell'azienda.
Requisiti
Più di 2 anni in cybersecurity operations o SOC; esperienza con SIEM (preferibilmente Splunk); conoscenza Windows/Linux; esperienza in log collection e analisi eventi; conoscenza base ambienti cloud; scripting base (Python, PowerShell, Bash).
Competenze richieste
Competenze professionali
SIEM
Splunk
Log management
Windows
Linux
Python
PowerShell
Bash
Threat intelligence
Competenze trasversali
Lavoro di squadra
Problem solving
Comunicazione
Attenzione ai dettagli