Siamo alla ricerca di una figura Senior SIEM Administrator che avrà un ruolo chiave nella gestione, amministrazione e ottimizzazione dell'infrastruttura SIEM, garantendo la continuità operativa dei servizi di monitoraggio della sicurezza e assicurando elevati standard qualitativi nella raccolta, normalizzazione e conservazione dei dati di log provenienti da ambienti on-premise, cloud e ibridi.
La persona selezionata collaborerà a stretto contatto con il Security Operations Center (SOC) e con i team Infrastructure, Cloud, Network e Cyber Security, rappresentando un punto di riferimento tecnico per le attività di amministrazione avanzata della piattaforma. Contribuirà inoltre all'evoluzione delle capacità di monitoraggio, analisi e rilevazione delle minacce, supportando il continuo miglioramento della postura di sicurezza aziendale.
Il tuo contributo in questo ruolo:
- Amministrare, monitorare e ottimizzare l’infrastruttura SIEM, garantendone stabilità, disponibilità e performance.
- Gestire l’integrazione e l’onboarding di nuove sorgenti dati, sistemi, applicazioni, dispositivi di rete e servizi cloud.
- Assicurare la corretta raccolta, normalizzazione, correlazione e conservazione dei log di sicurezza.
- Monitorare la salute della piattaforma e gestire attività di troubleshooting avanzato, risolvendo anomalie e problematiche tecniche.
- Collaborare con il SOC per il tuning delle regole di correlazione e il miglioramento continuo delle capacità di detection e monitoraggio.
- Ottimizzare configurazioni e processi per migliorarne efficienza, scalabilità e qualità dei dati.
- Supportare l’integrazione con soluzioni EDR/XDR, SOAR, Threat Intelligence e servizi cloud.
- Definire e mantenere procedure operative, standard tecnici e best practice di gestione della piattaforma.
- Garantire la conformità ai requisiti di compliance, auditing e retention dei dati di sicurezza.
- Produrre documentazione tecnica, report operativi e piani di miglioramento, fornendo supporto tecnico ai membri del team.
Il Profilo ideale:
- Almeno 3 anni di esperienza nella gestione e amministrazione di piattaforme SIEM.
- Laurea in Informatica, Ingegneria Informatica, Cybersecurity o discipline affini.
- Buona conoscenza della lingua inglese.
- Conoscenza delle architetture SIEM e dei principali componenti (collector, agent, indexer, dashboard).
- Competenze in ambito Cyber Security e amministrazione di sistemi Unix/Linux, Windows e database relazionali.
- Capacità di gestione delle priorità e di attività multiple in contesti complessi.
- Attitudine al problem solving, al lavoro di squadra e alla collaborazione con team multidisciplinari.
Sede di lavoro:
Milano, Roma, Napoli, Bari, con possibilità di modalità di lavoro Ibrida (Smart Working)
Costruisci il tuo futuro con NTT DATA.
Entra a far parte di un’azienda globale, leader nei servizi di business e tecnologici, che ascolta la tua voce e riconosce il valore del tuo lavoro. Collaborerai con clienti, partner e colleghi di tutto il mondo per creare soluzioni innovative capaci di avere un impatto reale sulla società. Qui potrai sviluppare nuove competenze e ampliare il tuo network.
Siamo presenti in Italia con oltre 6000 dipendenti a Milano, Roma, Torino, Genova, Bologna, Treviso, Pisa, Padova, Napoli, Cosenza, Bari e Salerno.
Make this the place where you grow.
Unisciti a noi!