Security Incident Investigation Specialist

Dettagli della offerta

Autore annuncio: Michael Page International
Zona lavoro: Roma
Data pubblicazione: 15 ottobre 2024
Descrizione offerta:Categoria: Technology & Telecoms
Luogo di lavoro: Roma
Realtà leader del settore cibernetico, impegnata nella preservazione della sicurezza nazionale e delle Istituzioni ricerca un Security Incident Investigation Specialist.
La risorsa lavorerà con tecnologie innovative, sviluppando soluzioni per gestire i dati in modo sicuro. In particolare, dovrà essere in grado di:
Condurre indagini di risposta agli incidents end-to-end, interfacciandosi efficacemente con i clienti sia dal punto di vista tecnico che strategico;Identificare e indagare sulle intrusioni per determinare la causa e l'entità della violazione, sfruttando le soluzioni EDR e le fonti di intelligence sulle minacce;Condurre host forensics, network forensics, log analysis, and malware analysis a supporto delle indagini di risposta agli incidents;Condurre threat hunting sulle reti dei clienti;Attuare incident response all'interno delle varie piattaforme Cloud;Identificare tattiche, tecniche e procedure (TTPs) degli attacchi per elaborare indicatori di compromissione;Sviluppare e implementare remediation plans in combinazione con incident response;Creare scenari di compromissione per condurre simulazioni dinamiche (Tabletop exercise) e testare le procedure di Incident Response Plan dei clienti.Requisiti: Conoscenza delle tecniche di file e memory forensics e degli strumenti più comunemente utilizzati, come EnCase, Axiom, Autopsy, Kape, Plaso, Volatility e FTK Suite;Buona padronanza di processi e procedure di incident management e response;Conoscenza approfondita delle operazioni di sicurezza informatica, del monitoraggio della sicurezza, degli strumenti EDR e SIEM, tra cui Crowdstrike, Microsoft Defender for Identity, TrendMicro VisionOne e Splunk;Esperienza nella conduzione dell'analisi statica o dinamica del malware, utilizzando soluzioni come con IDA Pro, OllyDbg, REMnux distro e altri disassemblers/debugger;Conoscenza dettagliata dei sistemi operativi basati su Windows e Unix e dei tools amministrativi;Buona padronanza della lingua inglese;Dimestichezza con l'analisi forense del disco e della memoria (ambienti Windows, Unix o Linux);Conoscenza dei controlli di sicurezza come l'autenticazione e la gestione delle identità, le architetture di rete potenziate per la sicurezza e i controlli basati sulle applicazioni (compresi Windows, Unix e le apparecchiature di rete);Buona Padronanza dell'analisi del traffico di rete e dei protocolli utilizzando strumenti come Wireshark.Rappresentano un plus:
Laurea in Informatica, Ingegneria informatica, Cybersecurity o discipline correlate;Certificazioni specifiche quali CISSP, SANS GIAC (GCIH, GCFE, GCFA, GCFR, GREM, nice to have CISSP e OSCP).
#J-18808-Ljbffr


Salario Nominale: Da concordare

Risorsa: Jobleads

Funzione Lavorativa:

Requisiti

Help Desk Di 2 Livello Con Conoscenze Sql/Db - Roma Eur - Somministrazione Iniziale 6 Mesi

QiBit, divisione ICT di Gi Group S.p.A., Agenzia per il Lavoro (Aut. Min. 26/11/04 Prot. n. 1101-SG), è specializzata nella selezione, formazione, inseriment...


Da Qibit - Lazio

Pubblicato a month ago

Developer Go/Kafka

Gruppo Sincrono, Holding Company ICT di Consulenza e Formazione che opera sul mercato dal 1993, sta selezionando per un'importante opportunità professionale ...


Da Gruppo Sincrono - Lazio

Pubblicato a month ago

Help Desk Di 2 Livello Con Conoscenze Sql/Db - Roma Centro - Somministrazione Iniziale 6 Mesi

QiBit, divisione ICT di Gi Group S.p.A., Agenzia per il Lavoro (Aut. Min. 26/11/04 Prot. n. 1101-SG), è specializzata nella selezione, formazione, inseriment...


Da Qibit - Lazio

Pubblicato a month ago

Experienced - Data Analyst Ca/Mi/Rm - Audit

Job SpecsJob NameExperienced - Data Analyst CA/MI/RM - AuditLocationCagliari, Milano, RomaBusiness AreaAUDITSeniorityExperiencedBusiness FunctionAUDITWhat im...


Da Deloitte - Lazio

Pubblicato a month ago

Built at: 2024-11-05T22:34:24.814Z