Cybersecurity Analyst – Security Operations, SOC
Pubblicato il 15-09-2026 - Jobtailor in Firenze
- Monitorare e analizzare alert ed eventi di sicurezza attraverso Microsoft Defender (Defender for Endpoint, Defender for Cloud e Defender for Identity)
- Analizzare e classificare gli incidenti di sicurezza, valutandone severità, impatti e priorità di intervento
- Svolgere attività di triage, investigazione e contenimento delle minacce informatiche
- Collaborare al miglioramento delle regole di detection e delle policy di sicurezza
- Supportare la gestione del ciclo di vita degli incidenti di sicurezza, dalla rilevazione alla remediation
- Partecipare alle attività di Vulnerability Management, contribuendo all'identificazione e alla prioritizzazione delle vulnerabilità
- Collaborare al monitoraggio e alla gestione delle soluzioni Web Application Firewall (WAF)
- Redigere documentazione tecnica e reportistica relativa agli incidenti gestiti
- Contribuire al miglioramento continuo dei processi e delle procedure del Security Operations Center
Requirements
- Circa 3-5 anni di esperienza in attività di Security Operations o SOC
- Esperienza in ruoli di Cybersecurity Analyst,
SOC Analyst o Security Operations
- Conoscenza consolidata di Microsoft Defender (Defender for Endpoint, Defender for Cloud e/o Defender for Identity)
- Buona comprensione dei protocolli di rete e dei principali vettori di attacco
- Capacità di analizzare log, eventi di sicurezza e indicatori di compromissione
- Conoscenza dei principali framework e metodologie di cybersecurity, come MITRE ATT&CK;
- Buona conoscenza della lingua inglese scritta e parlata
- Esperienza con soluzioni WAF come Imperva e/o Akamai (titolo preferenziale)
- Esperienza con piattaforme EDR/XDR, in particolare CrowdStrike Falcon (titolo preferenziale)
- Conoscenza di strumenti di Exposure Management, come XM Cyber (titolo preferenziale)
- Esperienza in attività di Incident Response e Vulnerability Management (titolo preferenziale)
- Certificazioni di settore quali Microsoft SC-200, CompTIA Security+, CEH, GIAC o equivalenti (t
