Cyber Security Engineer
Indexed description
Siamo una tech company in crescita, con competenze integrate in Cybersecurity, AI & Data, Digital Engineering e soluzioni per la Smart Enterprise. Lavoriamo per modernizzare processi, sistemi e infrastrutture, rendendoli più sicuri, evoluti e pronti a crescere.
Ma la tecnologia, da sola, non basta. A fare la differenza sono le persone: professionisti che collaborano su progetti complessi, condividono competenze, imparano continuamente e trasformano sfide tecnologiche e di business in soluzioni concrete.
Entrare in DGS significa trovare un contesto in cui crescere, contribuire e mettere a valore la propria esperienza, a ogni livello di seniority. Cerchiamo persone curiose, responsabili e orientate al risultato, capaci di lavorare insieme a team, clienti e stakeholder con ownership, collaboration, continuous learning e value creation.
Porta il tuo talento in DGS. Be part of what’s next.
Per il potenziamento della struttura Delivery Manager – Onsite Service, siamo alla ricerca di un/una Cyber Security Engineer da inserire presso la sede di Roma.
La risorsa entrerà a far parte di un team dedicato alla gestione della sicurezza informatica, occupandosi di attività di Security Monitoring, Incident Response, Threat Intelligence e Vulnerability Management, contribuendo alla prevenzione, all’identificazione e alla gestione delle minacce cyber.
Responsabilità Principali
- Gestire e rispondere agli incidenti di sicurezza informatica, dalla fase di identificazione fino al contenimento e alla risoluzione.
- Monitorare e analizzare gli eventi di sicurezza attraverso sistemi SIEM e piattaforme specialistiche.
- Analizzare minacce informatiche e Indicatori di Compromissione (IOC), anche attraverso la collaborazione con enti istituzionali e community di settore.
- Svolgere attività di Threat Monitoring e Threat Intelligence.
- Supportare le attività di prevenzione e contenimento delle minacce, attraverso analisi malware, gestione di campagne di phishing, attività di sandboxing e verifica di URL e allegati.
- Analizzare e gestire postazioni utente potenzialmente compromesse, identificando le cause e supportando le attività di remediation.
- Gestire e tracciare gli incidenti attraverso piattaforme di ticketing e Incident Management.
- Effettuare attività di Vulnerability Assessment e Vulnerability Management, contribuendo alla definizione e al monitoraggio delle attività di remediation.
- Analizzare le principali tecniche e modalità di attacco e i relativi sistemi di protezione a livello perimetrale ed endpoint.
- IBM QRadar – SIEM per il monitoraggio e la correlazione degli eventi di sicurezza.
- Microsoft Sentinel – SIEM/SOAR per monitoraggio, investigazione e automazione delle attività di sicurezza.
- Microsoft Defender – Endpoint Detection & Response, Email Security e XDR.
- CrowdStrike Falcon – piattaforma EDR/XDR per la protezione e il monitoraggio degli endpoint.
- Cisco Cloud Email Security (CES) – protezione della posta elettronica.
- Cisco Secure Email and Web Manager (SMA) – gestione centralizzata della sicurezza email e web.
- Trellix – soluzioni di protezione e sicurezza degli endpoint.
- Tenable – Vulnerability Assessment e Vulnerability Management.
- Check Point IPS – prevenzione e rilevamento delle intrusioni.
- ServiceNow – gestione dei ticket e dei processi di Incident Management.
- Buona conoscenza dei principali protocolli e concetti di networking, tra cui TCP/IP, DNS, HTTP/HTTPS e SMTP.
- Capacità di analisi dei log e troubleshooting.
- Conoscenza dei sistemi operativi Windows e Linux.
- Esperienza o familiarità con l’analisi di campagne di phishing e malware.
- Conoscenza dei framework MITRE ATT&CK e Cyber Kill Chain.
- Conoscenza dei principali processi e metodologie di Incident Response, Threat Hunting e Vulnerability Management.
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search