SOC Analyst L2

  • Roma (P.le Agricoltura) · Milano (Bassi) · Bologna (Marconi)
    and 2 moreTorino (C.so Mortara) · Napoli (Centro direz.C1 Torre Saverio)
  • Full-time
  • POSTED 5 DAYS AGO

About the job

Cosa ti proponiamo:

All’interno della divisione ENG DIGITAL, per la Business Line Eng Security, stiamo ricercando una figura di SOC Analyst di II Livello. La risorsa sarà responsabile del monitoraggio, dell'analisi e della risposta agli incidenti di sicurezza, garantendo la protezione delle risorse digitali aziendali.

Quali saranno le tue attività e responsabilità?

Analizzare gli eventi e gli incidenti scalati dal team di I livello, correlando i dati provenienti dai vari sistemi di sicurezza (SIEM, EDR/XDR, IDS/IPS, firewall, ecc.);

Gestire e rispondere agli incidenti di sicurezza, valutando e applicando le azioni di contenimento e fornendo raccomandazioni per la mitigazione;

Condurre analisi approfondite delle minacce sulle telemetrie EDR al fine di determinare gli IOC, le TTP e valutare l’eventuale ingaggio del team di Incident R esponse (DFIR);

Predisporre report dettagliati sugli incidenti significativi, sulla base delle analisi condotte e di eventuali impatti rilevati;

Partecipare a esercitazioni di sicurezza e simulazioni di attacco per migliorare la preparazione del team (attività di purple team);

Contribuire al miglioramento continuo del SOC, attraverso l’aggiornamento di playbook e runbook e la creazione di nuove regole di detection;

Partecipare a d allineamenti periodici con il cliente per monitorare e discutere l’andamento del servizio.

Qualifiche e competenze richieste:

Laurea in Informatica, Sicurezza Informatica oppure esperienza equivalente;

Esperienza di almeno 3 anni in un SOC o in un ruolo analogo in ambito cyber defense;

Conoscenza approfondita delle tecniche di attacco, delle minacce e delle vulnerabilità;

Conoscenza dei principali framework di analisi delle minacce (MITRE ATT&CK, Diamond M odel, Cyber K ill C hain);

Esperienza nell’utilizzo di strumenti SIEM, EDR/ XDR, IDS/IPS, firewall e altre tecnologie di sicurezza;

Ottime capacità di problem solving e di pensiero critico;

Buona conoscenza della lingua inglese scritta e parlata;

Solido orientamento al cliente e buone capacità comunicative;

Costituiscono un plus: c ertificazioni di sicurezza in ambito cyber defense (es. Cy SA +, BTL1, CCD, SC-200, GCIA, GCIH o analoghe) ed esperienza nell'utilizzo di strumenti di Agentic AI a supporto delle attività SOC.

Cosa cerchiamo nelle nostre persone?

Ambizione,  nel perseguire grandi obiettivi e nell'investire sul miglioramento continuo;

Proattività,  nell’anticipare e affrontare le sfide con iniziativa;

Trasparenza,  nel comunicare apertamente e fornire feedback costruttivi;

Motivazione  a migliorare e a crescere insieme agli altri, manifestando apertura al confronto per favorire la crescita collettiva e il raggiungimento degli obiettivi comuni.

Inquadramento e retribuzione:

CCNL: Metalmeccanico

Livello: a partire dal livello C3

RAL: a partire da 31.000,00€

Benefit: buoni pasto, welfare aziendale, smart working, assicurazione sanitaria, formazione.

Invia la tua candidatura e raccontaci come puoi fare la differenza.

SEDI DI INSERIMENTO

Roma | Milano | Torino | Bologna | Napoli

L’annuncio è rivolto a tutti i candidati, senza distinzione di sesso, nel rispetto del Codice delle pari opportunità di cui al D.Lgs. 198/2006 e ss.mm.ii.