Offerta di lavoro Specialista Google SecOps rif RPY - Remoto

Azienda
DIGIMAT SPA
Aggiornato il
Ruolo
Specialista Google SecOps rif RPY
Luogo lavoro
Remoto
Modalità di lavoro
Remote Working
Impegno
Part-time
Retribuzione
Da concordare
Posti
1
Tipo di contratto
  • Partita Iva

Descrizione dell'annuncio di lavoro

Il profilo ricercato è quello di uno Specialista Google SecOps / Security Engineer Senior, con forte esperienza di on boarding SIEM, integrazione sorgenti log, use case di correlazione e trasferimento competenze verso team SOC interni.

Obiettivo del ruolo

Cerchiamo uno Specialista Google SecOps con esperienza nella progettazione, implementazione e ottimizzazione di piattaforme SIEM e SOC. La risorsa supporterà l'avvio e l'onboarding di un servizio Security Operations Center (SOC) basato su Google SecOps, contribuendo alle attività di integrazione delle sorgenti log, configurazione della piattaforma, definizione delle regole di correlazione e formazione operativa del personale SOC.

Principali responsabilità

  • Analizzare l'infrastruttura IT del cliente e identificare le sorgenti dati da integrare nel SIEM Google SecOps.
  • Progettare e realizzare l'onboarding delle sorgenti di log sulla piattaforma Google SecOps.
  • Configurare pipeline di acquisizione, normalizzazione e correlazione degli eventi di sicurezza.
  • Implementare e ottimizzare use case di detection e regole di correlazione.
  • Supportare la fase di test e validazione della corretta ricezione e correlazione dei log.
  • Affiancare il team SOC del cliente durante il periodo di startup e post go-live.
  • Erogare sessioni di Knowledge Transfer (KT) e training on the job agli operatori SOC.
  • Collaborare alla produzione della documentazione tecnica e della risposta tecnica di gara per gli aspetti legati a Google SecOps. [R: [UNIFI]...esto a EPS | Outlook]

Competenze richieste

Competenze tecniche richieste

Mandatory

  • Esperienza comprovata su Google SecOps (ex Chronicle SIEM).
  • Esperienza nella progettazione e avviamento di SOC e piattaforme SIEM.
  • Conoscenza approfondita dei processi di Security Monitoring e Incident Detection.
  • Esperienza nell'integrazione di sorgenti log eterogenee.
  • Conoscenza dei principali framework di sicurezza (MITRE ATT&CK, NIST CSF).
  • Capacità di definire e implementare use case di correlazione e content engineering.
  • Esperienza nella gestione di workshop tecnici e trasferimento competenze.

Tecnologie da integrare

Esperienza di integrazione di almeno parte delle seguenti tecnologie:

Identity & Access Management

  • Active Directory
  • LDAP
  • CAS
  • Syncope

Endpoint Security

  • BitDefender EDR

Network Security

  • Fortinet
  • Cisco Firewall
  • Cisco Switch
  • Syslog Server
  • FortiAnalyzer

Cloud Services

  • Microsoft 365
  • Google Workspace

Sistemi Applicativi

  • Apache Tomcat
  • Stack LAMP

Virtualizzazione

  • VMware

Database

  • Oracle
  • PostgreSQL
  • MariaDB / MySQL

Backup & Recovery

  • Veeam Data Platform
  • Veeam Backup & Replication
  • VeeamOne
  • Veeam Orchestrator

Operating Systems

  • Linux
  • Microsoft Windows Server 

Esperienza richiesta

  • Almeno 5 anni di esperienza in ambito Cyber Security.
  • Almeno 3 anni di esperienza su piattaforme SIEM enterprise.
  • Esperienza documentabile su Google SecOps / Chronicle.
  • Esperienza in progetti di onboarding SOC o migrazione SIEM.
  • Esperienza in attività di supporto tecnico e formazione verso team operativi.

Soft Skills

  • Autonomia nella gestione delle attività.
  • Capacità di interazione con team Security e Infrastructure.
  • Forte orientamento alla risoluzione dei problemi.
  • Capacità di trasferire competenze e lavorare in affiancamento operativo.
  • Ottime capacità di redazione documentale e presentazione tecnica.

Attività previste

  • Assessment delle sorgenti log.
  • Onboarding e configurazione di circa 100 sorgenti.
  • Definizione dei casi d'uso di sicurezza.
  • Implementazione delle regole di correlazione.
  • Supporto al collaudo.
  • Grace period post go-live.
  • KT e formazione del personale SOC interno.
  • Supporto alla documentazione tecnica di progetto e di gara. 

Profilo: Cloud Security Engineer Expert / Senior Security Consultant

Livello atteso: Senior

Modalità di lavoro: prevalentemente da remoto con disponibilità a workshop e sessioni operative

Impegno indicativo: circa 57 giornate uomo distribuite su 13 settimane (3 mesi) con forte focalizzazione sulla fase iniziale di onboarding.

L'ingaggio è circoscritto a 4 gg alla settimana per 13 settimane.

Il presente annuncio è rivolto a entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03.

Info su DIGIMAT SPA

Il gruppo Digimat è riconosciuto tra i principali centri di innovazione italiani ed ha il proprio punto di forza nella capacità di tradurre l'attività di ricerca in prodotti concreti e servizi utili alle aziende. Uniamo in modo efficace laboratori di ricerca e sviluppo digitale con società che tradu ...

Indirizzo
Via Giovanni Agnelli SNC - 75100 Matera (MT)
Sito web
Sito aziendale
Vedi profilo completo azienda →