Siamo alla ricerca di un Security Specialist da inserire nel nostro team di sicurezza informatica. Il candidato ideale avrà una conoscenza solida delle reti e delle principali tecnologie di cybersecurity, un’ottima comprensione dei protocolli di rete e familiarità con i più comuni strumenti e framework di sicurezza. Questa figura si occuperà attivamente di Threat Hunting e protezione / monitoraggio delle infrastrutture IT, collaborando con il team per identificare e mitigare le minacce informatiche.
RESPONSABILITA’
1. Condurre attività di Threat Hunting per rilevare proattivamente potenziali minacce all’interno dell’infrastruttura aziendale.
2. Gestire e configurare dispositivi di sicurezza, inclusi EDR, Firewall, IDS/IPS e altri strumenti di difesa.
3. Collaborare alla risoluzione di incidenti di sicurezza informatica, utilizzando framework come NIST e MITRE ATT&CK per la classificazione e gestione delle minacce.
4. Monitorare ed applicare aggiornamenti di sicurezza e CVE, con una comprensione del sistema CVSS per la valutazione delle vulnerabilità.
5. Supportare la gestione e l’analisi dei ticket tramite sistemi di ticketing.
6. Partecipare a progetti interni per migliorare le strategie di sicurezza, contribuendo con conoscenze sui principali attacchi informatici e sulle tecniche di protezione.
7. Ottima conoscenza dello stack ISO/OSI (Layer 1 – Layer 7) e dei principali protocolli di rete (es. SMB, FTP, SSH, DHCP, DNS ).
8. Capacità di configurare e gestire subnetting (IP, subnet mask, gateway) e buona comprensione del funzionamento di switch, VLAN e delle rotte.
9. Familiarità con Active Directory e conoscenza base della crittografia (simmetrica e asimmetrica).
10. Competenze sugli attacchi principali OWASP (ad es. XSS, SQL Injection ).
11. Conoscenza dei principi fondamentali di Confidentiality, Integrity, Availability, Authentication, e Non-Repudiation .
12. Conoscenza delle principali fasi di un attacco informatico (reconnaissance, weaponization, delivery, exploitation, installation, command and control, actions on objectives).
13. Preferibile esperienza con i framework di sicurezza NIST e MITRE ATT&CK .
14. Propensione a lavorare con un ampio spettro di tecnologie, adattandosi velocemente a nuovi strumenti e metodologie.
15. Certificazioni di sicurezza come CEH, CompTIA Security+, OSCP o altre equivalenti.
16. Forte propensione all’apprendimento e alla crescita professionale nel settore della sicurezza informatica.
17. Capacità di lavorare in team, supportando attivamente i colleghi e favorendo un ambiente collaborativo.
18. Abilità nel problem solving e capacità di affrontare situazioni di stress in modo efficace e calmo.
19. Ottime capacità di comunicazione, con la capacità di esporre concetti tecnici in maniera semplice e chiara.
20. Conoscenza della lingua inglese a livello B1 (scritto e parlato) o superiore.
Se sei appassionato di sicurezza informatica e desideri mettere alla prova le tue competenze in un ambiente che valorizza il lavoro di squadra e l’innovazione, invia il tuo CV e candidati per entrare a far parte del nostro team!
Contattaci per inviare la tua candidatura
#J-18808-Ljbffr