Descrizione dell'offerta
NEVERHACK
(
https://neverhack.com/it
) è un gruppo francese specializzato in cybersecurity. Fondato nel 2021 e con sedi in 11 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo. La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti.
Per un importante cliente settore Finance,
siamo alla ricerca di un/una
Junior Security Analyst L1
da inserire all’interno di un team dedicato al monitoraggio e alla gestione degli eventi e degli incidenti di sicurezza informatica. La risorsa sarà coinvolta nelle attività di
Security Monitoring, analisi e triage degli alert , contribuendo all’identificazione delle minacce, alla valutazione iniziale del rischio e alla gestione degli incidenti secondo processi, procedure operative e best practice di settore.
Il servizio è organizzato
24x7 con turnazione
e l’attività sarà svolta
on site .
Cosa farai
Monitoraggio degli eventi di sicurezza all’interno del Cyber Defense Center; analisi di primo livello e triage degli alert identificati come issue o potenziali incidenti; valutazione iniziale della priorità degli eventi, dei possibili rischi e degli impatti; gestione di eventi relativi a
phishing, spam e malware ; analisi iniziale di minacce e incidenti di cybersecurity; review degli alert provenienti dal SIEM, dagli utenti o da altri canali; analisi dei log e raccolta delle informazioni necessarie alla ricostruzione degli eventi; supporto nelle attività di contenimento degli incidenti; gestione delle comunicazioni e delle escalation secondo i processi di Incident Response; supporto agli utenti nella gestione di incidenti di sicurezza a bassa complessità.
Cosa cerchiamo
Almeno
1 anno di esperienza professionale in ambito ICT Security , preferibilmente maturata in contesti bancari o enterprise; buone capacità logiche e analitiche applicate all’analisi di eventi e incidenti cyber; capacità di effettuare una prima valutazione del rischio; familiarità con processi e procedure operative di un SOC/CDC; conoscenza dei
system log
e dei principali formati di logging: Syslog, HTTP log e DB log; conoscenza delle modalità di raccolta delle evidenze utili alla ricostruzione degli eventi; esperienza con sistemi operativi desktop e server; conoscenze di networking,
TCP/IP, Internet Routing, Unix/Linux e Windows Server ; conoscenza dei principali servizi di rete: Web, Mail, DNS e Authentication; esperienza con piattaforme
SIEM , preferibilmente
Microsoft Sentinel ; conoscenza dei concetti di Network Security Zones, Firewall e IDS; familiarità con strumenti di log management e cybersecurity management; buona conoscenza della lingua inglese, scritta e parlata.
Certificazione È richiesta la certificazione
SSCP – Systems Security Certified Practitioner , già conseguita oppure da conseguire entro i primi 12 mesi di attività sul servizio.
Sede: Napoli Modalità di lavoro: Per i primi 3 mesi è richiesta presenza onsite RAL indicativa: 28.000€ - 33.000€
(
https://neverhack.com/it
) è un gruppo francese specializzato in cybersecurity. Fondato nel 2021 e con sedi in 11 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo. La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti.
Per un importante cliente settore Finance,
siamo alla ricerca di un/una
Junior Security Analyst L1
da inserire all’interno di un team dedicato al monitoraggio e alla gestione degli eventi e degli incidenti di sicurezza informatica. La risorsa sarà coinvolta nelle attività di
Security Monitoring, analisi e triage degli alert , contribuendo all’identificazione delle minacce, alla valutazione iniziale del rischio e alla gestione degli incidenti secondo processi, procedure operative e best practice di settore.
Il servizio è organizzato
24x7 con turnazione
e l’attività sarà svolta
on site .
Cosa farai
Monitoraggio degli eventi di sicurezza all’interno del Cyber Defense Center; analisi di primo livello e triage degli alert identificati come issue o potenziali incidenti; valutazione iniziale della priorità degli eventi, dei possibili rischi e degli impatti; gestione di eventi relativi a
phishing, spam e malware ; analisi iniziale di minacce e incidenti di cybersecurity; review degli alert provenienti dal SIEM, dagli utenti o da altri canali; analisi dei log e raccolta delle informazioni necessarie alla ricostruzione degli eventi; supporto nelle attività di contenimento degli incidenti; gestione delle comunicazioni e delle escalation secondo i processi di Incident Response; supporto agli utenti nella gestione di incidenti di sicurezza a bassa complessità.
Cosa cerchiamo
Almeno
1 anno di esperienza professionale in ambito ICT Security , preferibilmente maturata in contesti bancari o enterprise; buone capacità logiche e analitiche applicate all’analisi di eventi e incidenti cyber; capacità di effettuare una prima valutazione del rischio; familiarità con processi e procedure operative di un SOC/CDC; conoscenza dei
system log
e dei principali formati di logging: Syslog, HTTP log e DB log; conoscenza delle modalità di raccolta delle evidenze utili alla ricostruzione degli eventi; esperienza con sistemi operativi desktop e server; conoscenze di networking,
TCP/IP, Internet Routing, Unix/Linux e Windows Server ; conoscenza dei principali servizi di rete: Web, Mail, DNS e Authentication; esperienza con piattaforme
SIEM , preferibilmente
Microsoft Sentinel ; conoscenza dei concetti di Network Security Zones, Firewall e IDS; familiarità con strumenti di log management e cybersecurity management; buona conoscenza della lingua inglese, scritta e parlata.
Certificazione È richiesta la certificazione
SSCP – Systems Security Certified Practitioner , già conseguita oppure da conseguire entro i primi 12 mesi di attività sul servizio.
Sede: Napoli Modalità di lavoro: Per i primi 3 mesi è richiesta presenza onsite RAL indicativa: 28.000€ - 33.000€
Candidatura e Ritorno (in fondo)
Ricevi annunci simili
Inserisci la tua email: ti avvisiamo quando escono nuovi annunci corrispondenti.
✅ Controlla la tua email e clicca il link per confermare l'alert.
Nessun account necessario. Disiscrizione con un clic dall'email.