Senior Cyber Defense Engineer
- Tipo di contratto
- Tempo pieno
- Luogo
- Fully
- Prima pubblicazione
• 15 août 2026
• 100%
• Durée indéterminée
• Fully
Posizione:
Senior Cyber Defense Engineer
Descrizione del lavoro:
Cosa farai:
Incident Response & Investigations
Guidare indagini complesse su incidenti cyber in ambienti enterprise, cloud, ibridi e on-premises.
Condurre attività di incident response end-to-end, inclusi triage, scoping, contenimento, eradicazione, ripristino e reporting post-incidente.
Indagare intrusioni di rete, compromissione di account, ransomware, insider risk, incidenti legati a frodi, accessi non autorizzati e attività di attori malevoli avanzati.
Preservare le prove e mantenere le procedure di catena di custodia per indagini forensi, legali, di compliance e regolatorie.
Produrre risultati investigativi chiari, analisi delle cause profonde (root cause analysis), sintesi per il management e raccomandazioni di rimedio.
Digital Forensics & Malware Analysis
Eseguire attività DFIR in ambienti Windows, cloud, identity, endpoint, network e application.
Condurre esami forensi dead-box, analisi degli artefatti, analisi delle timeline e raccolta di prove.
Raccogliere, analizzare e interpretare artefatti host, network, cloud, email, identity e application.
Analizzare file sospetti, comportamento di malware, meccanismi di persistenza, strumenti degli attaccanti e indicatori di compromissione.
Supportare indagini sensibili che coinvolgono Legal, HR, Compliance, Insider Risk e stakeholder aziendali.
Threat Hunting & Detection Engineering
Condurre threat hunting proattivo per identificare comportamenti degli avversari, minacce emergenti e lacune nei controlli.
Sviluppare, regolare e migliorare le rilevazioni SIEM, le regole di correlazione, le query KQL, gli avvisi, le dashboard e i workflow di risposta.
Aplicare MITRE ATT&CK, threat intelligence, lezioni apprese dagli incidenti e TTP degli attaccanti per migliorare la copertura di rilevamento.
Collaborare con i team SOC, Threat Intelligence, Engineering e Platform per convalidare la visibilità e migliorare gli esiti della risposta.
Supportare il miglioramento continuo del rilevamento delle minacce, della qualità degli avvisi, dei workflow degli incidenti e dei casi d'uso del monitoraggio della sicurezza.
Security Engineering & Platform Support
Supportare l'ingegneria, l'amministrazione e l'ottimizzazione di strumenti e piattaforme di cybersecurity.
Assistere nell'onboarding delle sorgenti log, nella normalizzazione dei dati, nella validazione della telemetria e nello sviluppo di casi d'uso.
Collaborare con i team Infrastructure, Cloud, Identity, Application e Security Operations per migliorare la visibilità e la capacità di risposta.
Costruire script, query, automazioni, dashboard e workflow tecnici che migliorino la velocità e la qualità delle indagini.
Aiderai a far maturare le capacità di sicurezza enterprise attraverso SIEM, EDR, NDR, SOAR, cloud security, identity security e strumenti forensi.
AI, Security Automation & Emerging Technologies
Utilizzare strumenti assistiti da AI, copiloti, automazione e scripting per migliorare l'efficienza delle indagini, del reporting e dell'analisi.
Dimostrare curiosità e volontà di apprendere le capacità emergenti di AI, automazione e operazioni di sicurezza assistite da agenti.
Contribuire alle iniziative di team che coinvolgono workflow assistiti da AI, agenti di sicurezza personali, agenti sviluppati dal team e automazione operativa.
Mostrare prove di sperimentazione pratica attraverso lavori di laboratorio, scripting, automazione, test di prompt, strumenti AI o tinkering pratico.
Comprendere le considerazioni di sicurezza sull'uso dell'AI, inclusi la protezione dei dati, l'uso responsabile, la sicurezza dei prompt e la governance operativa.
Threat Emulation, Red Teaming & Purple Team Support, Preferred
Aplicare una mentalità di offensive security durante le indagini per comprendere meglio il comportamento, gli obiettivi e il tradecraft degli attaccanti.
Supportare le attività di threat emulation e purple team che convalidano rilevamenti, controlli e procedure di risposta.
Utilizzare la conoscenza di penetration testing, red teaming, simulazione di avversari o ethical hacking per rafforzare le difese del blue team.
Assistere nel tracciamento degli attori malevoli, nell'analisi dei percorsi di attacco, nell'analisi del movimento laterale, nella revisione della persistenza e nella validazione del rilevamento.
Esperienza preferibile con MITRE ATT&CK, Atomic Red Team, emulazione di avversari, test di rilevamento, strumenti BAS o laboratori di offensive security.
Leadership & Mentorship
Agire come lead tecnico senior durante importanti indagini di cybersecurity e sforzi di incident response.
Fungere da mentor per SOC Leads, Security Analysts, Incident Responders e Security Engineers su metodologie investigative e forensi.
Contribuire a playbook, runbook, standard investigativi, procedure di threat hunting e documentazione operativa.
Aiderà a far maturare le capacità DFIR, Incident Response, Detection Engineering, Threat Hunting e Security Automation dell'organizzazione.
Comunicare efficacemente con i team tecnici, la leadership, Legal, HR, Compliance e gli stakeholder aziendali.
Cosa stiamo cercando:
5-10+ anni di esperienza in Cyber Security, Incident Response, DFIR, Threat Hunting, Detection Engineering, Security Operations o discipline correlate.
Comprovata esperienza nella guida di indagini di incident response cyber a livello enterprise.
Esperienza pratica con analisi forense digitale, raccolta di prove, analisi di malware e reporting investigativo.
Esperienza di lavoro in ambienti enterprise cloud, ibridi, identity, endpoint, network e on-premises.
Esperienza nello sviluppo di rilevazioni, automazioni, playbook, script, query o soluzioni di ingegneria che migliorano gli esiti della sicurezza.
Competenze Tecniche
Forte comprensione di:
Microsoft Entra ID, Active Directory, Azure, Microsoft 365, i
Tradotto automaticamente dall’originale.
Pubblicato oggi