Cyber Security Analyst
Listed on 2026-05-22
-
Engineering
Cybersecurity
Location: Town of Italy
Ti piacerebbe diventare un esperto di Cybersecurity e far parte di un team che affronta ogni giorno nuove sfide rilevando ed analizzando reali tentativi di attacchi cyber?
Allora potresti dedicare qualche secondo alla lettura del nostro annuncio!
Siamo alla ricerca di un Cyber Security Analyst da inserire nel Blue Team del Cyber Defence Center, centro di competenza specializzato nella detection e gestione di incidenti informatici, volto a proteggere infrastrutture e sistemi IT, OT e IOT dei clienti su cui opera, 24 ore al giorno, 365 giorni l’anno. Imparerai pertanto le tecniche di detection per le principali minacce di sicurezza, e come queste vengono analizzate e gestite quando si trasformano in incidenti.
Inoltre richiediamo annualmente l’ottenimento di almeno 1 certificazione in ambito (pagata dall’azienda).
- Detection di Cyber attack e Root cause Analysis tramite console centralizzate per la gestione di log ed allarmi (SIEM, SOAR)
- Approfondimenti delle analisi svolti direttamente sugli strumenti messi a protezione delle infrastrutture e sistemi dei clienti (Web Application Firewall, Antispam, EDR, IDS, IPS, Firewall, Antimalware, etc..)
- Riconoscimento di tecniche di attacco, o eventuali pattern ricorrenti o anomali per finalità di tuning di falsi positivi o per creazione di nuovi pattern di detection degli attacchi
- Valutazione degli impatti di un attacco cyber in corso, con proposta di remediation ed indicazione in termini di prioritizzazione degli interventi di contrasto
- Attuazione delle prime azioni di mitigation
- Gestione ordinaria degli strumenti di sicurezza utilizzati (aggiornamento delle soluzioni, modifica delle configurazioni a runtime)
- Identificazione di campagne di phishing ed analisi di siti sospetti con l’ausilio di strumenti proprietari sviluppati da Reply, con conseguente gestione del takedown degli stessi al fine di interrompere tentativi di truffa messi in atto nei confronti del parco clienti
- Information gathering in ambito cyber security al fine di informare i clienti del CSOC in merito a recenti vulnerabilità, meccanismi di frode innovativi, propagazione di malware, o modalità più frequenti di attacco da parte degli attaccanti
- Redazione di reportistica legata ai servizi gestiti
- Hai una laurea triennale o magistrale in Informatica, Sicurezza Informatica, Ingegneria Informatica, Ingegneria delle Telecomunicazioni con una votazione almeno pari a 97/110
- Conosci la lingua inglese (scritta e parlata)
- Hai conoscenza pratica del modello ISO/OSI e del funzionamento dei principali protocolli di rete (Ethernet, IP, TCP/UDP)
- Conosci il funzionamento dei protocolli applicativi HTTP, DNS, FTP
- Conosci le best practice in termini di cybersecurity difensiva, così come le tattiche, tecniche e procedure utilizzate dagli attaccanti (TTP)
- Conosci architetture e protocolli specifici degli ambiti OT e IOT
- Hai capacità di comprensione del rischio e della portata degli attacchi
- Conosci le principali architetture di network security
- Possiedi certificazioni riconosciute in ambito cybersecurity
- Analisi di incidenti tramite sistemi SIEM e SOAR
- Configurazione/Gestione di sistemi IPS, EDR, NGFW, WAF
- Utilizzo di strumenti di Vulnerability Assessment
- Capacità di lavorare in team come in autonomia
- Capacità di interfacciarsi con Clienti attraverso un approccio consulenziale
- Capacità di gestire situazioni di elevato stress, eseguendo task e processi definiti, durante la gestione ed il contrasto di attacchi informatici
- Propensione alla condivisione della conoscenza e al reporting delle attività svolte
- Propensione allo studio di soluzioni tecnologiche innovative
Le attività saranno svolte presso il nostro Cyber Defence Center nella sede di Reply di Milano, secondo un sistema di turnazione H24 previsto per i livelli Tier1 e Tier
2.
I presidi Cyber Defence Center, IoT Security Center, Network Operation Center e Cloud Command Center, certificati ISO
27001, sono attivi 24x7, 365 giorni l’anno e affrontano quotidianamente sfide nuove e stimolanti.
Reply si impegna a promuovere la diversità e a creare un ambiente di lavoro inclusivo, valorizzando l'unicità delle persone indipendentemente da età, genere, orientamento sessuale, religione, nazionalità, disabilità o qualsiasi altra caratteristica tutelata dalla Legge Italiana (L.68/99).
Inoltre, Reply si impegna a garantire un processo di selezione equo e accessibile: non esitare a farci sapere se hai bisogno di supporto durante l’iter.
#J-18808-Ljbffr(If this job is in fact in your jurisdiction, then you may be using a Proxy or VPN to access this site, and to progress further, you should change your connectivity to another mobile device or PC).