Security Intelligence & Blue Team Specialist
BIP
“Quando si tratta di prevenire attacchi informatici, indosso la mia armatura blu e gestisco le minacce cyber in prima linea.” Se ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirti!
Hai già sentito parlare di BIP CyberSec? È il Centro di Eccellenza di BIP Group specializzato in servizi e soluzioni per il contrasto delle minacce provenienti dal cyber space. Siamo nati dall’incontro di tre aree di competenza: Cyber Security Strategy , Technology and Cyber Defense e stiamo cercando un Security Intelligence & Blue Team Specialist che entri a far parte del nostro Security Intelligence & Blue Team di Cyber Defense , contribuendo insieme a noi a proteggere il business dei nostri clienti.
Accetti la sfida?
All’interno del Blue Team di Cyber Defense , abbiamo la responsabilità di verificare lo stato di sicurezza di servizi ed infrastrutture e fornire supporto qualificato in caso di incidenti, lavorando nell’ambito delle Cybersecurity operations.
Sarai tu ad entrare nel nostro Team?
Hai l’abilità di pensare “out of the box”, hai voglia di mettere in campo le tue idee e le tue capacità, ti piace lavorare con gli altri, sei una persona determinata e ti appassionano innovazione e tecnologie?
Cosa ci aspettiamo da te:
- Incident Response: analisi e risposta ad incidenti di sicurezza e monitoraggio di applicativi di security, triage e raccolta di informazioni di intelligence a supporto dell’analisi, malware analysis di base e avanzata, acquisizione ed analisi forense degli asset impattati.
- Advanced Security Configuration: installazione, configurazione avanzata e monitoraggio di piattaforme di sicurezza (es. SIEM, SOAR, EDR, XDR, NTA, HIDS, NIDS, NAC, TIP, Firewall, honeypot, etc.). Creazione e tuning di regole di correlazione con relativa riduzione dei falsi positivi.
- Security Intelligence: identificazione, ricerca, correlazione e analisi delle informazioni riguardanti l’intelligence sulle minacce al fine di proteggere preventivamente e proattivamente il cliente e ridurre il rischio cyber. Verifica dell’esposizione (attack surface) dell'organizzazione attraverso tecniche di ricerca Open Source Intelligence (OSINT).
Di seguito puoi approfondire i requisiti e le caratteristiche della persona che stiamo cercando:
- Laurea STEM (Scienze, Tecnologia, Ingegneria e Matematica) o esperienza equivalente.
- Esperienza lavorativa fino a 2 anni in attività come: Security Monitoring, Security Analyst, analisi log di rete e di sicurezza, Incident Response, Digital Forensics, Threat Hunting, Malware Analysis, OSINT e Cyber Threat Intelligence.
- Conoscenze pratiche e analisi di sicurezza di sistemi operativi (Linux, Unix, Windows, OS X, iOS, Android), reti di comunicazione, protocolli di rete, sistemi di sicurezza e virtualizzazione.
- Conoscenze pratiche dei tool per l’analisi di email sospette e relative metodologie (es. header, SPF, DMARC, DKIM, composizione e relativi allegati e link).
- Esperienza diretta con strumenti quali: network scanner, vulnerability scanner, debugger, disassembler, network analyzer, exploit.
- Conoscenza ed esperienza diretta su architetture e soluzioni tecnologiche di sicurezza informatica (es.: SIEM, SOAR, XDR, Log Management, Firewall, IDS, Honeypot, Network Security, etc.).
- Buona padronanza di uno o più linguaggi di programmazione come C, Java, C#, Perl, Python e bash/Powershell scripting.
- Conoscenza delle principali minacce informatiche, vettori di attacco, dei Threat Actors e relative TTP mappandole con il framework MITRE ATT&CK e D3FEND.
- Capacità di applicare i principi della sicurezza dei sistemi e delle reti a situazioni reali fornendo soluzioni attuabili in contesti complessi ed eventuali alternative.
