Security Intelligence & Blue Team Specialist
BIP
“Quando si tratta di prevenire attacchi informatici, indosso la mia armatura blu e gestisco le minacce cyber in prima linea.”
Se ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirti!
Hai già sentito parlare di BIP CyberSec? È il Centro di Eccellenza di BIP Group specializzato in servizi e soluzioni per il contrasto delle minacce provenienti dal cyber space.
Siamo nati dall’incontro di tre aree di competenza: Cyber Security Strategy , Technology e Cyber Defense e stiamo cercando un Security Intelligence & Blue Team Specialist che entri a far parte del nostro Security Intelligence & Blue Team di Cyber Defense , contribuendo insieme a noi a proteggere il business dei nostri clienti.
Accetti la sfida?
All’interno del Blue Team di Cyber Defense , abbiamo la responsabilità di verificare lo stato di sicurezza di servizi ed infrastrutture e fornire supporto qualificato in caso di incidenti, lavorando nell’ambito delle Cybersecurity operations.
Sarai tu ad entrare nel nostro Team?
Hai l’abilità di pensare “out of the box”, hai voglia di mettere in campo le tue idee e le tue capacità, ti piace lavorare con gli altri, sei una persona determinata e ti appassionano innovazione e tecnologie?
Cosa ci aspettiamo da te:
- Incident Response: Analisi e risposta ad incidenti di sicurezza e monitoraggio di applicativi di security, triage e raccolta di informazioni di intelligence a supporto dell’analisi, malware analysis di base e avanzata, acquisizione ed analisi forense degli asset impattati.
- Advanced Security Configuration: Installazione, configurazione avanzata e monitoraggio di piattaforme di sicurezza (es. SIEM, SOAR, EDR, XDR, NTA, HIDS, NIDS, NAC, TIP, Firewall, honeypot, etc.). Creazione e tuning di regole di correlazione con relativa riduzione dei falsi positivi;
- Security Intelligence: Identificazione, ricerca, correlazione e analisi delle informazioni riguardanti l’intelligence sulle minacce al fine di proteggere preventivamente e proattivamente il cliente e ridurre il rischio cyber. Verifica dell'esposizione (attack surface) dell'organizzazione attraverso tecniche di ricerca Open Source Intelligence (OSINT).
Di seguito puoi approfondire i requisiti e le caratteristiche della persona che stiamo cercando:
- Laurea STEM (Scienze, Tecnologia, Ingegneria e Matematica) o esperienza equivalente;
- Esperienza lavorativa di almeno un anno in attività come: Security Monitoring, Security Analyst, analisi log di rete e di sicurezza, Incident Response, Digital Forensics, Threat Hunting, Malware Analysis, OSINT e Cyber Threat Intelligence;
- Conoscenze pratiche e analisi di sicurezza di sistemi operativi (Linux, Unix, Windows, OS X, iOS, Android), reti di comunicazione, protocolli di rete, sistemi di sicurezza e virtualizzazione;
- Conoscenze pratiche dei tool per l’analisi di email sospette e relative metodologie (es. header, SPF, DMARC, DKIM, composizione e relativi allegati e link)
- Esperienza diretta con strumenti quali: network scanner, vulnerability scanner, debugger, disassembler, network analyzer, exploit;
- Conoscenza ed esperienza diretta su architetture e soluzioni tecnologiche di sicurezza informatica (es: SIEM, SOAR, XDR, Log Management, Firewall, IDS, Honeypot, Network Security, etc.);
- Buona padronanza di uno o più linguaggi di programmazione come C, java, C#, perl, python e bash/powershell scripting;
- Conoscenza delle principali minacce informatiche, vettori di attacco, dei Threat Actors e relative TTP mappandole con il framework MITRE ATT&CK e D3FEND;
- Capacità di applicare i principi della sicurezza dei sistemi e delle reti a situazioni reali fornendo soluzioni attuabili in contesti complessi ed eventuali alternative;
- Capacità di creare documenti tecnici relativi alla security operation (incident response);
- Livello di inglese fluente, costituisce titolo preferenziale certificazione di livello scritto e parlato almeno B2
Verrà considerato un plus:
- Aver conseguisto CERTIFICAZIONI di sicurezza: CEH , eCIR - certified incident responder, Comptia Security+ , Blue Team level 1, CSA - Certified Soc analyst, OSCP, GCIH - eCMAP - GREM - GCFA - Certified Forensic Analyst GCFE - eCDFP.
- Rimanere informato sulle minacce informatiche emergenti, sugli attori delle minacce e sulle TTP avanzate
- Comprendere le considerazioni di sicurezza degli ambienti IT e/o OT
- Comunicare efficacemente i rischi di sicurezza e le strategie di mitigazione a un pubblico tecnico e non tecnico
- Partecipare a esercitazioni Purple Team e TableTop Simulation
Cosa possiamo prometterti:
- Non sarai mai un numero, anche se i numeri (binari) per noi contano.
