Relocantly← All jobs

🇮🇹 Milan, Italy · 15h ago

Splunk / SIEM Engineer

Open Smart Services

LinkedIn
Apply on LinkedIn →Get jobs like this daily
CHI SIAMOOpen Smart Services Srl è parte del Progetto R&A, un'iniziativa di R&A Holding che riunisce società specializzate nell'outsourcing e nella gestione delle risorse umane. Operiamo nell'outsourcing IT e nei servizi tecnologici per clienti strutturati, seguendo direttamente selezione, inserimento e supporto operativo delle risorse a stretto contatto con i clienti.IL RUOLOPer un importante cliente operante in un contesto enterprise strutturato, ricerchiamo un/una Splunk / SIEM Engineer da inserire all’interno di un team dedicato alla gestione e all’evoluzione delle piattaforme di Security Monitoring.La risorsa avrà come principale responsabilità le attività di Log Management e Data Quality, assicurando che i log raccolti rappresentino correttamente le attività dei sistemi sorgente e risultino completi, correttamente interpretati, normalizzati, tracciabili e utilizzabili per attività di security monitoring, detection engineering, investigation e reporting.Il ruolo prevede inoltre attività di supporto alla gestione dell’infrastruttura Splunk, con funzione di backup operativo rispetto alle attività di platform administration.COSA FARAIGestirai le attività di Log Management, verificando qualità, completezza, coerenza e affidabilità dei dati raccolti. Analizzerai log provenienti da sistemi e applicazioni differenti, identificando anomalie, errori di parsing, campi mancanti o problemi di normalizzazione. Configurerai e ottimizzerai attività di parsing e trasformazione di log semi-strutturati. Utilizzerai in modo avanzato Regular Expressions (Regex) per estrazione, manipolazione e normalizzazione dei dati. Verificherai che i log siano adeguati alle esigenze di security monitoring, detection engineering, investigation e reporting. Collaborerai con i responsabili dei sistemi sorgente e con altri team IT per analizzare e risolvere problematiche relative alla qualità o alla sufficienza dei dati di logging. Supporterai l’individuazione delle soluzioni più appropriate nei casi in cui il logging prodotto dai sistemi non rispetti le policy interne o i requisiti di sicurezza. Documenterai in modo puntuale configurazioni, attività svolte, anomalie rilevate e relative azioni correttive. Utilizzerai strumenti di scripting e automazione per semplificare attività operative e di gestione dei dati. Fornirai supporto, come backup operativo, alle attività di amministrazione dell’infrastruttura Splunk. Collaborerai con team Security, Infrastructure, Application e Operations in contesti enterprise complessi. COMPETENZE RICHIESTESolide competenze IT di base, con conoscenza di sistemi, networking, autenticazione, logging ed event management. Ottima conoscenza delle Regular Expressions (Regex). Esperienza nell’analisi, parsing e normalizzazione di log e dati semi-strutturati. Forte attenzione al dettaglio e capacità di individuare anomalie e inconsistenze nei dati. Capacità analitiche e approccio metodico alla risoluzione dei problemi. Capacità di interagire efficacemente con team tecnici e responsabili dei sistemi sorgente. Capacità di seguire procedure e istruzioni operative con precisione. Buone capacità di documentazione tecnica. Conoscenza di almeno un linguaggio di scripting o automazione, ad esempio Python, PowerShell o Bash. Laurea in Informatica, Cyber Security, Information Security o discipline affini, oppure esperienza professionale equivalente. CHI CERCHIAMOCerchiamo una persona precisa, analitica e collaborativa, con una forte sensibilità verso la qualità del dato e la correttezza delle informazioni gestite.Il ruolo richiede particolare attenzione ai dettagli, rigore nell’analisi e capacità di approfondire problematiche tecniche legate al logging fino all’individuazione della causa e della relativa soluzione.È inoltre importante sapersi confrontare in modo efficace con interlocutori tecnici diversi, traducendo eventuali carenze o anomalie dei log in indicazioni concrete per i team responsabili dei sistemi sorgente.Costituiscono titolo preferenziale:Esperienza con Splunk e conoscenza del linguaggio SPL - Search Processing Language. Esperienza nella personalizzazione e nel troubleshooting di knowledge object e configurazioni Splunk a search-time. Conoscenza dei principali componenti dell’architettura Splunk, tra cui Search Head, Indexer e Forwarder. Familiarità con logiche di deployment, deployer e deployment server. Esperienza o familiarità con attività di SIEM Engineering. Conoscenza di use case di monitoring relativi, ad esempio, a perdita dei log, ritardi di indicizzazione, data latency o anomalie nella pipeline di raccolta. Certificazioni Splunk, quali Splunk Core Certified User, Splunk Core Certified Power User o Splunk Enterprise Certified Admin. Ulteriori certificazioni in ambito Cyber Security, SIEM o Information Security. MODALITÀ DI LAVOROÈ richiesta disponibilità a lavorare secondo modalità ibrida, con presenza presso la sede del cliente secondo le esigenze progettuali.INQUADRAMENTOCCNL Metalmeccanico. Inquadramento e RAL saranno definiti in funzione dell’esperienza, della seniority e delle competenze tecniche maturate in un range che va tra i 35 e 45 mila euro. Per profili con elevata seniority e forte aderenza al ruolo, il pacchetto economico potrà essere valutato e commisurato.

Sourced from LinkedIn. Relocantly aggregates public job postings; apply on the original site.