SOC Analyst

18 set - Roma
ENG

Questa posizione è in ENG

Il processo di selezione sarà interamente gestito ENG.

Questa opportunità è disponibile in Rome - Italy, Milan - Italy, Bologna - Italy, Turin - Italy, Naples - Italy.

--

### Cosa ti proponiamo: All’interno della divisione **ENG DIGITAL**, per la Business Line **Eng Security**, stiamo ricercando una figura di **SOC Analyst di II Livello**. La risorsa sarà responsabile del monitoraggio, dell'analisi e della risposta agli incidenti di sicurezza, garantendo la protezione delle risorse digitali aziendali. ### Quali saranno le tue attività e responsabilità? * Analizzare gli eventi e gli incidenti scalati dal team di I livello, correlando i dati provenienti dai vari sistemi di sicurezza (SIEM, EDR/XDR, IDS/IPS, firewall, ecc.); * Gestire e rispondere agli incidenti di sicurezza, valutando e applicando le azioni di contenimento e fornendo raccomandazioni per la mitigazione; * Condurre analisi approfondite delle minacce sulle telemetrie EDR al fine di determinare gli IOC, le TTP e valutare l’eventuale ingaggio del team di Incident Response (DFIR); * Predisporre report dettagliati sugli incidenti significativi, sulla base delle analisi condotte e di eventuali impatti rilevati; * Partecipare a esercitazioni di sicurezza e simulazioni di attacco per migliorare la preparazione del team (attività di purple team); * Contribuire al miglioramento continuo del SOC, attraverso l’aggiornamento di playbook e runbook e la creazione di nuove regole di detection; * Partecipare ad allineamenti periodici con il cliente per monitorare e discutere l’andamento del servizio. ### Qualifiche e competenze richieste: * Laurea in Informatica,



Sicurezza Informatica oppure esperienza equivalente; * Esperienza di almeno 3 anni in un SOC o in un ruolo analogo in ambito cyber defense; * Conoscenza approfondita delle tecniche di attacco, delle minacce e delle vulnerabilità; * Conoscenza dei principali framework di analisi delle minacce (MITRE ATT&CK;, Diamond Model, Cyber Kill Chain); * Esperienza nell’utilizzo di strumenti SIEM, EDR/XDR, IDS/IPS, firewall e altre tecnologie di sicurezza; * Ottime capacità di problem solving e di pensiero critico; * Buona conoscenza della lingua inglese scritta e parlata; * Solido orientamento al cliente e buone capacità comunicative; * Costituiscono un plus: certificazioni di sicurezza in ambito cyber defense (es. CySA+, BTL1, CCD, SC-200, GCIA, GCIH o analoghe) ed esperienza nell'utilizzo di strumenti di Agentic AI a supporto delle attività SOC. ### Cosa cerchiamo nelle nostre persone? * **Ambizione,** nel perseguire grandi obiettivi e nell'investire sul miglioramento continuo; * **Proattività,** nell’anticipare e affrontare le sfide con iniziativa; * **Trasparenza,** nel comunicare apertamente e fornire feedback costruttivi; * **Motivazione** a **migliorare e a crescere insieme agli altri**, manifestando apertura al confronto per favorire la crescita collettiva e il raggiungimento degli obiettivi comuni. **Inquadramento e retribuzione:** * CCNL: Metalmeccanico * Livello: a partire dal livello C3 * RAL: a partire da 31.000,00€ * Benefit: buoni pasto, welfare aziendale, lavoro da remoto, assicurazione sanitaria, formazione. Invia la tua candidatura e raccontaci come puoi fare la differenza. **SEDI DI INSERIMENTO** Roma | Milano | Torino | Bologna | Napoli L’annuncio è rivolto a tutti i candidati, senza distinzione di sesso, nel rispetto del Codice delle pari opportunità di cui al D.Lgs. 198/2006 e ss.mm.ii.

--

[#J-MCITY]

Segretaria- Front Office

19 set - Sona
Studio medico

Progettista Bandi Nazionali-Regionali - Trieste

19 set - Trieste
Euroservis

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per soc analyst / roma

Comandante Rimorchio Portuale Ravenna / Servizio FSRU

19 set - Marina di Ravenna
MedTug

Aiuto cucina

19 set - Caserta
Bufalè srls