Back to jobs
I

Expert Cyber Detection and Prevention Platform Automation

Napoli, ITPosted 1 weeks ago
onsite

Job Description

.

Overview

 

Siamo alla ricerca di una figura qualificata in cyber security, esperta nella configurazione, implementazione e automazione di soluzioni tecnologiche avanzate e nei processi di Threat Response. Entrando a far parte del Cybersecurity Detection Center, sarai responsabile del tuning continuo delle soluzioni di sicurezza per garantire un monitoraggio efficace delle attività sospette e una risposta rapida agli incidenti cyber attraverso lo sviluppo di automazioni ed enrichments riducendo i tempi di reazione e migliorando la protezione degli asset e servizi aziendali.

Quali saranno le tue attività

 

  • Evolvere il Cybersecurity Defence Center rispetto al contesto operativo internazionale del Gruppo Intesa Sanpaolo, attraverso la progettazione, l'implementazione e l'ottimizzazione dei processi e delle tecnologie di Detection & Response (SIEM, SOAR, XDR, NDR, ecc) al fine di migliorare l'efficienza, l'efficacia e la maturità delle capabilities di rilevamento e di risposta
  • Collaborare a stretto contatto con i team di Threat Response, Threat Hunting e Threat Intelligence per migliorare le strategie di risposta al fine di mitigare rischi emergenti tramite utilizzo di strumenti di Advanced Analytics e Machine Learning
  • Verificare ed evolvere i meccanismi di raccolta, centralizzazione, convalida, sanificazione, elaborazione, correlazione e analisi dei dati sorgenti prodotti dai sistemi target e da apparati e soluzioni di sicurezza
  • Presidiare gli strumenti di telemetria e monitoraggio a garanzia del corretto e regolare funzionamento dell'architettura tecnologica del Cybersecurity Defence Center
  • Supportare l'individuazione e la valutazione delle nuove tecnologie e delle funzionalità avanzate da adottare in ambito Cybersecurity Defence Center

Chi stiamo cercando

 

Se hai le seguenti caratteristiche, ti stiamo aspettando:

  • Esperienza  di 3-5 in ambito Cybersecurity nell'ambito di analisi e rilevazione di minacce in un contesto operativo di un gruppo bancario internazionale
  • Conoscenza approfondita degli strumenti di Detection & Response (SIEM, XDR, NDR, ...) e di automazione e orchestrazione (SOAR)
  • Competenze avanzate in programmazione e linguaggi di scripting (Python, ...)
  • Conoscenza di fonti e sistemi di raccolta di log, eventi, dati e pacchetti di rete che siano funzionali per attività di monitoraggio, rilevazione e segnalazione
  • Conoscenza del funzionamento di sistemi di sicurezza (firewall, IPS, IDS, ecc.), sistemi operativi (Windows, Linux, Unix, ecc.), sistemi di comunicazione (Web, e-mail, IM, ecc.), protocolli di rete (TCP/IP, UDP, DNS, ecc.) e diverse basi dati
  • Conoscenza delle principali minacce e casistiche di attacco del contesto bancario-finanziario ed è in grado di individuarne le relative misure di identificazione, correlazione e arricchimento per agevolare al massimo i processi di Threat Response;
  • Conoscenza delle più diffuse tecniche di attacco e delle modalità di violazione di sistemi informatici e sfruttamento di vettori di attacco (malware, ransomware, wiper, phishing, APT, ecc.);
  • Competenza nella definizione e nell'attuazione di processi efficaci e snelli per la segnalazione tempestiva di eventi e allarmi, e per l'escalation in caso di gravi minacce imminenti ed eventi ad alto impatto;
  • Conoscenza dell'ubicazione dei dati realmente significativi in sistemi operativi e dispositivi di rete e sicurezza, e adotta misure di selezione, sanificazione e formattazione dei dati per garantire che solo i dati strettamente necessari vengano raccolti e utilizzati per le analisi e la correlazione;
  • Visione prospettica e lungimirante in materia di scelte strategiche, selezione di dati e fonti di informazione, definizione di meccanismi e algoritmi di correlazione e arricchimento, con l'obiettivo di garantire la massima efficacia di rilevazione nel tempo in considerazione dell'evoluzione dello scenario di minaccia e attacco applicabile al contesto operativo internazionale del settore bancario-finanziario;
  • Conoscenza fluente della lingua inglese.

 

Rappresentano un titolo preferenziale, le seguenti conoscenze:

  • GIAC Certified Detection Analyst (GCDA).

 

Chi siamo 

 

Siamo leader in Italia e uno dei principali gruppi bancari in Europa. Unisciti a noi e fai parte della nostra storia di successo! Con oltre 20 milioni di clienti in Italia e all'estero siamo un vero e proprio motore di crescita sostenibile con un forte impegno per l'ambiente e un impatto tangibile sulla società.

Le persone sono al centro, ce ne prendiamo cura impegnandoci nel creare una cultura inclusiva all'interno del Gruppo in cui tutti si sentano protagonisti e valorizzati.

 

Unisciti alla nostra realtà internazionale. Il futuro non si aspetta, si sceglie!

#sharingfuture 

 

 

Garantiamo un ambiente inclusivo e di pari opportunità. Considereremo tutte le candidature a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03. 

 

Per la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell’Informativa Privacy dedicata.

See Your Match Score

Sign up and Renata will show you how this job matches your skills and experience.

Get Started Free
Expert Cyber Detection and Prevention Platform Automation at Intesa Sanpaolo | Renata