SOC ANALYST

15 set - Milano
ECIT

Chi siamo?

Siamo una società dinamica, giovane e flessibile.

Offriamo servizi e soluzioni altamente qualificati a partner e Clienti di livello Enterprise grazie ad un team smart composto da tecnici pluricertificati in grado di comprendere e soddisfare le esigenze che i progetti richiedono.

I nostri ingredienti vincenti sono la passione per quello che facciamo, la professionalità con cui affrontiamo le sfide che ogni giorno i Clienti ci propongono e la preparazione continua a cui ci sottoponiamo.

Chi cerchiamo?

Cerchiamo un*

SOC Analyst che entrerà a far parte di un team di 2° livello di un Cliente Enterprise. La nuova risorsa svolgerà attività di monitoraggio, analisi e investigazione.

Nello specifico, si occuperà di:

Analisi approfondita degli eventi e degli incidenti di sicurezza scalati dal team di 1° livello

Gestione dell'eventuale escalation verso specialisti;

Investigazione di potenziali incidenti di sicurezza tramite correlazione avanzata di eventi su piattaforma QRadar;

Monitoraggio operativo dell'infrastruttura QRadar, con individuazione di anomalie, ritardi o interruzioni nella ricezione degli eventi;

Analisi di eventi e incident relativi a Microsoft Entra ID, AD, autenticazioni, utenze tecniche e accessi privilegiati;

Uso della piattaforma Cortex XSOAR per la gestione degli incidenti e l'esecuzione di workflow e playbook automatizzati;

Analisi alert provenienti dalla soluzione EDR,



con valutazione impatto e definizione azioni di contenimento e remediation;

Collaborazione con il CERT/CSIRT del Cliente per analisi, investigazione e risposta agli incident;

Interazione con vendor e supporti specialistici per apertura e gestione di case;

Redazione e update della documentazione relativa agli incident gestiti;

Partecipazione ai SAL col Cliente e col team di lavoro.

Sede di lavoro

FULL REMOTE .

Disponibilità alla reperibilità .

Requisiti

Esperienza di almeno 4 anni nei servizi di monitoraggio e nella gestione di eventi di sicurezza

Conoscenza della piattaforma QRadar (incluso il modulo UBA) e Cortex XSOAR

Conoscenza della soluzione Microsoft Defender for Endpoint

Conoscenza operativa dei sistemi Windows e Linux e dei relativi log di sicurezza

Conoscenza di AD e Microsoft Entra ID

Conoscenza dei principali framework e standard di sicurezza (MITRE ATT&CK;, NIST, ISO 27001)

Esperienza nell'utilizzo di strumenti di ticketing, preferibilmente ServiceNow

Gradita esperienza con strumenti e piattaforme di Threat Intelligence integrati con il SIEM

Cosa Offriamo?

Ambiente lavorativo stimolante e tecnologicamente avanzato;

tempo indeterminato;

CCNL Terziario ConfCommercio, RAL 32-35K;

possibilità di intraprendere percorsi di Certificazione tecnica;

periodiche attività di Team building.

Se vuoi far parte del team e sei curios* di conoscerci, iscriviti all'annuncio.

Ti aspettiamo!

Impiegata Amministrativa SAP – Orario Flessibile + Welfare - Vega Carburanti S.p.A.

17 set - Padova
VEGA CARBURANTI

IMPIEGATA/O CONTABILE

17 set - Vicenza
Bicego HR

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per soc analyst / milano

Impiegata/o di magazzino

17 set - Basiano
Logical Job S. R. L.

Impiegata/O Back Office Assicurativo

17 set - Torino
Elipslife