- Capacità di creare documenti tecnici relativi alla security operation (incident response).
- Livello di inglese fluente, costituisce titolo preferenziale certificazione di livello scritto e parlato almeno B2.
Verrà considerato un plus:
- Avere conseguito certificazioni di sicurezza: CEH, eCIR (Certified Incident Responder), Comptia Security+, Blue Team Level 1, CSA (Certified SOC Analyst), OSCP, GCIH, eCMAP, GREM, GCFA, Certified Forensic Analyst GCFE, eCDFP.
- Rimanere informato sulle minacce informatiche emergenti, sugli attori delle minacce e sulle TTP avanzate.
- Comprendere le considerazioni di sicurezza degli ambienti IT e/o OT.
- Comunicare efficacemente i rischi di sicurezza e le strategie di mitigazione a un pubblico tecnico e non tecnico.
- Partecipare a esercitazioni Purple Team e TableTop Simulation.
Cosa possiamo prometterti:
- Non sarai mai un numero, anche se i numeri (binari) per noi contano.
- Le vulnerabilità sono un problema, ma solo quelle dei nostri clienti. Le troverai di superarle con il gioco di squadra!
- La sfida non sarà superare la giornata, ma affronterai una sfida ogni giorno.
Inoltre, la crescita in BIP CyberSec prevede un piano di formazione continuo con l’obiettivo di sviluppare nuove competenze e conoscenze in ambito cybersecurity, anche attraverso il conseguimento delle più importanti certificazioni di settore (es. GCIH, GREM, eCIR, eCDFP, OSCP).
Scopri BIP CyberSec
La nostra avventura è iniziata nel 2013 in Italia, dall'idea di due partner / gruppo all'avanguardia di BIP, desiderosi di creare un impatto reale nella gestione e protezione dei rischi informatici, consapevoli che la cybersecurity sarebbe presto diventata una questione centrale per le aziende in tutto il mondo.
Oggi, CyberSec conta oltre 350 professionisti altamente qualificati e opera in più di 13 paesi, occupandosi di Strategie di Sicurezza, Gestione del Rischio e di numerose valutazioni di Impianti Industriali in diversi settori (come l’Energia, la Pubblica Amministrazione, Il settore Manifatturiero…)
Cosa c’è nel nostro DNA?
- Best practices a misura del cliente
- Compliance autentica, non basta uno stamp!
- Tecnologia affidabile e adattabile ad ogni esigenza
- Etica dell'Hacking, per prevenire e rispondere alle minacce h24
Scopri di più su di noi visitando il nostro sito
•••
Perché BIP?
People at the center of our culture. Fiducia e collaborazione, imprenditorialità e coraggio, meritocrazia e sviluppo guidano la crescita delle nostre persone. Lavorare in BIP è un'esperienza sfidante, in cui il merito paga e l’innovazione avviene attraverso idee coraggiose, collaborazione e un rapporto di fiducia con i nostri clienti.
Challenge yourself: Avrai la possibilità di metterti alla prova in contesti progettuali diversi in termini di ambito, natura delle attività e stakeholders coinvolti. Vedrai valorizzato il tuo spirito di iniziativa, la tua passione, l’autonomia e la capacità di assumerti responsabilità e metterti in gioco.
Unlocking your potential: Potrai partecipare a + di 300 corsi formativi all’avanguardia per accrescere le tue competenze su tecnologie e temi di business emergenti.
Work-life Integration: Troverai una policy che supporta il lavoro AGILE fino al 100% del proprio tempo e favorisce il work-life integration.
Diversity & Inclusion: Valorizziamo l'unicità e ci impegniamo a garantire che tutti i dipendenti abbiamo pari opportunità di dare un contributo ed esprimere al massimo il potenziale nell'ambiente di lavoro. Il nostro approccio alla diversità e all'inclusione si fonda sui principi di etica e integrità e rappresenta il fattore determinante per lo sviluppo di orizzonti di crescita professionale e aziendale più ampi. Proviamo l'inserimento e l'integrazione lavorativa delle persone appartenenti alle categorie protette - in base a quanto disciplinato dalla legge 68/99.
