#9813
d quali CIS Controls, NIST Cybersecurity Framework e ISO 27001.
Servizi di sicurezza: conoscere ed aver esperienza pratica dei principi di funzionamento dei servizi e dei meccanismi più comuni di sicurezza infrastrutturale quali controllo degli accessi (modello RBAC), Firewall, Next Generation Firewall, sistemi EDR e IPS/IDS, Load Balancer di livello 7. Aver maturato esperienza diretta sulle configurazioni di sicurezza dei servizi cloud preferibilmente in ambito Azure.
Aver maturato esperienza in ambito cloud foundation e relative architetture.
Principali attacchi: conoscenza del concetto di superficie e perimetro di attacco infrastrutturale e comprensione a 360 gradi degli attacchi informatici quali DDoS, Phishing, Malware, ecc.
Competenze Secondarie
Conoscenza del cloud Azure: conoscenza del modello di condivisione delle responsabilità in cloud e delle principali risorse e servizi Azure. In particolare, degli strumenti di sicurezza quali Defender for Cloud, Azure Firewall, Sentinel, Application Gateway WAF, API management.
Programmazione e Scripting: conoscenza di almeno un linguaggio di programmazione e programmazione a oggetti (Java, Python, C# o similari) per l'automazione dei processi e un linguaggio di scripting (PowerShell, batch, bash o similari).
Infrastructure as Code: conoscenza di uno strumento per il deploy automatico e la gestione dei servizi e risorse di sicurezza in cloud (es: Terraform).
Conoscenza della lingua inglese
What you'll do
Analisi di sicurezza: eseguirai analisi della sicurezza infrastrutturale, sia in ambiente cloud che on-premise, con l'obiettivo di rilevare possibili gap e potenziare la postura di sicurezza complessiva gestendo una varietà di soluzioni correlate alla sicurezza del cloud.
Sicurezza delle reti e dei dati: ti occuperai dell'analisi e della gestione della sicurezza legate alle reti e ai dati. In particolare, le misure di sicurezza atte a prevenire accessi non autorizzati, furti di dati, esposizione di servizi e risorse e procedure per garantire la conformità agli standard di sicurezza.
Requisiti di sicurezza: eseguirai analisi e definizione dei requisiti di sicurezza legati ai servizi e alle infrastrutture, basandoti su standard di settore e best practices. Inoltre, lavorerei a stretto contatto con i team di sviluppo e operativi per garantire che questi vengano seguiti in tutte le fasi del ciclo di vita del progetto.
Automazione della sicurezza: utilizzerai strumenti automatici per la messa in sicurezza infrastrutturale e per il deploy di servizi e risorse sicure (mediante approccio Infrastructure as Code). Inoltre, progetterai ed implementerai processi di sicurezza automatici con l'uso di strumenti e librerie col fine di automatizzare i diversi controlli di sicurezza.
Gestione del team: coordinerai risorse junior per la delivery di attività di cloud security su diversi clienti.
Learn more
Per saperne di più su Avanade, visita questi link:
Avanade Story Blog
Opportunità
Enjoy your career
Alcuni vantaggi di lavorare in Avanade:
Opportunità di lavorare per una azienda nominata “Global Microsoft Partner of the Year” grazie al livello di competenze e innovazione dimostrate sul campo (14 anni consecutivi).
Crescita professionale e costante formazione (minimo 80 ore all'anno per formazione e certificazioni pagate)
Accesso in tempo reale a risorse tecniche e qualificate a livello globale
Career Adviser dedicato a supporto della tua crescita
Modalità di lavoro flessibile
Scopri di più sui nostri benefit
A great place to work
Alcuni vantaggi di lavorare in Avanade:
Opportunità di lavorare per una azienda nominata “Global Microsoft Partner of the Year” grazie al livello di competenze e innovazione dimostrate sul campo (14 anni consecutivi).
Crescita professionale e costante formazione (minimo 80 ore all'anno per formazione e certificazioni pagate)
Accesso in tempo reale a risorse tecniche e qualificate a livello globale
Career Adviser dedicato a supporto della tua crescita
Modalità di lavoro flessibile
Scopri di più sui nostri benefit