SOC Analyst
Pubblicato il 19-09-2026 - Engineering ITS in Pavia
Overview In questa posizione lavori all’interno della divisione ENG DIGITAL per proteggere le risorse digitali aziendali. Ti inserisci in un team SOC per analizzare e rispondere a incidenti di sicurezza, coordinandoti con il livello I e con i clienti. Potrai guidare attività di threat hunting, migliorare i playbook e contribuire a nuove regole di rilevamento. Avrai l’occasione di partecipare a esercitazioni di sicurezza e a progetti di miglioramento continuo, con focus su impatto e qualità del servizio. L’opportunità è ideale per chi vuole guidare la difesa proattiva e crescere in un contesto di sicurezza avanzata.
Retribuzione / Benefits
buoni pasto welfare aziendale smart working assicurazione sanitaria formazione
Responsabilità
Analizzare eventi e incidenti escalati dal livello I, correlando dati da sistemi di sicurezza Gestire e rispondere a incidenti, applicando contenimento e fornendo raccomandazioni di mitigazione Effettuare analisi approfondite delle minacce sulle telemetrie EDR per IOC,
TTP e possibile coinvolgimento DFIR Predisporre report dettagliati sugli incidenti significativi Partecipare a esercitazioni di sicurezza e attività purple team Contribuire al miglioramento continuo del SOC mediante update di playbook/runbook e nuove regole di detection Partecipare ad allineamenti periodici con il cliente per monitorare l’andamento del servizio
Requisiti fondamentali
Laurea in Informatica oppure esperienza equivalente ≥3 anni in SOC o ruolo analogo in cyber defense Conoscenza approfondita di attacchi, minacce e vulnerabilità Conoscenza di MITRE ATT&CK;, Diamond Model, Cyber Kill Chain Esperienza con SIEM, EDR/XDR, IDS/IPS, firewall e altre tecnologie di sicurezza Problem solving e pensiero critico Buona conoscenza dell'inglese scritto e parlato Orientamento al cliente e buone capacità comunicative Plus: certificazioni di sicurezza in cyber defense e esperienza con strumenti di Agentic AI Problem solving Pensiero critico Orientamento al cliente SIEM EDR/XDR IDS/IPS