Next Steps
Una volta ricevuto il tuo cv ci prenderemo del tempo per valutarlo attentamente. Se c’è un match con questa o con altre posizioni aperte all’interno del Gruppo, ti contatteremo per iniziare la nostra conoscenza reciproca. L’iter di selezione comprende generalmente un colloquio con HR, un colloquio tecnico con un line manager ed un eventuale colloquio con un Partner. L’ordine e il numero delle interviste potrebbero variare a seconda delle esigenze di recruiting. In alternativa, saremo felici di conservare il tuo CV nel nostro database per poterlo rivalutare per altre opportunità future. Se dovessi identificare tu stesso ulteriori posizioni di tuo interesse ed in linea con il tuo profilo, aspettiamo la tua candidatura per poterla valutare nuovamente.
Su di Noi
Nati nel 2003, abbiamo raccolto e valorizzato l’esperienza storica della consulenza e abbiamo aggiunto due ingredienti chiave: l’innovazione e la digitalizzazione. Grazie a questo percorso siamo oggi oltre 3500 professionisti, presenti in 13 Paesi, con oltre 4500 progetti alle spalle e le conoscenze più all’avanguardia nell’ambito della Digital Transformation, Data Science, Cybersecurity, Industry 4.0, IOT e di tutte le Disruptive Technologies che mettiamo a servizio di ogni settore di mercato. Aiutiamo i nostri clienti a fare la differenza creando qualità su larga scala attraverso una formula che opera su tre leve: Valore, Persone e Tecnologia.
Crediamo nel valore dell’eccellenza, che è la bussola su cui orientiamo il nostro agire, e adottiamo un approccio etico e leale nei confronti di quante e quanti scelgono dilavorare con noi, promuovendo un ambiente in cui le persone possano crescere insieme, grazie alla contaminazione tra competenze diverse.
#J-18808-Ljbffr- ppSenior Threat Intelligence Researcher at SentinelOne in Roma, LAZ, IT... ...give the advantage to those who secure our future. As AI reshapes... ...complexity, and empower security teams to focus on what truly... ...business, and we enable every team member, regardless of role or...ConsigliatoTempo pienoLavoro da casaTurniOrario flessibile
- ...CSIRT & Threat Hunting Cyber Threat Intelligence (CTI): Raccogliere, analizzare e correlare... ...dell'intelligence tra le funzioni di Security Operations Center (SOC), Threat Intelligence... ...le competenze necessarie e l’effort per team CSIRT e CTI in base alle esigenze...ConsigliatoDisponibilità immediata
- ...Per attività progettuali in ambito Cybersecurity e Threat Intelligence presso primario ente istituzionale operante nel settore finanziario, ricerchiamo un Cyber Threat Intelligence Analyst con esperienza nell’analisi avanzata delle minacce informatiche. La risorsa...ConsigliatoImpiego permanenteLavoro ibrido
- ppSiamo alla ricerca di un bCyber Threat Intelligence Analyst /b da inserire nel team che si occupa di bInfoOps /b e analisi di tipo bSOCMINT /b della nostra divisione di bThreat Intelligence /b. /p pTi piacerebbe lavorare in un ambiente caratterizzato dall'eccellenza...ConsigliatoImpiego permanente
- ...NETGROUP cerca un Cyber Threat Intelligence Analyst per attività su threat intelligence e cyber defence presso sede di Frascati. ruolo su progetti ad alta criticità nel settore finanziario, con focus su analisi di minacce avanzate, OSINT e produzione di report destinati...Consigliato
- ...Telsy cerca un Cyber Threat Intelligence Analyst da inserire nel team InfoOps e SOCMINT della divisione Threat Intelligence. Collaborerai con professionisti di alto livello in un ambiente dinamico, utile a fornire intelligence efficace per clienti internazionali. La...
