In sintesi
- Mansioni: Gestisci incidenti di sicurezza e collabora con team per proteggere i clienti.
- Azienda: Kong Inc., un'azienda innovativa nel settore della sicurezza informatica.
- Benefit: Lavoro ibrido, opportunità di crescita professionale e ambiente collaborativo.
- Altre informazioni: Ambiente dinamico con opportunità di apprendimento continuo.
- Perché questo lavoro: Fai la differenza nella sicurezza informatica e proteggi le persone.
- Qualifiche: Esperienza in gestione delle crisi e competenze in automazione.
La retribuzione prevista è compresa tra 80000 - 100000 € per anno.
Location: Italia
Tipo di impiego: Tempo pieno
Tipo di posizione: Ibrido
Dipartimento: Tutti
Centro costi: R&D ENG
Sei pronto a potenziare le connessioni del mondo? Se non pensi di soddisfare tutti i criteri qui sotto, ma sei comunque interessato al lavoro, ti preghiamo di candidarti. Nessuno soddisfa ogni requisito - stiamo cercando candidati particolarmente forti in alcune aree e con interesse e capacità in altre.
Informazioni sul ruolo: Questa posizione costruirà un leader operativo che riporta al manager della sicurezza, responsabile della creazione di un ambiente collaborativo tra Kong Inc. Security e tutti i team aziendali/ingegneristici coinvolti, lavorando insieme per una efficace rilevazione, risposta, recupero, identificazione e protezione degli incidenti. La gestione degli stakeholder e il pensiero chiaro sotto pressione sono requisiti critici per il ruolo, insieme a una forte passione per la Cyber Security e la sua fantastica capacità di fare una reale differenza nella protezione di clienti, partner e dipendenti. Il team di leadership dell'azienda e un team trasversale di ingegneri esperti da varie prospettive lavorano tutti con un obiettivo unico: mantenere la fiducia dei nostri clienti. Sarai esposto alla realtà di come funziona Kong a livello tecnico e di processo e costruirai una base di conoscenze completa su come tutto funziona insieme. In questo modo, giocherai un ruolo nel mantenere Kong sicuro e conforme, portando la sicurezza in primo piano nella nostra azienda.
Cosa farai:
- Eseguire, sviluppare e documentare guide e processi di gestione degli incidenti per Kong.
- Prioritizzare gli eventi utilizzando strumenti esistenti per correlare i dati e ridurre i falsi positivi e rilevare minacce.
- Analizzare e ottimizzare gli avvisi di sicurezza e interpretare gli eventi, oltre a creare nuovi segnali basati su firme e attività comportamentali.
- Rispondere agli incidenti di sicurezza e svolgere analisi forensi sui sistemi IT, se necessario.
- Guidare/condurre strategie di mitigazione per vulnerabilità e minacce identificate.
- Progettare, automatizzare e mantenere un portafoglio di avvisi di sicurezza, azioni automatizzate e flussi di lavoro di escalation a supporto di una capacità di risposta agli incidenti ad alte prestazioni 24/7.
- Condurre attività di threat hunting, anticipare minacce future e mantenere strategie lungimiranti per strumenti/tecnologie/processi che combattono attori di minaccia sofisticati.
- Assistere nell'implementazione di contromisure o controlli di mitigazione.
- Sviluppare e mantenere capacità di risposta agli incidenti in ambienti cloud pubblici.
- Preparare rapporti sugli incidenti di metodologia di analisi e risultati.
- Riconoscere tentativi di intrusione potenziali, riusciti e non riusciti e compromissioni attraverso revisioni e analisi dettagliate degli eventi e informazioni di sintesi pertinenti.
- Collaborare con stakeholder chiave e comunicare efficacemente per migliorare la preparazione, identificazione, analisi, contenimento e il feedback delle attività post-mortem.
- Sviluppare dashboard di reporting mensili e metriche sugli incidenti e sulle capacità di risposta.
- Preparare sintesi esecutive e condurre briefing su indagini significative.
Cosa porterai:
- Esperienza nella gestione delle crisi, in particolare nella prevenzione degli incidenti affinché diventino crisi.
- Capacità di utilizzare gli incidenti come opportunità per guidare innovazione, consapevolezza situazionale e soluzioni.
- Passione per l'automazione, delega e scalabilità tramite playbook e processi altamente efficaci.
- Impegno per l'automazione di processi e flussi di lavoro per rilevare, contenere ed eliminare agenti malevoli attivi.
- Competenza nella costruzione e gestione di sistemi di gestione delle informazioni e degli eventi di sicurezza (SIEM), registrazione centralizzata e soluzioni di arricchimento (protezione/rilevamento degli endpoint, Panther, Crowdstrike, AWS Security Hub, infrastruttura del codice sorgente, infrastruttura di build).
- Esperienza pratica con tecnologie cloud; capacità di costruire e distribuire una soluzione utilizzando Terraform.
- Esperienza nella costruzione e distribuzione di soluzioni (Ansible, Terraform).
- Competenza in Linux e Windows; capacità di automatizzare flussi di lavoro tramite linguaggi di scripting Python o JavaScript.
Senior Incident Response Engineer datore di lavoro: Cacheflow
Kong Inc. è un datore di lavoro eccezionale, offrendo un ambiente di lavoro collaborativo e innovativo in Italia, dove i dipendenti possono crescere professionalmente nel campo della sicurezza informatica. Con opportunità di sviluppo continuo e un forte focus sulla protezione dei clienti e dei partner, i membri del team sono incoraggiati a contribuire attivamente alla creazione di strategie di risposta agli incidenti, il tutto in un contesto ibrido che promuove l'equilibrio tra vita professionale e personale.
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere Senior Incident Response Engineer
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Cacheflow è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di Cacheflow! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come Senior Incident Response Engineer
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Senior Incident Response Engineer presso Cacheflow. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso Cacheflow
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Cacheflow, che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.