31 lug - Milano
Experteer Italy
Ruolo in un fornitore di servizi gestiti di cyber security: monitoraggio e analisi di eventi di sicurezza in contesti 24/7. L’incarico si inserisce nel gruppo di SOC, collaborando con team interni e clienti per mitigare minacce e migliorare le difese. Si lavora con strumenti avanzati di SIEM per la gestione di incidenti e log analysis, contribuendo a threat intelligence e incident response. Opportunità di crescita e formazione continua in un ambiente innovativo e orientato alla collaborazione.
Retribuzione / Benefits
- Percorsi di crescita qualificato strutturati
- Certificazioni
- Piano di MBO
- Ambiente lavorativo incentrato sull’innovazione e la collaborazione
Responsabilità
- Monitorare e analizzare eventi di sicurezza tramite SIEM
- Identificare, classificare e rispondere a incidenti di sicurezza
- Collaborare con altri team per mitigare minacce
- Gestire log di sistema e di rete per rilevare attività sospette
- Proporre miglioramenti ai sistemi di sicurezza esistenti
- Preparare report dettagliati sugli incidenti di sicurezza
- Fornire supporto tecnico in caso di emergenze di sicurezza
- Gestione e analisi di incidenti complessi (L2/L3) con root cause analysis
- Analisi di log da firewall, IDS/IPS, EDR, proxy, sistemi di autenticazione
- Coordinare attività di containment, eradication e recovery in collaborazione con team interni e clienti
- Aggiornare playbook di incident response e procedure di escalation
- Contribuire a threat hunting e analisi di IoC e MITRE ATT&CK;
Requisiti fondamentali
- 3-5 anni di esperienza in SOC o Cybersecurity Operations
- Conoscenza approfondita di SIEM (Splunk, QRadar, Sentinel)
- Conoscenza di IDS/IPS, EDR, firewall, proxy
- Tecniche di incident response e digital forensics
#J-18808-Ljbffr
07 ago - Roma
Akkodis
07 ago - Milano
ORIENTA
07 ago - Veneto
Adecco
07 ago - Premana
Adecco