- ...Overview In this role you will conduct hands-on malware analysis and threat intelligence work to protect OT/IoT environments. You'll work within the Security Research team to understand malicious behavior, craft indicators, and contribute to TI infrastructure. You will...Orario flessibile
34 $/ora
...believe in using the power of collective intelligence to ethically shape the future of AI.... ...We Do The Mindrift platform connects specialists with AI projects from major tech innovators... ...: Analyze and investigate simulated security alerts and incidents across endpoints,...Part-timeLibero professionistaRemoto- ...NTT DATA è alla ricerca di un Senior SOC Analyst per gestire attività operative e guidare l’evoluzione dei processi di Cyber Security aziendali. La figura coordina incident response, analizza IOC/ TTP, guida SOC junior e sviluppa use case di detection e dashboard SIEM...Lavoro ibrido
23.000 € - 30.000 €
...di tecnologie per la sicurezza e la gestione delle infrastrutture, un bSpecialista Sistemi di Controllo Accessi /b da inserire nel team di installazione e manutenzione. /p h3Il Ruolo /h3 pLa risorsa si occuperà della gestione operativa degli impianti presso la sede dei...- ...progettazione e realizzazione di iniziative di security awareness, comunicazione interna e... ...informatica; collaborazione con team interfunzionali, funzioni di controllo,... ...Governance, ICT Risk, Compliance o consulenza specialistica. Conoscenza di framework e normative...Smart workingLavoro ibrido
- ...importanti programmi strategici globali, ricerchiamo un bCyber Security Certification Advisor /bda inserire all'interno dell'Area di Business... ...(Assembly, C, C++, Python, etc.). /li liCapacità a lavorare in team; /li liSpiccate doti relazionali e di gestione del cliente...Smart working
- ...ppEntrerai a far parte della Direzione Technology Innovation, all’interno del reparto Corporate IT Services e sarai inserito nel team di Security. Ti occuperai di aiutare a garantire la protezione di sistemi, identità, applicazioni e dati aziendali attraverso attività di...Orario flessibile
- ...affermati che vogliano entrare a far parte di un’ambiziosa realtà tutta italiana. /ppPer l'ampliamento dell'organico, cerchiamo un bCyber Security Consultant /b, specializzato in ambito bGRC /b. /pulliConoscenza approfondita bNIS2 (obbligatoria); /b /liliFornire consulenza...Impiego permanenteApprendistatoLavoro ibrido
- ...questa posizione, contribuirai a progettare, sviluppare e portare in produzione soluzioni di Cyber Security per clienti leader di mercato. Lavorerai a stretto contatto con team multipla-disciplinari per ridurre la superficie di attacco e proteggere le piattaforme digitali,...
48.000 €
...progetti concreti, lavorare a stretto contatto con team multidisciplinari e contribuire allo... ...pagamenti. Per rafforzare il nostro team ICT Security, ricerchiamo una persona da inserire nel ruolo di Cybersecurity Specialist, con focus in ambito IGA/IAM nella sede di...Smart workingTempo pienoImpiego permanenteLavoro ibrido37 h/sett.- ph3Cyber Security Specialist - Multinazionale IT /h3pbRandstad Digital /b, primo player al mondo per servizi HR, ricerca per un importante cliente... ..., resilienti e conformi alle normative, collaborando con team tecnici e stakeholder aziendali per garantire la protezione degli...Impiego permanenteLavoro ibrido
- ...minacce. /liliPartecipare alle attività di IT Risk Assessment, Security Assessment e definizione dei piani di remediation. /liliCollaborare... ...tecnica. /liliAttitudine al problem solving e al lavoro in team. /liliOttima conoscenza della lingua italiana e buona conoscenza...
