Descrizione della Posizione Lavorativa
Cosa aspettarti
Deda Tech, parte del Gruppo Deda e specializzata in Managed Cloud & Security Services, si occupa di evoluzione e semplificazione nelle aree infrastruttura, cybersecurity e networking, investendo in competenze e nell'ingegnerizzazione di soluzioni e processi.
Entrando a far parte del Blue Team di Cyber Security sarai coinvolto nell'identificazione e nell'analisi delle minacce informatiche più avanzate.
Cosa farai
- Identificare e valutare il livello di rischio associato a potenziali minacce informatiche.
- Definire e attuare contromisure per contenere l'impatto di attacchi informatici.
- Supportare la configurazione e la manutenzione di strumenti SIEM/XDR/EDR (es. Microsoft Defender XDR, Rapid7 IDR, Chronicle SecOps, CrowdStrike EDR).
- Analizzare sistemi informatici compromessi per comprenderne la dinamica e il perimetro dell'incidente.
Cosa ci aspettiamo da te
- Almeno due anni di esperienza in ambito cybersecurity, preferibilmente in contesti SOC/CSIRT/DFIR.
- Buona conoscenza delle principali minacce alla confidenzialità, integrità e disponibilità delle informazioni (virus, worm, ransomware, advanced threat) e delle tecniche di intrusione.
- Competenza nell'utilizzo e nella gestione di almeno uno degli strumenti citati (Microsoft Defender XDR, Microsoft Sentinel, Rapid7 IDR, Chronicle SecOps, CrowdStrike EDR).
- Capacità di rilevare e rispondere efficacemente a incidenti di sicurezza.
- Preferibile conoscenza di linguaggi di scripting (Python, bash, PowerShell) e/o esperienza in ambiti quali reverse engineering, digital forensics o threat hunting.
Cosa ti offriamo
Un contesto che favorisce il work–life balance attraverso un modello di lavoro agile personalizzato e flessibile. Avrai coinvolgimento in progetti strategici e innovativi e opportunità di crescita, formazione e certificazione supportate dall'azienda.
Se ritieni di avere le competenze richieste, anche se la tua seniority non corrisponde esattamente a quella indicata, ti invitiamo a candidarti: il processo di selezione valuterà il tuo effettivo livello di esperienza.
Il range retributivo pubblicato si riferisce al livello di seniority indicato; eventuali riscontri diversi durante la selezione potranno portare a un adeguamento salariale coerente con il livello valutato.
Informazioni sull'azienda
Siamo uno dei principali gruppi tecnologici a capitale interamente italiano, partner di aziende, istituzioni finanziarie e servizi pubblici nell'evoluzione delle strategie IT e digitali. Nel tempo abbiamo costruito un ecosistema di aziende con valori e visione comune, finalizzato a massimizzare l'impatto positivo della tecnologia su economia e società.
Benefit per i dipendenti
- Modello di lavoro agile personalizzato e flessibile per favorire il work–life balance.
- Coinvolgimento in progetti strategici e innovativi.
- Opportunità di formazione e certificazione supportate dall'azienda e percorsi di crescita professionale.
Requisiti
Almeno 2 anni di esperienza in cybersecurity (ideale esperienza in SOC/CSIRT/DFIR); conoscenza delle principali minacce e tecniche di intrusione; competenza in almeno uno degli strumenti SIEM/XDR/EDR menzionati; capacità di rilevare e rispondere agli incidenti; preferibile scripting (Python, bash, PowerShell) e/o esperienza in reverse engineering, digital forensics o threat hunting.
Competenze richieste
Competenze professionali
SIEM
XDR
EDR
Microsoft Defender XDR
Microsoft Sentinel
Rapid7 IDR
Chronicle SecOps
CrowdStrike EDR
Incident response
Digital forensics
Threat hunting
Reverse engineering
Python
Bash
PowerShell
Competenze trasversali
Lavoro di squadra
Problem solving
Capacità analitica
Comunicazione efficace
Attenzione ai dettagli