04 ago - Emilia-Romagna
Cyberoo
L'Analista SOC di Terzo Livello sarà responsabile di gestire e risolvere gli incidenti di sicurezza complessi, coordinandosi con i team di primo e secondo livello per garantire un'elevata efficienza operativa e un rapido contenimento delle minacce.
Il candidato ideale avrà un'approfondita conoscenza delle tecnologie di sicurezza, delle tecniche di risposta agli incidenti e una capacità di analisi approfondita per identificare e mitigare minacce avanzate.Responsabilità PrincipaliGestione degli incidenti di sicurezza avanzati, inclusi quelli scalati dai livelli 1 e 2.Analisi dettagliata di log, eventi e flussi di rete per identificare minacce e attività sospette.Creazione di piani di risposta agli incidenti e coordinamento delle attività di contenimento, eliminazione e recupero.Redazione di report sugli incidenti e presentazione di analisi post-mortem con raccomandazioni di miglioramento.Supervisione e mentoring degli analisti di livello inferiore, supportando il loro sviluppo tecnico e professionale.Collaborazione con il team di R&D; per il miglioramento continuo delle soluzioni MDR e del portale di gestione.Sviluppo e ottimizzazione di regole e allarmi dell'MDR Cyberoo,
della piattaforma di Cyber Threat Intelligence Cyberoo e altri strumenti di monitoraggio.Identificazione di nuove minacce e aggiornamento delle procedure operative in base a nuove TTPs (Tattiche, Tecniche e Procedure).
Coordinamento con i clienti per fornire aggiornamenti e raccomandazioni sull'evoluzione degli incidenti.Esperienza Precedente: Almeno 2-3 anni in ruoli SOC di secondo o terzo livello.Competenze Tecniche: Conoscenza avanzata di SIEM, IDS/IPS, EDR, firewall e tecniche di analisi forense.Certificazioni: Preferibili certificazioni come CISSP, GCIA, GCIH, CEH, o simili.Competenze Linguistiche: Ottima conoscenza dell'italiano e dell'inglese, sia scritto che parlato.Soft Skills: Capacità di gestione dello stress, pensiero critico e ottime doti comunicative.Ambiente di lavoro dinamico e in crescita con opportunità di sviluppo professionale.Aggiornamento continuo e accesso a tecnologie all'avanguardia.Opportunità di partecipare a progetti internazionali e di ricerca nel campo della cybersecurity.Range di RAL indicativo *************€ da definire in relazione all'esperienza, alle competenze tecniche e al livello di autonomia del candidato.
#J-*****-Ljbffr
09 ago - Treviso
Adecco
09 ago - Sesto San Giovanni
Adecco
09 ago - Asti
Crif
09 ago - Sacile
TSMG