Hiring.Camp

Cyber Security Incident Responder

Eng

·

Today

Location
Roma (P.le Agricoltura), Italy · Milano (Bassi) · Bologna (Marconi) · Napoli (Centro Direz.A3)
Type
Full-time
Department
Security
Closing date
Today
Source
Workday

Description

Cosa ti proponiamo:


All’interno della divisione ENG DIGITAL, per la Business Line Eng Security, siamo alla ricerca di una risorsa per il ruolo di Cyber Security Incident Responder. La figura verrà inserita nell’area Cyber Defence, specializzata nella fornitura di servizi ad alto valore aggiunto nell’ambito della Cyber Security, e si occuperà di intervenire presso i clienti che hanno subìto incidenti di sicurezza partecipando a turni di reperibilità 24/7.


Quali saranno le tue attività e responsabilità?


  • Svolgere attività di investigazione e analisi degli incidenti di sicurezza informatica, contribuendo all’identificazione delle cause, alla valutazione dell’impatto e al ripristino dell’operatività delle infrastrutture coinvolte; 
  • Supportare le attività di contenimento, eradicazione e remediation, collaborando con i team tecnici nell’implementazione delle misure correttive necessarie; 
  • Effettuare attività di Digital Forensics su endpoint, server e apparati di rete, analizzando log, eventi di sicurezza ed evidenze digitali a supporto delle investigazioni; 
  • Eseguire attività di malware analysis e reverse engineering di base per individuare indicatori di compromissione (IoC) utili alla risposta agli incidenti; 
  • Identificare e classificare le tattiche, le tecniche e le procedure (TTP) utilizzate dagli attaccanti, contribuendo alla ricostruzione delle modalità di compromissione e al miglioramento delle capacità di rilevamento; 
  • Svolgere attività di Threat Hunting per individuare potenziali compromissioni, comportamenti anomali e indicatori di attività malevole negli ambienti dei clienti; 
  • Collaborare con le risorse IT e di sicurezza dei clienti durante la gestione degli incidenti, fornendo supporto tecnico nelle attività di analisi, ripristino e remediation; 
  • Redigere incident report, documentando le evidenze raccolte, le analisi svolte, le azioni intraprese e le raccomandazioni di miglioramento; 
  • Contribuire al miglioramento continuo dei processi e delle procedure di Incident Response attraverso la raccolta e la condivisione delle lessons learned; 
  • Partecipare alle attività di formazione e knowledge sharing del team, contribuendo alla crescita delle competenze tecniche e delle capacità di Incident Response. 

Qualifiche e competenze richieste: 


  • Esperienza comprovata di almeno 2/3 anni in attività DFIR (Digital Forensics and Incident Response); 
  • Conoscenza delle principali fasi del processo di Incident Response, dall’identificazione e analisi fino al contenimento, all’eradicazione, al ripristino e alle attività post-incidente; 
  • Esperienza nell’analisi di log, eventi di sicurezza ed evidenze provenienti da endpoint, server, sistemi di rete e piattaforme di sicurezza; 
  • Familiarità con strumenti SIEM, EDR/XDR e con le principali tecniche e tool di acquisizione e analisi forense (Velociraptor, Zimmerman tools, Sysinternals suite, Volatility, Autopsy etc..); 
  • Familiarità con strumenti di Intelligenza Artificiale generativa, assistenti AI e soluzioni agentiche applicate alla Cyber Security, con capacità di utilizzarli in modo consapevole a supporto dell’analisi, dell’investigazione e della documentazione degli incidenti; 
  • Esperienza in attività di Threat Hunting e/o rilevamento delle intrusioni in un CERT o SOC; 
  • Buona conoscenza delle minacce di cybersecurity attuali, delle principali tecniche di attacco e delle migliori pratiche di difesa; 
  • Conoscenza del framework MITRE ATT&CK per la classificazione di tattiche, tecniche e procedure utilizzate dagli attaccanti; 
  • Conoscenza di base dei sistemi operativi Windows e Linux, dei protocolli di rete e dei principali meccanismi di autenticazione; 
  • Competenze tecniche nel rilevamento, nella gestione della risposta, nell’indagine e nella risoluzione di incidenti di sicurezza; 
  • Capacità di redigere documentazione tecnica e incident report chiari, strutturati e basati sulle evidenze raccolte; 
  • Buone capacità di comunicazione e collaborazione con team tecnici e referenti dei clienti, anche durante la gestione di situazioni operative complesse; 
  • Buona conoscenza della lingua inglese per la consultazione di documentazione tecnica e fonti di Threat Intelligence; 
  • L’esperienza in attività di Malware Analysis e il possesso di certificazioni rilevanti (es. GCIH, GCFA, GCFE, CHFI, CIFI) saranno considerati requisiti preferenziali. 

