Incident Management: analizzerai eventi provenienti dai sistemi di monitoraggio o da escalation interne, valutandone natura e impatto. Documenterai le evidenze e collaborerai con altri team per la gestione dei casi più complessi.
Contenimento e Mitigazione: interverrai per limitare rapidamente l’impatto degli incidenti, contribuendo all’attuazione delle misure correttive e verificandone l’efficacia.
Reporting e Comunicazione: produrrai report chiari e strutturati sugli incidenti gestiti e supporterai la preparazione della reportistica periodica destinata al management.
Analisi Proattiva: parteciperai a iniziative di threat hunting e al miglioramento delle regole di detection, contribuendo al potenziamento dei processi di sicurezza.
Qualità e Compliance: garantirai l’applicazione corretta delle procedure interne e il rispetto degli standard di settore, contribuendo al miglioramento continuo del servizio.
Requirements
Conoscenza di strumenti di monitoraggio e analisi di sicurezza (SIEM, EDR, WAF, AntiDDoS)
Capacità di analisi log e correlazione eventi
Familiarità con identity & access management e framework di sicurezza
Competenze di comunicazione tecnica e documentazione
Disponibilità a turni e reperibilità
Certificazioni in ambito sicurezza informatica (es. GCIA, GCIH, CEH o equivalenti) (plus graditi)
Esperienza in incident response o threat hunting (plus graditi)
Conoscenza di soluzioni di protezione endpoint, rete e cloud (plus graditi)