Security Defense Center Analyst

Job title:

Security Defense Center Analyst

Company:

Intesa Sanpaolo

Job description

Intesa Sanpaolo è un gruppo bancario internazionale, leader in Italia e fra i primi 5 gruppi dell’area euro con oltre 20 milioni di clienti in Italia e all’estero. Estremamente innovativo è anche motore di crescita sostenibile e inclusiva, con impatto concreto sulla società e con un forte impegno per l’ambiente.Scopo e AttivitàSiamo alla ricerca di uno specialista altamente qualificato in sicurezza informatica, specializzato nella gestione e risposta agli incidenti cyber, in grado di individuare soluzioni efficaci in logica di priorità, garantendo un approccio challenging alle sfide e riuscendo a sviluppare sinergie e senso di inclusione. . La risorsa lavorerà all’interno del Global Security Operations Center (GSOC) e dovrà avere competenze avanzate nell’analisi delle minacce, nella gestione degli eventi cyber e nell’utilizzo di strumenti di Detection & Response.Il candidato si occuperà di effettuare analisi approfondite degli incidenti di sicurezza, identificare le root cause e definire le azioni di contenimento. Avrà altresì la possibilità di identificare e proporre contromisure efficaci al fine di prevenire future casistiche. Utilizzerà strumenti avanzati di sicurezza e analisi forense per rilevare, contenere e mitigare gli attacchi. Dovrà inoltre collaborare con altri team di sicurezza, redigere report tecnici e proporre azioni strategiche per migliorare la security posture dell’organizzazione.La persona individuata si occuperà delle seguenti attività:

  • monitoraggio e analisi degli eventi di sicurezza derivanti dalle minacce e dagli indicatori di compromissione attraverso le piattaforme di sicurezza in uso al Global Security Operation Center (SIEM, XDR, NDR, …) e l’analisi delle telemetrie raccolte;
  • lavorare a stretto contatto con i team del Global Security Operation Center per migliorare le strategie di rilevamento e di risposta al fine di mitigare rischi emergenti;
  • supportare il processo di risposta agli incidenti in conformità con le politiche/procedure aziendali attivando, ove necessario, i processi di escalation;
  • coordinare le azioni di risposta e supportare le strutture aziendali preposte alla gestione degli incidenti critici;
  • fornire indicazioni per la creazione e/o il tuning di “use cases” sulla base dei risultati ottenuti durante le analisi e la gestione degli incidenti cyber;
  • proporre e definire nuove procedure operative di gestione di eventi cyber e formulare proposte di modifica in ottica di efficientamento di quelle già in essere;
  • predisporre documentazione tecnica riguardante gli esiti delle analisi condotte e formulare proposte migliorative sulla base delle esperienze passate (lesson learned).

Esperienza Richiesta3-5 anni di esperienza in ambito Cybersecurity e/o Business Continuity.Qualifiche Richieste, Skills e Competenze

  • Esperienza con tecnologie di Detection & Response (SIEM, SOAR, XDR, NDR, …);
  • Esperienza con processi e procedure operative di Incident Analysis e Threat Response;
  • Riconoscimento delle principali modalità di attacco e capacità nell’identificazione di servizi e sistemi compromessi;
  • Capacità di effettuare analisi al fine di determinare le azioni di contenimento e di risposta più efficaci da applicare a un incidente;
  • Consapevolezza delle minacce di sicurezza e dei relativi threat actor;
  • Competenze in ambito networking e conoscenza dei principali protocolli di rete;
  • Conoscenza di dispositivi di rete, SO Microsoft Windows e UNIX, strumenti per attività di security assessment;
  • Familiarità con linguaggi di scripting, concetti di programmazione, API, concetti e prodotti per la sicurezza informatica, principi di gestione del rischio tecnologico;
  • Fluenti capacità comunicative verbali e scritte della lingua inglese.

Costituiscono titolo preferenziale il conseguimento delle seguenti certificazioni:

  • GCIH – GIAC Certified Incident Handler;
  • GREM – GIAC Reverse Engineering Malware.

Entra a far parte di una realtà internazionale e innovativa. Il futuro non si aspetta, si sceglie!#sharingfutureCybSecExp

Expected salary

Location

Milano

Job date

Fri, 09 Aug 2024 06:17:02 GMT

To help us track our recruitment effort, please indicate in your email/cover letter where (vacanciesineu.com) you saw this job posting.

Share
yonnetim

Published by
yonnetim

Recent Posts

Logistics Agent

Job title: Logistics Agent Company: Imerys Job description The CompanyImerys is the world’s leading supplier…

3 mins ago

Teaching Assistant Level 2

Job title: Teaching Assistant Level 2 Company: Prospero Teaching Job description Job descriptionob Title: Teaching…

12 mins ago

SVILUPPATORE JAVA SENIOR

Job title: SVILUPPATORE JAVA SENIOR Company: Tailor&Fox Job description L’Azienda nostra Cliente opera nell'ambito dell'Information…

13 mins ago

Global Functional Consultant, MLR Svc

Job title: Global Functional Consultant, MLR Svc Company: Boehringer Ingelheim Job description As a Global…

14 mins ago

Software Analyst

Job title: Software Analyst Company: RDT Ingeniorer ApS Job description Are you looking for a…

21 mins ago

PhD position in the Department of Molecules and Materials on the Synthesis of Sustainable and Reversible Polymer Coatings (Part of the SusInkCoat initiative)

Job title: PhD position in the Department of Molecules and Materials on the Synthesis of…

22 mins ago
If you dont see Apply Button. Please use Non-Amp Version