Per conto di una realtà italiana specializzata nella realizzazione di infrastrutture di nuova generazione e nell'erogazione di servizi personalizzati in ambito NetworkData Center, Cyber Security, CommunicationCollaboration, siamo alla ricerca di un Security Specialist.Principali responsabilitàLuogo di lavoro: VicenzaInserito all'interno del team di sicurezza informatica, la risorsa si occuperà attivamente di Threat Hunting e protezione / monitoraggio delle infrastrutture IT, collaborando con il team per identificare e mitigare le minacce informatiche.ResponsabilitàCondurre attività di Threat Hunting per rilevare proattivamente potenziali minacce all'interno dell'infrastruttura aziendale.Gestire e configurare dispositivi di sicurezza, inclusi EDR, Firewall, IDS/IPS e altri strumenti di difesa.Collaborare alla risoluzione di incidenti di sicurezza informatica, utilizzando framework come NIST e MITRE ATTCK per la classificazione e gestione delle minacce.Monitorare ed applicare aggiornamenti di sicurezza e CVE, con una comprensione del sistema CVSS per la valutazione delle vulnerabilità.Supportare la gestione e l'analisi dei ticket tramite sistemi di ticketing.Partecipare a progetti interni per migliorare le strategie di sicurezza, contribuendo con conoscenze sui principali attacchi informatici e sulle tecniche di protezione.Principali caratteristiche richiesteOttima conoscenza dello stack ISO/OSI (Layer 1 – Layer 7) e dei principali protocolli di rete (es.
SMB, FTP, SSH, DHCP, DNS).Capacità di configurare e gestire subnetting (IP, subnet mask, gateway) e buona comprensione del funzionamento di switch, VLAN e delle rotte.Familiarità con Active Directory e conoscenza base della crittografia (simmetrica e asimmetrica).Competenze sugli attacchi principali OWASP (ad es.
XSS, SQL Injection).Conoscenza dei principi fondamentali di Confidentiality, Integrity, Availability, Authentication, e Non-Repudiation.Conoscenza delle principali fasi di un attacco informatico (reconnaissance, weaponization, delivery, exploitation, installation, command and control, actions on objectives).Preferibile esperienza con i framework di sicurezza NIST e MITRE ATTCK.Propensione a lavorare con un ampio spettro di tecnologie, adattandosi velocemente a nuovi strumenti e metodologie.Requisiti Opzionali/PreferenzialiCertificazioni di sicurezza come CEH, CompTIA Security+, OSCP o altre equivalenti.Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03.
#J-18808-Ljbffr