- Le vulnerabilità sono un problema, ma solo quelle dei nostri clienti. Le tue cercheremo di superarle con il gioco di squadra!
- La sfida non sarà superare la giornata, ma affronterai una sfida ogni giorno.
Inoltre, la crescita in BIP CyberSec prevede un piano di formazione continuo con l’obiettivo di sviluppare nuove competenze e conoscenze in ambito cybersecurity, anche attraverso il conseguimento delle più importanti certificazioni di settore (es.GCIH, GREM, eCIR, eCDFP, OSCP)
Scopri BIP CyberSec
La nostra avventura è iniziata nel 2013 in Italia, dall'idea di due partner /gruppo all'avanguardia di BIP, desiderosi di creare un impatto reale nella gestione e protezione dei rischi informatici, consapevoli che la cybersecurity sarebbe presto diventata una questione centrale per le aziende in tutto il mondo.
Oggi, CyberSec conta oltre 350 professionisti altamente qualificati e opera in più di 13 paesi, occupandosi di Strategie di Sicurezza, Gestione del Rischio e di numerose valutazioni di Impianti Industriali in diversi settori (come l'Energia, la Pubblica Amministrazione, Il settore Manifatturiero…).
Cosa c’è nel nostro DNA?
- Best practices a misura del cliente
- Compliance autentica, non basta uno stamp!
- Tecnologia affidabile e adattabile ad ogni esigenza
- Etica dell'Hacking, per prevenire e rispondere alle minacce h24
Scopri di più su di noi visitando il nostro sito
Perchè BIP?
People at the center of our culture
Fiducia e collaborazione, imprenditorialità e coraggio, meritocrazia e sviluppo guidano la crescita delle nostre persone.
Lavorare in BIP è un'esperienza sfidante, in cui il merito paga e l'innovazione avviene attraverso idee coraggiose, collaborazione e un rapporto di fiducia con i nostri clienti.
Challenge yourself
Avrai la possibilità di metterti alla prova in contesti progettuali diversi in termini di ambito, natura delle attività e stakeholders coinvolti. Vedrai valorizzato il tuo spirito di iniziativa, la tua passione, l’autonomia e la capacità di assumerti responsabilità e metterti in gioco.
Unlocking your potential
Potrai partecipare a + di 300 corsi formativi all’avanguardia per accrescere le tue competenze su tecnologie e temi di business emergenti.
Work-life Integration
Troverai una policy che supporta il lavoro AGILE fino al 100% del proprio tempo e favorisce il work-life integration.
Diversity & Inclusion
Valorizziamo l'unicità e ci impegniamo a garantire che tutti i dipendenti abbiamo pari opportunità di dare un contributo ed esprimere al massimo il potenziale nell'ambiente di lavoro. Il nostro approccio alla diversità e all'inclusione si fonda sui principi di etica e integrità e rappresenta il fattore determinante per lo sviluppo di orizzonti di crescita professionale e aziendale più ampi. Proviamo l'inserimento e l'integrazione lavorativa delle persone appartenenti alle categorie protette - in base a quanto disciplinato dalla legge 68/99.
Next Steps
Una volta ricevuto il tuo cv ci prenderemo del tempo per valutarlo attentamente.
Se c’è un match con questa o con altre posizioni aperte all’interno del Gruppo, ti contatteremo per iniziare la nostra conoscenza reciproca.
L’iter di selezione comprende generalmente un colloquio con HR, un colloquio tecnico con un line manager ed un eventuale colloquio con un Partner.
L’ordine e il numero delle interviste potrebbero variare a seconda delle esigenze di recruiting.
In alternativa, saremo felici di conservare il tuo CV nel nostro database per poterlo rivalutare per altre opportunità future.
Se dovessi identificare tu stesso ulteriori posizioni di tuo interesse ed in linea con il tuo profilo, aspettiamo la tua candidatura per poterla valutare nuovamente.
Su di Noi
Nati nel 2003, abbiamo raccolto e valorizzato l’esperienza storica della consulenza e abbiamo aggiunto due ingredienti chiave: l’innovazione e la digitalizzazione.
Grazie a questo percorso siamo oggi oltre 3500 professionisti, presenti in 13 Paesi, con oltre 4500 progetti alle spalle e le conoscenze più all’avanguardia nell'ambito della Digital Transformation, Data Science, Cybersecurity, Industry 4.0, IOT e di tutte le Disruptive Technologies che mettiamo a servizio di ogni settore di mercato.
