03 ago - Lazio
Nomios
ppPer un nostro noto cliente nella Pubblica Amministrazione, siamo alla ricerca di un bSOC Analyst L1.br/ /bLa figura sarà coinvolta nelle attività di monitoraggio, analisi e gestione degli eventi di sicurezza, contribuendo al rilevamento e alla risposta agli incidenti cyber in ambienti enterprise complessi.
/ppIl candidato ideale possiede esperienza operativa su piattaforme SIEM, EDR e sistemi Microsoft/Linux, con capacità di analisi di phishing, compromissioni endpoint e attività sospette su Active Directory.
/ph3Responsabilità Principali /h3ullipMonitoraggio continuo degli eventi di sicurezza tramite piattaforme SIEM e XDR/EDR /p /lilipAnalisi e triage di alert di sicurezza /p /lilipIdentificazione di incidenti cyber e attivazione delle procedure di escalation /p /lilipAnalisi di email sospette e campagne phishing /p /lilipInvestigazione di compromissioni endpoint e anomalie di rete /p /lilipAnalisi di log Windows/Linux e attività su Active Directory /p /lilipSupporto alle attività di Incident Response di primo livello avanzato /p /lilipGestione e aggiornamento dei ticket di sicurezza /p /lilipCollaborazione con i team SOC L2/L3 e Threat Intelligence /p /lilipProduzione di report tecnici e documentazione operativa /p /li /ulh3Competenze Tecniche Richieste /h3ullipEsperienza operativa su piattaforme SIEM /p /lilipEsperienza con soluzioni EDR/XDR /p /lilipConoscenza approfondita di: /pullipMicrosoft Windows /p /lilipLinux /p /lilipActive Directory /p /li /ul /lilipEsperienza nell'analisi di: /pullipphishing /p /lilipmalware /p /lilipIOC /p /lilipeventi di sicurezza endpoint /p /li /ul /lilipCapacità di analisi log e correlazione eventi /p /lilipFamiliarità con processi SOC e Incident Management /p /li /ulh3Tecnologie Preferenziali /h3ullipCortex XDR, Sentinelone, Harfanglab /p /lilipMicrosoft Defender /p /lilipSplunk / ArcSight / QRadar / Netwitness /p /lilipMITRE ATTCK Framework /p /li /ulh3Requisiti /h3ullipEsperienza di almeno 2-4 anni in ambito SOC/Cyber Security /p /lilipBuona capacità di analisi e troubleshooting /p /lilipAttitudine al lavoro in team e gestione delle priorità /p /lilipConoscenza della lingua inglese tecnica /p /lilipCertificazioni di settore /p /lilipEsperienza in contesti MSSP/SOC H24 /p /lilipConoscenza di scripting (PowerShell, Bash, Python) /p /lilih3Soft Skills /h3ullipApproccio analitico e orientamento alla sicurezza /p /lilipCapacità di lavorare sotto pressione /p /lilipPrecisione e attenzione ai dettagli /p /lilipBuona comunicazione tecnica /p /li /ul /li /ul /p #J-*****-Ljbffr
06 ago - Sommacampagna
PENTA FORMAZIONE
06 ago - Bresso
ETJCA
06 ago - Creazzo
Ali S. P. A
06 ago - Vicenza
Adecco Italia