Soc Analyst

11 set - Italia
ECIT

Chi siamo?Siamo una società dinamica, giovane e flessibile.Offriamo servizi e soluzioni altamente qualificati a partner e Clienti di livello Enterprise grazie ad un team smart composto da tecnici pluricertificati in grado di comprendere e soddisfare le esigenze che i progetti richiedono.I nostri ingredienti vincenti sono la passione per quello che facciamo, la professionalità con cui affrontiamo le sfide che ogni giorno i Clienti ci propongono e la preparazione continua a cui ci sottoponiamo.Chi cerchiamo?Cerchiamo un* SOC Analyst che entrerà a far parte di un team di 2° livello di un Cliente Enterprise. La nuova risorsa svolgerà attività di monitoraggio, analisi e investigazione.Nello specifico, si occuperà di:Analisi approfondita degli eventi e degli incidenti di sicurezza scalati dal team di 1° livelloGestione dell'eventuale escalation verso specialisti; Investigazione di potenziali incidenti di sicurezza tramite correlazione avanzata di eventi su piattaforma QRadar; Monitoraggio operativo dell'infrastruttura QRadar, con individuazione di anomalie, ritardi o interruzioni nella ricezione degli eventi; Analisi di eventi e incident relativi a Microsoft Entra ID, AD, autenticazioni, utenze tecniche e accessi privilegiati; Uso della piattaforma Cortex XSOAR per la gestione degli incidenti e l'esecuzione di workflow e playbook automatizzati; Analisi alert provenienti dalla soluzione EDR,



con valutazione impatto e definizione azioni di contenimento e remediation; Collaborazione con il CERT/CSIRT del Cliente per analisi, investigazione e risposta agli incident; Interazione convendor e supporti specialistici per apertura e gestione di case; Redazione e update della documentazione relativa agli incident gestiti; Partecipazione ai SAL col Cliente e col team di lavoro.Sede di lavoro: FULL REMOTE.Disponibilità alla reperibilità.Requisiti:Esperienza di almeno 4 anni nei servizi di monitoraggio e nella gestione di eventi di sicurezzaConoscenza della piattaforma QRadar (incluso il modulo UBA) e Cortex XSOARConoscenza della soluzione Microsoft Defender for EndpointConoscenza operativa dei sistemi Windows e Linux e dei relativi log di sicurezzaConoscenza di AD e Microsoft Entra IDConoscenza dei principali framework e standard di sicurezza (MITRE ATT&CK, NIST, ISO 27001)Esperienza nell'utilizzo di strumenti di ticketing, preferibilmente ServiceNowGradita esperienza con strumenti e piattaforme di Threat Intelligence integrati con il SIEMCosa Offriamo?Ambiente lavorativo stimolante e tecnologicamente avanzato; tempo indeterminato; CCNL Terziario ConfCommercio, RAL 32-35K; possibilità di intraprendere percorsi di Certificazione tecnica; periodiche attività di Team building.Se vuoi far parte del team e sei curios* di conoscerci, iscriviti all’annuncio.Ti aspettiamo!

3D ARTIST / RENDERISTA - Visualizzazione Architettonica & Real-Time

12 set - Lombardia
MARTINA RE S.p.A. asset \u0026 development management

5 INCARICATI /A ALLE VENDITE -CONAD-COOP-IKEA PT/FT Orario Flessibile

12 set - Senigallia
Altro

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per soc analyst / italia

4 Hostess per Roadshow azienda assicurazione - Palermo - 30 ott

12 set - Santa Flavia
Altro

2 Informatori Medico Scientifici - Frosinone/Latina

12 set - Latina
Omega Pharma