Cosa cerchiamo nelle nostre persone? 


  • Ambizione, nel perseguire grandi obiettivi e nell'investire sul miglioramento continuo; 
  • Proattività, nell’anticipare e affrontare le sfide con iniziativa; 
  • Trasparenza, nel comunicare apertamente e fornire feedback costruttivi; 
  • Motivazione a migliorare e a crescere insieme agli altri, manifestando apertura al confronto per favorire la crescita collettiva e il raggiungimento degli obiettivi comuni. 

Inquadramento e retribuzione:


  • CCNL: Metalmeccanico
  • Livello: a partire dal livello B1
  • RAL: a partire da 35.000,00€
  • Benefit: buoni pasto, welfare aziendale, smart working, assicurazione sanitaria, formazione.

Invia la tua candidatura e raccontaci come puoi fare la differenza. 


SEDI DI INSERIMENTO 

Roma | Milano | Bologna | Napoli

L’annuncio è rivolto a tutti i candidati, senza distinzione di sesso, nel rispetto del Codice delle pari opportunità di cui al D.Lgs. 198/2006 e ss.mm.ii.

Skills

LinuxCybersecuritySIEMSOC

Similar Jobs

13

Cyber Security Incident Response Senior Manager

Pepsi Co·Plano, TX

1w ago

Security & Cyber Incident Response Engineer

Yum Restaurant Services Group·US·Remote

4w ago

Senior/Lead Cyber Security - Incident Response Engineer

Fico·Work from Home, US·Remote

1mo ago

Cyber Security Incident Response Analyst (Panamá City, Panamá)

Signify·Panama City - Torre V·Onsite

3mo ago

Cyber Security Incident Response & Threat Intelligence Manager

Ncr·Chennai Embassy Tower Office, India

3mo ago

Senior Cyber Security Incident Response Analyst

Dentsuaegis·India - Karnataka - Bengaluru - Richmond Road - Alyssa Building- Level 0 +1

3mo ago

Lead Engineer, Cyber Security, Incident and Threat Responder

Dowjones·NSW - SHS 2 Holt Street Surry Hills, Australia +1

4mo ago

Cyber Security Incident Response

LON3 London - 51 Lime Street·Gurgaon, Haryana

5mo ago

Cyber Security Incident Response Expert

Pwc·Praha - Hvezdova 1734, 2c +1

7mo ago

Information Security Cyber Defense Incident Responder

Zillow·Bengaluru, India·Onsite

2mo ago

Senior Security Engineer – Cyber Hunting & Incident Response – 3rd Shift

Truist·Zebulon NC - 49 Green Pace Road, US·Onsite

2mo ago

Senior Security Engineer – Cyber Hunting & Incident Response

Truist·Atlanta GA - 303 Peachtree Center Avenue - Garden Offices, US +1·Onsite

2mo ago

Cyber Security Analyst III - Digital Forensics and Incident Response

OSC Global

1w ago
Cyber Security Incident Responder at Eng | Hiring.Camp