In sintesi
- Mansioni: Monitora e gestisci eventi di sicurezza informatica in un team dinamico.
- Azienda: NEVERHACK, leader nella cybersecurity con una cultura innovativa.
- Benefit: Salario competitivo, formazione professionale e opportunità di crescita.
- Altre informazioni: Ambiente stimolante con possibilità di lavoro ibrido dopo i primi 3 mesi.
- Perché questo lavoro: Fai la differenza nel proteggere il mondo digitale per tutti.
- Qualifiche: 4/5 anni di esperienza in ICT Security e certificazione SSCP richiesta.
La retribuzione prevista è compresa tra 35000 - 45000 € per anno.
NEVERHACK è un gruppo francese specializzato in cybersecurity. Fondato nel 2021 e con sedi in 11 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo. La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti. La preghiamo di leggere attentamente i seguenti dettagli prima di inviare la sua candidatura.
Per un importante cliente settore Finance, siamo alla ricerca di un/una Senior Security Analyst L1 da inserire all’interno di un team dedicato al monitoraggio e alla gestione degli eventi e degli incidenti di sicurezza informatica. La risorsa sarà coinvolta nelle attività di Security Monitoring, analisi e triage degli alert, contribuendo all’identificazione delle minacce, alla valutazione iniziale del rischio e alla gestione degli incidenti secondo processi, procedure operative e best practice di settore.
Cosa farai:
- Monitoraggio degli eventi di sicurezza all’interno del Cyber Defense Center;
- analisi di primo livello e triage degli alert identificati come issue o potenziali incidenti;
- valutazione iniziale della priorità degli eventi, dei possibili rischi e degli impatti;
- gestione di eventi relativi a phishing, spam e malware;
- analisi iniziale di minacce e incidenti di cybersecurity;
- review degli alert provenienti dal SIEM, dagli utenti o da altri canali;
- analisi dei log e raccolta delle informazioni necessarie alla ricostruzione degli eventi;
- supporto nelle attività di contenimento degli incidenti;
- gestione delle comunicazioni e delle escalation secondo i processi di Incident Response;
- supporto agli utenti nella gestione di incidenti di sicurezza a bassa complessità.
Cosa cerchiamo:
- 4/5 anni di esperienza professionale in ambito ICT Security, preferibilmente maturata in contesti bancari o enterprise;
- buone capacità logiche e analitiche applicate all’analisi di eventi e incidenti cyber;
- capacità di effettuare una prima valutazione del rischio;
- familiarità con processi e procedure operative di un SOC/CDC;
- conoscenza dei system log e dei principali formati di logging: Syslog, log e DB log;
- conoscenza delle modalità di raccolta delle evidenze utili alla ricostruzione degli eventi;
- esperienza con sistemi operativi desktop e server;
- conoscenze di networking, TCP/IP, Internet Routing, Unix/Linux e Windows Server;
- conoscenza dei principali servizi di rete: Web, Mail, DNS e Authentication;
- esperienza con piattaforme SIEM, preferibilmente Microsoft Sentinel;
- conoscenza dei concetti di Network Security Zones, Firewall e IDS;
- familiarità con strumenti di log management e cybersecurity management;
- buona conoscenza della lingua inglese, scritta e parlata.
Certificazione: È richiesta la certificazione SSCP – Systems Security Certified Practitioner, già conseguita oppure da conseguire entro i primi 12 mesi di attività sul servizio.
Sede: Napoli
Modalità di lavoro: Per i primi 3 mesi è richiesta presenza onsite
RAL indicativa: 35.000€ - 45.000€
Senior Security Analyst L1 datore di lavoro: NEVERHACK Italy
NEVERHACK è un datore di lavoro eccezionale, offrendo un ambiente di lavoro stimolante e innovativo nel campo della cybersecurity a Napoli. I dipendenti possono beneficiare di percorsi di formazione strutturati e opportunità di crescita professionale, lavorando in un team giovane e motivato su progetti complessi. Con modalità di lavoro ibrido e una retribuzione competitiva, siamo impegnati a garantire un equilibrio tra vita professionale e personale, rendendo la nostra azienda un luogo ideale per chi cerca un impiego significativo e gratificante.
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere Senior Security Analyst L1
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come NEVERHACK Italy è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di NEVERHACK Italy! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come Senior Security Analyst L1
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Senior Security Analyst L1 presso NEVERHACK Italy. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso NEVERHACK Italy
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, NEVERHACK Italy, che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.