SOC Cyber Security Analyst



Settore/Area di riferimento

Telecomunicazioni

Sede/i

Milano, Roma

Tipologia contrattuale

Contratto a tempo indeterminato

Descrizione

Job Description(*) Indirizza la rilevazione, gestione di incidenti di sicurezza informatica attraverso attività di monitoraggio ed analisi degli eventi di sicurezza ICT, e contribuisce ai modelli dei processi correlati.

 

Gestisce direttamente o indirettamente gli incidenti di sicurezza informatica anche con il coordinamento di attività svolte da altri attori aziendali competenti per il rientro delle criticità, in genere ingegneria ed esercizio di piattaforme e servizi TLC/ICT, ma estendendo a fronte di necessità, la richiesta di supporto verso qualsiasi funzione aziendale competente per l’asset impattato dall’incidente di sicurezza ICT in corso di gestione.

 

Partecipa all’Incident Response Team (IRT) svolgendo attività specialistiche di Static Computer Forensics, Live Computer Forensics e Network Computer Forensics per raccogliere tracce di dettaglio legate agli incidenti critici.

 

Contribuisce allo studio e alla redazione di Report consolidati da dirigere verso il Top Management, che tramite aggregati statistici hanno il fine di consuntivare, studiare e spiegare le variazioni delle dinamiche connesse agli Incidenti di sicurezza ICT diretti verso i nostri Asset.

 

Reperisce, diffonde e «consuma» (con costante aggiornamento delle piattaforme e processi di prevenzione, rilevazione e reazione, in termini di regole IDS/IPS e correlazioni e allarmi SIEM) informazioni di dettaglio su minacce ed indicatori di compromissione. Sviluppa prototipi e modelli di utilizzo e case study su strumenti SOAR.

 

Svolge supporto tecnico alla Funzione responsabile dell’erogazione servizi AAGG e gestisce il processo di gestione non tecnica dell’Incidente di sicurezza ICT, interagendo con gli uffici legali e ottemperando agli obblighi di legge relativi alle segnalazioni diretta verso la Polizia Postale.

 

Svolge necessario supporto per il conseguimento e mantenimento delle certificazioni ISO2700, ISO27035, ISO 22301 di competenza della funzione PAS.S.CS.SOC, e per il supporto alla Certificazione L.262/05 (ex SOX) di competenza dell’intera azienda TIM.

 

Collabora con altre realtà nazionali ed internazionali per la condivisione di Best Practice ed esperienze in ambito Cyber Security.

 

Contribuisce alle iniziative di Security Awareness in raccordo con altri attori aziendali e con le funzioni preposte.

 

Capacita e Competenze

 

–        Analisi

–        Creatività e innovazione

–        Applicazione della conoscenza

–        Relazione e (costruzione/mantenimento) rete di conoscenze

 

–        Conoscenza delle principali modalità di attacco, identificazione, prevenzione e difesa connessi alla Sicurezza Informatica e di Rete.

–        forensic analysis statica su sistemi operativi Unix-Like/Windows.

–        forensic analysis dinamica

–        forensic analysis statica

–        gestione di eventi e incidenti di sicurezza ICT e modello dei processi relativi

–        modelli di tassonomia degli eventi e incidenti di sicurezza ICT

–        competenza sulle tematiche connesse alle certificazioni ISO27001, ISO 27035, ISO 22301, L.262/05.

–        best practices e/o standard nazionali/internazionali di security ICT;

–        utilizzo di strumenti di IDS/IPS/WAF

–        utilizzo di strumenti di Anomaly Detection di rete

–        utilizzo di strumenti di tipo SIEM

–        utilizzo di strumenti di tipo SOAR

 


Menu