Il ruolo è suddiviso in tre principali tematiche:
Cyber Security & Incident Response:
- Monitoraggio degli eventi di sicurezza attraverso SIEM e altri strumenti di analisi.
- Analisi di alert di sicurezza e gestione delle segnalazioni su minacce informatiche.
- Investigazione e risposta agli incidenti di sicurezza informatica, con eventuale escalation ai livelli superiori.
- Supporto nell’analisi delle vulnerabilità e nella gestione delle patch di sicurezza.
- Partecipazione alla definizione di procedure per la gestione degli incidenti di sicurezza.
Gestione NOC (Network Operations Center):
- Monitoraggio proattivo delle infrastrutture di rete e dei sistemi IT aziendali.
- Diagnosi e risoluzione di problemi di rete, con escalation a team di secondo livello quando necessario.
- Gestione di sistemi di firewall, VPN, IDS/IPS, endpoint security e soluzioni di sicurezza perimetrale.
- Supporto nell’ottimizzazione delle configurazioni di sicurezza per prevenire minacce informatiche.
Gestione Service Desk:
- Gestione delle richieste di supporto tecnico degli utenti aziendali, sia lato cyber security che IT generale.
- Registrazione, classificazione e risoluzione delle segnalazioni tramite ticketing system.
- Fornire assistenza su accessi, autenticazioni, policy di sicurezza e gestione degli endpoint.
- Creazione di documentazione e guide per utenti su best practice di sicurezza.