Offerta di lavoro Specialista Google SecOps rif RPY - Remoto
- Aggiornato il
- Ruolo
- Specialista Google SecOps rif RPY
- Luogo lavoro
- Remoto
- Modalità di lavoro
- Remote Working
- Impegno
- Part-time
- Retribuzione
- Da concordare
- Posti
- 1
Descrizione dell'annuncio di lavoro
Il profilo ricercato è quello di uno Specialista Google SecOps / Security Engineer Senior, con forte esperienza di on boarding SIEM, integrazione sorgenti log, use case di correlazione e trasferimento competenze verso team SOC interni.
Obiettivo del ruolo
Cerchiamo uno Specialista Google SecOps con esperienza nella progettazione, implementazione e ottimizzazione di piattaforme SIEM e SOC. La risorsa supporterà l'avvio e l'onboarding di un servizio Security Operations Center (SOC) basato su Google SecOps, contribuendo alle attività di integrazione delle sorgenti log, configurazione della piattaforma, definizione delle regole di correlazione e formazione operativa del personale SOC.
Principali responsabilità
- Analizzare l'infrastruttura IT del cliente e identificare le sorgenti dati da integrare nel SIEM Google SecOps.
- Progettare e realizzare l'onboarding delle sorgenti di log sulla piattaforma Google SecOps.
- Configurare pipeline di acquisizione, normalizzazione e correlazione degli eventi di sicurezza.
- Implementare e ottimizzare use case di detection e regole di correlazione.
- Supportare la fase di test e validazione della corretta ricezione e correlazione dei log.
- Affiancare il team SOC del cliente durante il periodo di startup e post go-live.
- Erogare sessioni di Knowledge Transfer (KT) e training on the job agli operatori SOC.
- Collaborare alla produzione della documentazione tecnica e della risposta tecnica di gara per gli aspetti legati a Google SecOps. [R: [UNIFI]...esto a EPS | Outlook]
Competenze richieste
Competenze tecniche richieste
Mandatory
- Esperienza comprovata su Google SecOps (ex Chronicle SIEM).
- Esperienza nella progettazione e avviamento di SOC e piattaforme SIEM.
- Conoscenza approfondita dei processi di Security Monitoring e Incident Detection.
- Esperienza nell'integrazione di sorgenti log eterogenee.
- Conoscenza dei principali framework di sicurezza (MITRE ATT&CK, NIST CSF).
- Capacità di definire e implementare use case di correlazione e content engineering.
- Esperienza nella gestione di workshop tecnici e trasferimento competenze.
Tecnologie da integrare
Esperienza di integrazione di almeno parte delle seguenti tecnologie:
Identity & Access Management
- Active Directory
- LDAP
- CAS
- Syncope
Endpoint Security
Network Security
- Fortinet
- Cisco Firewall
- Cisco Switch
- Syslog Server
- FortiAnalyzer
Cloud Services
- Microsoft 365
- Google Workspace
Sistemi Applicativi
Virtualizzazione
Database
- Oracle
- PostgreSQL
- MariaDB / MySQL
Backup & Recovery
- Veeam Data Platform
- Veeam Backup & Replication
- VeeamOne
- Veeam Orchestrator
Operating Systems
- Linux
- Microsoft Windows Server
Esperienza richiesta
- Almeno 5 anni di esperienza in ambito Cyber Security.
- Almeno 3 anni di esperienza su piattaforme SIEM enterprise.
- Esperienza documentabile su Google SecOps / Chronicle.
- Esperienza in progetti di onboarding SOC o migrazione SIEM.
- Esperienza in attività di supporto tecnico e formazione verso team operativi.
Soft Skills
- Autonomia nella gestione delle attività.
- Capacità di interazione con team Security e Infrastructure.
- Forte orientamento alla risoluzione dei problemi.
- Capacità di trasferire competenze e lavorare in affiancamento operativo.
- Ottime capacità di redazione documentale e presentazione tecnica.
Attività previste
- Assessment delle sorgenti log.
- Onboarding e configurazione di circa 100 sorgenti.
- Definizione dei casi d'uso di sicurezza.
- Implementazione delle regole di correlazione.
- Supporto al collaudo.
- Grace period post go-live.
- KT e formazione del personale SOC interno.
- Supporto alla documentazione tecnica di progetto e di gara.
Profilo: Cloud Security Engineer Expert / Senior Security Consultant
Livello atteso: Senior
Modalità di lavoro: prevalentemente da remoto con disponibilità a workshop e sessioni operative
Impegno indicativo: circa 57 giornate uomo distribuite su 13 settimane (3 mesi) con forte focalizzazione sulla fase iniziale di onboarding.
L'ingaggio è circoscritto a 4 gg alla settimana per 13 settimane.
Il presente annuncio è rivolto a entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03.
Info su DIGIMAT SPA
Il gruppo Digimat è riconosciuto tra i principali centri di innovazione italiani ed ha il proprio punto di forza nella capacità di tradurre l'attività di ricerca in prodotti concreti e servizi utili alle aziende. Uniamo in modo efficace laboratori di ricerca e sviluppo digitale con società che tradu ...
- Indirizzo
- Via Giovanni Agnelli SNC - 75100 Matera (MT)
Vedi profilo completo azienda →