Senior
Siamo alla ricerca di una figura Senior SIEM Administrator che avrà un ruolo chiave nella gestione, amministrazione e ottimizzazione dell'infrastruttura SIEM, garantendo la continuità operativa dei servizi di monitoraggio della sicurezza e assicurando elevati standard qualitativi nella raccolta, normalizzazione e conservazione dei dati di log provenienti da ambienti on-premise, cloud e ibridi.
La persona selezionata collaborerà a stretto contatto con il Security Operations Center (SOC) e con i team Infrastructure, Cloud, Network e Cyber Security, rappresentando un punto di riferimento tecnico per le attività di amministrazione avanzata della piattaforma. Contribuirà inoltre all'evoluzione delle capacità di monitoraggio, analisi e rilevazione delle minacce, supportando il continuo miglioramento della postura di sicurezza aziendale.
Il tuo contributo in questo ruolo:
Amministrare, monitorare e ottimizzare l’infrastruttura SIEM, garantendone stabilità, disponibilità e performance.
Gestire l’integrazione e l’onboarding di nuove sorgenti dati, sistemi, applicazioni, dispositivi di rete e servizi cloud.
Assicurare la corretta raccolta, normalizzazione, correlazione e conservazione dei log di sicurezza.
Monitorare la salute della piattaforma e gestire attività di troubleshooting avanzato, risolvendo anomalie e problematiche tecniche.
Collaborare con il SOC per il tuning delle regole di correlazione e il miglioramento continuo delle capacità di detection e monitoraggio.
Ottimizzare configurazioni e processi per migliorarne efficienza, scalabilità e qualità dei dati.
Supportare l’integrazione con soluzioni EDR/XDR, SOAR, Threat Intelligence e servizi cloud.
Definire e mantenere procedure operative, standard tecnici e best practice di gestione della piattaforma.
Garantire la conformità ai requisiti di compliance, auditing e retention dei dati di sicurezza.
Produrre documentazione tecnica, report operativi e piani di miglioramento, fornendo supporto tecnico ai membri del team.
Il Profilo ideale:
Almeno 3 anni di esperienza nella gestione e amministrazione di piattaforme SIEM.
Laurea in Informatica, Ingegneria Informatica, Cybersecurity o discipline affini.
Buona conoscenza della lingua inglese.
Conoscenza delle architetture SIEM e dei principali componenti (collector, agent, indexer, dashboard).
Competenze in ambito Cyber Security e amministrazione di sistemi Unix/Linux, Windows e database relazionali.
Capacità di gestione delle priorità e di attività multiple in contesti complessi.
Attitudine al problem solving, al lavoro di squadra e alla collaborazione con team multidisciplinari.
Sede di lavoro: Milano, Roma, Napoli, Bari, con possibilità di modalità di lavoro Ibrida (Smart Working)
Costruisci il tuo futuro con NTT DATA. Entra a far parte di un’azienda globale, leader nei servizi di business e tecnologici, che ascolta la tua voce e riconosce il valore del tuo lavoro. Collaborerai con clienti, partner e colleghi di tutto il mondo per creare soluzioni innovative capaci di avere un impatto reale sulla società. Qui potrai sviluppare nuove competenze e ampliare il tuo network.
Siamo presenti in Italia con oltre 6000 dipendenti a Milano, Roma, Torino, Genova, Bologna, Treviso, Pisa, Padova, Napoli, Cosenza, Bari e Salerno.
Make this the place where you grow. Unisciti a noi!
Sign up to apply and find out right away if you're a fit.
Your agent will tell you — in seconds.
Sign up and I'll tell you right away how well NTT Data Italia matches you — what you already have, and what's missing. Then I stay on it: I search for you and only write when I find something worth your time.