Aiutiamo i nostri clienti a fare la differenza creando qualità su larga scala attraverso una formula che opera su tre leve: Valore, Persone e Tecnologia.
Crediamo nel valore dell’eccellenza, che è la bussola su cui orientiamo il nostro agire, e adottiamo un approccio etico e leale nei confronti di quante e quanti scelgono dilavorare con noi, promuovendo un ambiente in cui le persone possano crescere insieme, grazie alla contaminazione tra competenze diverse.
#J-18808-Ljbffr- pBIP CyberSec è la divisione specializzata del Gruppo BIP per la sicurezza informatica. Cerchiamo uno Security Intelligence Blue Team Specialist da inserire nel Security Intelligence Blue Team di Cyber Defense, con responsabilità di monitoraggio e gestione delle minacce...Consigliato
- ...space. /p pSiamo nati dall’incontro di tre aree di competenza: bCyber Security /bbStrategy /bb, /bbTechnology /bbe Cyber Defense /b e stiamo cercando un bSecurity Intelligence Blue Team Specialist /b che entri a far parte del nostro bSecurity Intelligence Blue Team di...ConsigliatoOrario flessibile
- ppSenior Threat Intelligence Researcher at SentinelOne in Milano, LOM,... ...give the advantage to those who secure our future. As AI reshapes... ...complexity, and empower security teams to focus on what truly... ...business, and we enable every team member, regardless of role or...ConsigliatoTempo pienoTurniOrario flessibile
- pNozomi Networks in Milano, Italy, is seeking a Cyber Threat Analyst to perform threat intelligence research and reverse-engineer samples to bolster protection for customers and the public. /ppYou will analyze malware statically and dynamically, study Windows PE and ELF...Consigliato
- ...Operiamo un SOC 24·7·365 che eroga servizi di Managed Detection, Intelligence and Response, Cyber Threat Intelligence e Incident Response a... ...internazionali. /ph3Il ruolo /h3pCerchiamo un analista che entri nel team Threat Intelligence e contribuisca a conoscere gli attori che...Consigliato
36.000 € - 40.000 €
...sicuro per tutti. /ppbr/ppPer il potenziamento del nostro team di bCyber Threat Intelligence /b, siamo alla ricerca di un/una bCyber Threat... ...Threat Intelligence Report /b destinati a team operativi e specialistici. /liliElaborare bExecutive e Strategic Report /b rivolti...Remoto- ...espansione che Siamo alla ricerca di un/una Junior Cyber Threat Intelligence Analyst da inserire presso la sede di Milano , con... .... All’interno del nostro CERT (Computer Emergency Response Team) supportiamo clienti enterprise nella prevenzione, rilevazione...Smart working
- ...Neverhack Italy cerca un Junior Cyber Threat Intelligence Analyst per la sede di Milano, con inserimento on-site presso il cliente. Il candidato... ...ed executive, e una base in MITRE ATT&CK e Diamond Model. Inserimento in team giovane e formazione continuativa. #J-18808-Ljbffr
- ...espansione che Siamo alla ricerca di un/una bJunior Cyber Threat Intelligence Analyst /b da inserire presso la bsede di Milano /b, con... .../p pAll’interno del nostro bCERT (Computer Emergency Response Team) /b supportiamo clienti benterprise /b nella prevenzione, rilevazione...Smart working
- pIntesa Sanpaolo Group sta cercando una risorsa per analisi strategica e monitoraggio della sicurezza aziendale. Il ruolo supporta i processi decisionali attraverso l’analisi del contesto esterno e il monitoraggio di fenomeni rilevanti, producendo report analitici per le...Orario flessibile
- .... Our AI-powered cybersecurity platform secures operational technology (OT) and Internet... ...Cyber Threat Analyst to perform threat intelligence research and reverse-engineer samples providing... ...be actively engaged with the marketing team /li liBe an active team player,...Orario flessibile
- ppOTB Spa is looking for a bCyber Security Specialist /b to join the ICT Infrastructure Operations... ...liCollaborate with the SOC and OTB IT Team to investigate incidents, assess risks... ...Cybersecurity Framework and a threat intelligence framework such as MITRE ATTCK. /li...
- ...responsibilities /h3 pWe are looking for a mid-level bCyber Security Specialist /b to join our Security team. Reporting directly to the Security Manager, this... ...supply chain security posture through Cyber Threat Intelligence and Security Rating platforms, supporting Vendor...3 giorni/sett.
