Cyber Security Analyst
CurrentATTIVITÀ:• Monitoraggio e analisi degli eventi registrati dal sistema informatico di sicurezza;• Comprensione della natura, dell’estensione e della portata delle minacce, avvalendosi anche di algoritmi di intelligenza artificiale, in grado di creare relazioni fra le minacce attuali e quelle già conosciute;• Risoluzione di eventuali incidenti e attacchi alla sicurezza informatica di complessità elevata e stabilire le priorità di intervento;• Previsione e anticipo dei dati che con probabilità maggiori saranno oggetto di attacchi esterni;• Verifica che i dispositivi di sicurezza siano efficaci e funzionanti;• Proposizione di soluzioni e aggiornamenti dei sistemi di sicurezza adottati;• Redazione della reportistica sugli eventi registrati;• Supporto e collaborazione con altri team come: IT (Information technology) - CERT (Computer Emergency Response Team) o CSIRT (Computer Security Incident Response Team).COMPETENZE SPECIALISTICHE:• Soluzioni e architetture enterprise per la protezione delle risorse IT;• Cyber Risk Assessment e Management;• Networking (routing, switching, WI-FI);• Sistemi di virtualizzazione/container;• Sistemi di autenticazione e gestione delle identità;• SIEM/Log Management;• Apparati firewall e degli accessi Virtual Private Network;• Metodologia di Security by design;• Linguaggi di scripting e automazione;• Tecniche di analisi e gestione della vulnerabilità del software e dei sistemi;• Principali Sistemi Operativi (Windows/MacOs/Linux);• Crittografia, Zero trust, Security by default, Secure coding, Segregazione, firewall, application firewall,Proxy, DLP, CASB;• OSINT activity;• Vulnerability Assessment/Penetration Test;• Best practice e standard di sicurezza delle informazioni.