Descrizione della Posizione Lavorativa
Deda Tech, parte del Gruppo Deda e specializzata in Managed Cloud & Security Services, lavora per semplificare e far evolvere infrastrutture, cybersecurity e networking investendo in competenze e nell'ingegnerizzazione di soluzioni e processi.
Nel ruolo sarai inserito nel Blue Team di Cyber Security e ti occuperai dell'identificazione e dell'analisi delle minacce informatiche più sofisticate.
Responsabilità principali:
- Identificare e valutare il grado di rischio delle minacce informatiche.
- Definire e applicare risposte efficaci per limitare l'impatto di eventuali attacchi.
- Supportare la configurazione e la manutenzione di strumenti SIEM/XDR/EDR (ad esempio Microsoft Defender XDR, Microsoft Sentinel, Rapid7 IDR, Chronicle SecOps, CrowdStrike EDR).
- Analizzare sistemi informatici compromessi.
Requisiti e competenze richieste:
- Esperienza minima di 2 anni nell'ambito della cyber security, preferibilmente in contesti SOC/CSIRT/DFIR.
- Buona conoscenza delle principali minacce alla confidenzialità, integrità e disponibilità delle informazioni (virus, worm, ransomware e advanced threat) e delle tecniche di intrusione.
- Competenza nell'uso e nella gestione di almeno uno degli strumenti citati (SIEM/XDR/EDR).
- Capacità di rilevare e rispondere agli incidenti di sicurezza.
- Preferibile conoscenza di linguaggi di scripting (Python, Bash, PowerShell).
- Preferibile esperienza in almeno uno dei seguenti ambiti: reverse engineering, digital forensics, threat hunting.
Se ritieni di avere le competenze richieste, anche con un livello di seniority non pienamente corrispondente a quello indicato, sei comunque invitato a candidarti: durante la selezione valuteremo attentamente il tuo grado di esperienza professionale.
Il range retributivo indicato è riferito al livello di seniority specificato e potrà essere adeguato in base alla valutazione durante l'iter selettivo.
Siamo uno dei principali gruppi tecnologici a capitale interamente italiano, punto di riferimento per aziende, istituzioni finanziarie e servizi pubblici nell'evoluzione delle strategie IT e digitali. Nel tempo abbiamo costruito un ecosistema di aziende con valori e strategie condivise, volto a sfruttare la dedizione per supportare i clienti nella trasformazione digitale e nell'impatto positivo della tecnologia su economia e società.
Località: Milano MI, Italia
Benefit
- Modello di lavoro agile personalizzato e flessibile per garantire work-life balance.
- Coinvolgimento in progetti strategici e innovativi.
- Opportunità di crescita, formazione e certificazioni supportate dall'azienda.
Requisiti
Almeno 2 anni di esperienza in ambito cyber security, preferibilmente in contesti SOC/CSIRT/DFIR; conoscenza delle principali minacce e tecniche di intrusione; competenza nell'uso di almeno uno degli strumenti SIEM/XDR/EDR citati; capacità di rilevare e rispondere agli incidenti. È preferibile la conoscenza di scripting (Python, Bash, PowerShell) e esperienza in reverse engineering, digital forensics o threat hunting. Candidature con seniority non pienamente allineata sono comunque benvenute.
Competenze richieste
Competenze professionali
SIEM (Microsoft Sentinel)
XDR/EDR (Microsoft Defender XDR
CrowdStrike EDR)
Rapid7 IDR
Chronicle SecOps
Incident response
Digital forensics
Threat hunting
Reverse engineering
Scripting (Python
Bash
PowerShell)
Competenze trasversali
Capacità di analisi
Problem solving
Lavoro di squadra
Comunicazione
Flessibilità