43.000 € - 55.000 €
ppThe Information Systems team is responsible for implementation... .... /p pAs an Information Security Senior Analyst, you will support... ...security awareness, promoting secure development principles and supporting... ...such as Artificial Intelligence /li /ul h3What We Offer /h3 ul...34.500 € - 48.000 €
...front‑and back‑office teams, we are able to... ...and elevating our security posture,... ...Global Cybersecurity Specialist to join our Global... ...— Cyber Security team. Reporting to the... ...partners (e.g. threat‑intelligence and incident‑response... ...KPIs relevant to a secure, well‑governed asset...Tempo pienoImpiego permanenteLavoro ibridoRemoto- ...responsibilities We are looking for a mid-level Cyber Security Specialist to join our Security team. Reporting directly to the Security Manager, this... ...supply chain security posture through Cyber Threat Intelligence and Security Rating platforms, supporting Vendor...3 giorni/sett.
- ...Overview In this role you will conduct hands-on malware analysis and threat intelligence work to protect OT/IoT environments. You'll work within the Security Research team to understand malicious behavior, craft indicators, and contribute to TI infrastructure. You will...Orario flessibile
- ...MainStreaming® is an intelligent media delivery company that empowers... ...looking for a: Junior IT Security Specialist We are seeking a motivated... ...activities and grow within the IT team. The role focuses on... ...monitoring activities, and secure development practices. Key...Tempo pienoOrario flessibile
- ppbArtificial Intelligence. Actual Impact. /b /p... ...goes deeper: we help teams move faster, work... ...learning with a team that isn’t afraid... ...safeguarding Docebo's security posture and... ...remains fortress-secure. /p h3The Day-to-Day... ...ul lipbCertified Specialist: /b Holding certifications...Lavoro ibridoRemotoOrario flessibile
- \ Artificial Intelligence. Actual Impact.\ \ At... ...goes deeper: we help teams move faster, work... ...learning with a team that isn’t afraid... ...safeguarding Docebo's security posture and... ...remains fortress-secure.\ \ THE DAY-TO-DAY... ...\\ Certified Specialist: Holding certifications...
- # Cyber Security Governance Specialist## Overview## Job descriptionAre you looking for a new challenge?Fancy... ...** to join our **Security** **Team**.The Engineering Department is the... ...emerging technologies, includingArtificial Intelligence (AI) solutions- Support...RemotoLavoro da casaOrario flessibile
- .... Our AI-powered cybersecurity platform secures operational technology (OT) and Internet... ...Analysis Tech Lead to guide and grow the team responsible for reverse engineering... ...signatures, producing actionable threat intelligence, and sharing research findings with customers...Orario flessibile
- ...nel settore ICT, Digital Marketing, Cyber Security, Quality Assurance /pp Testing, operando... ..., e le elevate competenze del team di professionisti nel traguardare progetti... ...con vendor, team interni (CERT, Threat Intelligence e altre aree non cyber come Operation),...Remoto
- .... Our AI-powered cybersecurity platform secures operational technology (OT) and Internet... ...Analysis Tech Lead to guide and grow the team responsible for reverse engineering... ...signatures, producing actionable threat intelligence, and sharing research findings with customers...Orario flessibile
- ...uno dei nostri principali driver: ci consente sempre di essere due passi in avanti! /p pbLa posizione opera all'interno del nostro Security Operation Center dedicato alla gestione della sicurezza fisica. Il ruolo prevede attività di monitoraggio di impianti di...Lungo termineDisponibilità immediataTurno di giornoTurno di notte
- ...Gruppo Sicuritalia cerca Addetti/e alla Security da inserire in un servizio di sicurezza non armata presso una sede GDO a Trezzano sul Naviglio (MI). L'attività propone controllo accessi, accoglienza e assistenza degli ospiti, nonché sorveglianza delle aree assegnate,...Turni
- ...posizione per Senior SOC Analyst. Il ruolo guida attivite0 operative e l'evoluzione dei processi di Cyber Security, proteggendo asset informatici e supportando il team nelle minacce complesse. Si richiede esperienza pluriennale, laurea in informatica o cybersecurity,...Lavoro ibridoRemoto
16.600 € - 18.000 €
pGruppo Sicuritalia cerca Addetti/e alla Security per erogare servizi di sicurezza non armata presso un importante Cliente nel Nord Italia (Bellinzago Lombardo). L'opportunità prevede lavoro su turni diurni, presso strutture della grande distribuzione organizzata. /ppAvrai...TurniTurno di giorno- ...questa posizione, contribuirai a progettare, sviluppare e portare in produzione soluzioni di Cyber Security per clienti leader di mercato. Lavorerai a stretto contatto con team multipla-disciplinari per ridurre la superficie di attacco e proteggere le piattaforme digitali,...
- ...conoscenza di tecnologie come SIEM, SOAR, EDR e Security Analytics. Familiarità con tecniche... ...un’esperienza unica e competenze specialistiche in più di 40 settori industriali,... ...più ampia rete di Advanced Technology e Intelligent Operations centers a livello mondiale....Smart workingTempo pienoRemoto