Io farò siem, soar, edr, ndr, ids, ips, firewall, soc, hacking
CEH, CISM, Microsoft Sentinel, M365 Defender, LogRhythm, Azure, Fortigate, IDPS
Informazioni su questo servizio
Operazioni SOC e Gestione dei Progetti Oltre 5 anni di esperienza nella gestione e ottimizzazione dei Security Operations Centers (SOC). Competente nella pianificazione, implementazione e miglioramento continuo dei progetti SOC.
Implementazione e Gestione di SIEM Esperienza nell'implementare, configurare e gestire soluzioni SIEM, tra cui LogRhythm, FortiSIEM e IBM QRadar. Competente nell'integrazione delle fonti di log, analisi dei dati e sviluppo di regole di correlazione.
Sviluppo di Use Case e Rilevamento delle Minacce Progettazione e implementazione di use case personalizzati per SIEM, creazione di regole YARA e Sigma, analisi dei log e ottimizzazione degli alert per migliorare le capacità di rilevamento e risposta alle minacce.
Analisi di Malware e Risposta agli Incidenti Esecuzione di analisi statiche e dinamiche di malware, reverse engineering e test in sandbox per identificare e mitigare minacce avanzate. Competente in indagini forensi e gestione degli incidenti.
Analista SOC e Threat Intelligence Esperienza pratica nel monitoraggio, triage e indagine di incidenti di sicurezza. Proficiente in piattaforme di threat intelligence come OpenCTI e MISP, con competenze nell'estrazione e arricchimento di IOCs.
Sicurezza Endpoint e di Rete Gestione di soluzioni EDR come Trend Micro Apex One e Deep Security. Esperto in sicurezza di endpoint e reti.
Server:
Virtual private server
•
Database server
•
File server
•
DNS
Sistema operativo:
Windows
•
Linux
•
Unix