42.000 €
...ambito Elicotteri, Velivoli, Aerostrutture, Elettronica, Cyber Security e Spazio. Con oltre 60.000 dipendenti nel mondo, l’azienda ha una... ...candidate/i selezionate/i sostengono un colloquio conoscitivo con il team delle Risorse Umane, motivazionale e attitudinale, seguito da un...Impiego permanenteLavoro ibrido- ...analysis e attività di audit su normative e best practices di cyber security. Supporto Implementazione Tecnologica: Collaborazione nell'... ...di approfondimento tecnico che coinvolgerà il Manager del Team per entrare nel merito delle attività e dei progetti. L’offerta...
- ...gestione del rischio, collaborando con team cross‐functional e senior management. Contribuisci... ...aziendali e reportistica di advanced security. Retribuzione / Benefits Modalità... ..., ICT Risk, Compliance o consulenza specialistica Conoscenza di framework e normative...Smart workingLavoro ibrido
- ...all'aggiornamento della risk posture aziendaleCompetenze ed esperienzaAlmeno 2 anni in cybersecurity, ICT risk management o info security in contesti strutturatiConoscenza delle metodologie di analisi del rischio: OCTAVE, FAIR, ISO 27005, NIST RMF (non solo conoscenza...Smart workingImpiego permanente
- ...managing the full life-cycle of specialist and executive-level hires.... .... WHAT WE ARE LOOKING FOR IT Security Specialist | Space & European... ...Join our client’s international team in Rome (Anagnina Area),... ...institutions, contributing to secure, compliant, and high-performance...Lavoro ibridoDisponibilità immediataLavoro da casaPermesso di lavoroOrario flessibile
- ...La Posizione: Offensive Cyber Security Expert Per il potenziamento del team di Roma di Cyber Security, si seleziona... ...dei rischi (CVSS, EPSS, Threat Intelligence) e supporto tecnico ai team IT e... .../Engineer, Qualys Certified Specialist. Consulting Excellence & Soft...Smart workingImpiego permanenteLavoro ibridoOrario flessibile
- Leonardo Worldwide Corporation cerca un/a Infrastructure Engineer per le sedi di Roma, Genova e Napoli. La figura si occuperà della progettazione e ottimizzazione di sistemi on-premise, garantendo sicurezza e prestazioni. Richiesta laurea in ingegneria o discipline ...Impiego permanenteLavoro ibrido
36.000 € - 59.000 €
...tecnologicamente avanzato. All’interno dell’Area di Business Cyber & Security Solutions, stiamo ricercando un/una Cyber Resilience Advisor per... ...Competenze comportamentali ~ Attitudine a lavorare sia in team che in autonomia su progetti complessi e in contesti...Impiego permanenteLavoro ibrido33.000 € - 38.500 €
...gestione continuativa di attività altamente specialistiche, ricoprendo ruoli verticali – tra cui... ...Officer (CIO), Chief Information Security Officer (CISO), General Counsel (GC), Chief... ...del cliente; Attitudine al lavoro in team multidisciplinari e a contatto con figure...Impiego permanenteOrario flessibile18.808 €
...specializzata che opera nei settori della Cyber Security, delle infrastrutture critiche, della... ...intraprenderà un percorso di formazione specialistico della durata di circa 6 mesi sulle... ...laboratori. /li liCollaborare attivamente con il team condividendo competenze. /li...- ...anomalie e potenziali minacce. Collabora a IT Risk Assessment, Security Assessment e definizione dei piani di remediation, oltre a gestire... ...dell'italiano e buona inglese problem solving e lavoro di team problem solving lavoro di squadra comunicazione efficace...
25.000 € - 35.000 €
...Communication Technology, sta cercando per ampliamento organico: /ppCyber Security Analyst L2 /ppIl candidato ideale ha almeno 3 anni di esperienza... ...del tempo; /liliOttime capacità relazionali e di lavoro in team; /liliDisponibilità a brevi trasferte. /li /ulh3Offriamo: /...Lavoro ibrido
