11 set - Milano
ECIT
Chi siamo? Siamo una società dinamica, giovane e flessibile. Offriamo servizi e soluzioni altamente qualificati a partner e Clienti di livello Enterprise grazie ad un team smart composto da tecnici pluricertificati in grado di comprendere e soddisfare le esigenze che i progetti richiedono.
I nostri ingredienti vincenti sono la passione per quello che facciamo, la professionalità con cui affrontiamo le sfide che ogni giorno i Clienti ci propongono e la preparazione continua a cui ci sottoponiamo. Chi cerchiamo? Cerchiamo un* SOC Analyst che entrerà a far parte di un team di 2° livello di un Cliente Enterprise.
La nuova risorsa svolgerà attività di monitoraggio, analisi e investigazione. Nello specifico, si occuperà di: Analisi approfondita degli eventi e degli incidenti di sicurezza scalati dal team di 1° livello Gestione dell'eventuale escalation verso specialisti
- Investigazione di potenziali incidenti di sicurezza tramite correlazione avanzata di eventi su piattaforma QRadar
- Monitoraggio operativo dell'infrastruttura QRadar, con individuazione di anomalie, ritardi o interruzioni nella ricezione degli eventi
- Analisi di eventi e incident relativi a Microsoft Entra ID, AD, autenticazioni, utenze tecniche e accessi privilegiati
- Uso della piattaforma Cortex XSOAR per la gestione degli incidenti e l'esecuzione di workflow e playbook automatizzati
- Analisi alert provenienti dalla soluzione EDR,
con valutazione impatto e definizione azioni di contenimento e remediation
- Collaborazione con il CERT/CSIRT del Cliente per analisi, investigazione e risposta agli incident
- Interazione con vendor e supporti specialistici per apertura e gestione di case
- Redazione e update della documentazione relativa agli incident gestiti
- Partecipazione ai SAL col Cliente e col team di lavoro.
Sede di lavoro : FULL REMOTE . Disponibilità alla reperibilità .
Requisiti: Esperienza di almeno 4 anni nei servizi di monitoraggio e nella gestione di eventi di sicurezza Conoscenza della piattaforma QRadar (incluso il modulo UBA) e Cortex XSOAR Conoscenza della soluzione Microsoft Defender for Endpoint Conoscenza operativa dei sistemi Windows e Linux e dei relativi log di sicurezza Conoscenza di AD e Microsoft Entra ID Conoscenza dei principali framework e standard di sicurezza (MITRE ATT&CK;, NIST, ISO 27001) Esperienza nell'utilizzo di strumenti di ticketing, preferibilmente ServiceNow Gradita esperienza con strumenti e piattaforme di Threat Intelligence integrati con il SIEM Cosa Offriamo? Ambiente lavorativo stimolante e tecnologicamente avanzato; tempo indeterminato
- CCNL Terziario ConfCommercio, RAL 32-35K; possibilità di intraprendere percorsi di Certificazione tecnica; periodiche attività di Team building. Se vuoi far parte del team e sei curios* di conoscerci, iscriviti all’annuncio. Ti aspettiamo!
12 set - Lombardia
MARTINA RE S.p.A. asset \u0026 development management
12 set - Senigallia
Altro
12 set - Santa Flavia
Altro
12 set - Latina
Omega Pharma