Lead SOC Analyst

04 ago - Roma
Axians Italia

Lead SOC Analyst

Si assicuri di leggere l'intera descrizione riportata di seguito e di candidarsi immediatamente se è sicuro/a di soddisfare tutti i requisiti.

La figura del Lead SOC analyst collabora a stretto contatto con i membri del team di riferimento per detection engineering, threat intelligence e incident response, con l’obiettivo di rendere l’identificazione e la risposta ad attacchi quanto più rapida ed efficiente possibile. Il tuo ruolo è cruciale per la supervisione delle attività operative, il mentoring degli analisti e la definizione di processi e strategie SOC, garantendo un approccio proattivo e strategico alla sicurezza informatica.

Attività

-

- Coordinare gli analisti del team L2

- Fornire mentorship e formazione al team SOC, migliorando le competenze tecniche e operative.

- Collaborare con il team nell'identificazione, analisi e risposta agli incidenti di sicurezza, coordinando le attività e le escalation.

- Sviluppare e mantenere playbook di incident response e processi operativi standardizzati (SOP).

- Monitorare e migliorare continuamente la configurazione e l'efficacia dei strumenti SOC, come EDR, SOAR e piattaforme di Threat Intelligence.

- Eseguire un’analisi avanzata delle minacce per rilevare attacchi complessi e garantire la tempestiva mitigazione.

- Collaborare con il team di Detection Engineering per lo sviluppo e l’ottimizzazione delle regole di correlazione e delle strategie di monitoraggio.

- Gestire il reporting operativo del SOC, fornendo metriche chiave e analisi al management.

- Lavorare a stretto contatto con i clienti per gestire escalation, migliorare la comunicazione e implementare soluzioni SOC su misura.

Requisiti fondamentali

-

- Laurea in ambito STEM o cultura equivalente (Scienza, Tecnologia, Ingegneria, Matematica).

- Esperienza di almeno 3 anni nel campo della sicurezza informatica con focus su SOC Operations.

- Solida conoscenza dei sistemi operativi Linux e Windows,



inclusa la capacità di analizzare log e risolvere problemi complessi (troubleshooting).

- Conoscenza avanzata delle reti e dei protocolli TCP/IP, incluse tecnologie di rete, metodologie di diagnostica, e strumenti di monitoraggio.

- Conoscenza operativa di EDR (Endpoint Detection and Response), SOAR (Security Orchestration, Automation, and Response), e piattaforme di Threat Intelligence.

- Esperienza pratica con piattaforme SIEM o simili, con competenze nella creazione, ottimizzazione e tuning delle regole di correlazione.

- Approfondita conoscenza delle tecniche di attacco informatico, incluse le tecniche di exploitation e lateral movement, con una forte comprensione dei framework di attacco e difesa (es. MITRE ATT&CK;, Cyber Kill Chain).

- Conoscenza delle metodologie di incident response, con capacità di identificare, analizzare e rispondere a minacce complesse.

- Disponibilità a effettuare brevi trasferte, non continuative, sia in Italia che all’estero.

- Una o più certificazioni di settore quali Offensive Security Defense Analyst (OSDA), HackTheBox – Certified Defensive Security Analyst (CDSA), GCIH (GIAC Certified Incident Handler).

- Esperienza con metodologie di Threat Hunting per identificare minacce avanzate. Capacità di analisi forense di sistemi, reti, o memoria.

Competenze trasversali

-

- Passione per l’Information Security e in particolare per le tecniche difensive.

- Buona conoscenza della lingua inglese scritta e parlata.

- Ottime doti di comunicazione, capacità di lavorare in team, precisione, autonomia organizzativa ed uno spiccato orientamento al raggiungimento dei risultati completano il profilo in oggetto.

- Buoni pasto.

- Ambiente di lavoro originale e dinamico.

- Crescita professionale e sviluppo continuo. xysqume

- Progetti stimolanti con clienti di alto profilo.

Sede e orario di lavoro

-

- Sedi Axians Italia di Roma

- Modalità di lavoro ibrida in un contesto di smart organization

#J-18808-Ljbffr

131- Corso di amministrazione del personale in azienda, paghe e contributi - per destinatari di AssegnoVERONA

06 ago - Sommacampagna
PENTA FORMAZIONE

106387 - It Manager

06 ago - Bresso
ETJCA

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per lead soc analyst / roma

105917 - Carrellista

06 ago - Creazzo
Ali S. P. A

102929 - Addetto Alla Logistica - €28.000 All'Anno

06 ago - Vicenza
Adecco Italia