Lead SOC Analyst

10 set - Roma
Axians Italia

Axians , brand del Gruppo VINCI Energies, è un

Per candidarsi, è sufficiente leggere la seguente descrizione del lavoro e assicurarsi di allegare i documenti pertinenti.

global system integrator e player di riferimento per le soluzioni e i servizi ICT.

È presente in 35 paesi del Mondo, con oltre 14.000 collaboratori e collaboratrici, per offrire soluzioni tecnologiche innovative a supporto della

Digital Transformation delle aziende.

In Italia, Axians è presente su tutto il territorio con diverse sedi, tra le quali

Torino, Milano, Vicenza, Roma, Napoli.

Axians Italia lavora a fianco delle imprese – di qualsiasi dimensione, sia pubbliche che private – per costruire organizzazioni più efficienti e flessibili, garantendo la continuità e la sicurezza del business.

La gamma delle soluzioni e dei servizi offerti da

Axians Italia risponde a qualsiasi esigenza in ambito ICT:

Cloud & Data Center Infrastructure

Collaborative Solutions

Enterprise network

Physical security

Cyber security

Dalla consulenza alla progettazione, dalla realizzazione alla manutenzione,

Axians Italia disegna e realizza per i propri clienti soluzioni tecnologiche su misura basate sui principi di scalabilità e di integrazione.

Siamo alla ricerca di una figura di

LEAD SOC ANALYST

Descrizione del ruolo

La figura del Lead SOC analyst collabora a stretto contatto con i membri del team di riferimento per detection engineering, threat intelligence e incident response, con l'obiettivo di rendere l'identificazione e la risposta ad attacchi quanto più rapida ed ottimizzato possibile. Il tuo ruolo del Lead SOC analyst è cruciale per la supervisione delle attività operative, il mentoring degli analisti e la definizione di processi e strategie SOC, garantendo un approccio proattivo e strategico alla sicurezza informatica.

Attività

Coordinare gli analisti del team L2

Fornire mentorship e formazione al team SOC, migliorando le competenze tecniche e operative.





Collaborare con il team nell'identificazione, analisi e risposta agli incidenti di sicurezza, coordinando le attività e le escalation.

Sviluppare e mantenere playbook di incident response e processi operativi standardizzati (SOP).

Monitorare e migliorare continuamente la configurazione e l'efficacia dei strumenti SOC, come EDR, SOAR e piattaforme di Threat Intelligence.

Eseguire un'analisi avanzata delle minacce per rilevare attacchi complessi e garantire la tempestiva mitigazione.

Collaborare con il team di Detection Engineering per lo sviluppo e l'ottimizzazione delle regole di correlazione e delle strategie di monitoraggio.

Gestire il reporting operativo del SOC, fornendo metriche chiave e analisi al management.

Lavorare a stretto contatto con i clienti per gestire escalation, migliorare la comunicazione e implementare soluzioni SOC su misura.

Requisiti fondamentali

Laurea in ambito STEM o cultura equivalente (Scienza, Tecnologia, Ingegneria, Matematica);

Esperienza di almeno 3 anni nel campo della sicurezza informatica con focus su SOC Operations.

Solida conoscenza dei sistemi operativi Linux e Windows, inclusa la capacità di analizzare log e risolvere problemi complessi (troubleshooting).

Conoscenza avanzata delle reti e dei protocolli TCP/IP, incluse tecnologie di rete, metodologie di diagnostica, e strumenti di monitoraggio.

Conoscenza operativa di EDR (Endpoint Detection and Response), SOAR (Security Orchestration, Automation, and Response), e piattaforme di Threat Intelligence.

Esperienza pratica con piattaforme SIEM o simili,



con competenze nella creazione, ottimizzazione e tuning delle regole di correlazione.

Approfondita conoscenza delle tecniche di attacco informatico, incluse le tecniche di exploitation e lateral movement, con una forte comprensione dei framework di attacco e difesa (es. MITRE ATT&CK;, Cyber Kill Chain).

Conoscenza delle metodologie di incident response, con capacità di identificare, analizzare e rispondere a minacce complesse.

Disponibilità a effettuare brevi trasferte, non continuative, sia in Italia che all'estero.

Nice to have

Una o più certificazioni di settore quali: Offensive Security Defense Analyst (OSDA), HackTheBox – Certified Defensive Security Analyst (CDSA), GCIH (GIAC Certified Incident Handler).

Esperienza con metodologie di Threat Hunting per identificare minacce avanzate. Capacità di analisi forense di sistemi, reti, o memoria.

Competenze trasversali

Passione per l'Information Security e in particolare per le tecniche difensive;

Buona conoscenza della lingua inglese scritta e parlata;

Ottime doti di comunicazione, capacità di lavorare in team, precisione, autonomia organizzativa ed uno spiccato orientamento al raggiungimento dei risultati completano il profilo in oggetto;

Cosa offriamo

CCNL Metalmeccanico

RAL 50 – 60K

Buoni Pasto

Ambiente di lavoro innovativo e dinamico.

Crescita professionale e sviluppo continuo.

Progetti stimolanti con clienti di alto profilo. xpdaelo

Sede e orario di lavoro :

Sedi Axians Italia di Roma

Orario Full Time

Modalità di lavoro ibrida in un contesto di smart organization La riproduzione, distribuzione e diffusione, anche parziale, del presente annuncio da parte di soggetti diversi da Axians è assolutamente vietata, salvo specifica autorizzazione.

La scrivente Società non risponde di alcuna dichiarazione o informazione arbitrariamente riprodotta e diffusa da soggetti non autorizzati da Axians .

Consultor de RRHH

10 set - Italia
ATTAL Group

Interiors Fabrics Product Development Internship

10 set - Italia
Loro Piana

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per lead soc analyst / roma

Back-End Developer

10 set - Pavia
Mavriq

GENERAL MANAGER

10 set - Italia
Modulo Group