22 set - Roma
Engineering Group
ph3Cosa Ti Proponiamo /h3pAll’interno della divisione ENG DIGITAL, per la Business Line Eng Security, stiamo ricercando una figura di SOC Analyst di II Livello. La risorsa sarà responsabile del monitoraggio, dell'analisi e della risposta agli incidenti di sicurezza, garantendo la protezione delle risorse digitali aziendali. /ph3Quali saranno le tue attività e responsabilità? /h3ulliAnalizzare gli eventi e gli incidenti scalati dal team di I livello, correlando i dati provenienti dai vari sistemi di sicurezza (SIEM, EDR/XDR, IDS/IPS, firewall, ecc.); /liliGestire e rispondere agli incidenti di sicurezza, valutando e applicando le azioni di contenimento e fornendo raccomandazioni per la mitigazione; /liliCondurre analisi approfondite delle minacce sulle telemetrie EDR al fine di determinare gli IOC, le TTP e valutare l’eventuale ingaggio del team di Incident Response (DFIR); /liliPredisporre report dettagliati sugli incidenti significativi, sulla base delle analisi condotte e di eventuali impatti rilevati; /liliPartecipare a esercitazioni di sicurezza e simulazioni di attacco per migliorare la preparazione del team (attività di purple team); /liliContribuire al miglioramento continuo del SOC, attraverso l’aggiornamento di playbook e runbook e la creazione di nuove regole di detection; /liliPartecipare ad allineamenti periodici con il cliente per monitorare e discutere l’andamento del servizio. /li /ulh3Qualifiche e Competenze Richieste /h3ulliLaurea in Informatica, Sicurezza Informatica oppure esperienza equivalente; /liliEsperienza di almeno 3 anni in un SOC o in un ruolo analogo in ambito cyber defense; /liliConoscenza approfondita delle tecniche di attacco,
delle minacce e delle vulnerabilità; /liliConoscenza dei principali framework di analisi delle minacce (MITRE ATTCK, Diamond Model, Cyber Kill Chain); /liliEsperienza nell’utilizzo di strumenti SIEM, EDR/XDR, IDS/IPS, firewall e altre tecnologie di sicurezza; /liliOttime capacità di problem solving e di pensiero critico; /liliBuona conoscenza della lingua inglese scritta e parlata; /liliSolido orientamento al cliente e buone capacità comunicative; /liliCostituiscono un plus: certificazioni di sicurezza in ambito cyber defense (es. CySA+, BTL1, CCD, SC-200, GCIA, GCIH o analoghe) ed esperienza nell'utilizzo di strumenti di Agentic AI a supporto delle attività SOC. /li /ulh3Cosa cerchiamo nelle nostre persone? /h3ulliAmbizione, nel perseguire grandi obiettivi e nell'investire sul miglioramento continuo; /liliProattività, nell’anticipare e affrontare le sfide con iniziativa; /liliTrasparenza, nel comunicare apertamente e fornire feedback costruttivi; /liliMotivazione a migliorare e a crescere insieme agli altri, manifestando apertura al confronto per favorire la crescita collettiva e il raggiungimento degli obiettivi comuni. /li /ulh3Inquadramento e Retribuzione /h3ulliCCNL: Metalmeccanico /liliLivello: a partire dal livello C3 /liliRAL: a partire da 31.000,00€ /liliBenefit: buoni pasto, welfare aziendale, smart working, assicurazione sanitaria, formazione. /li /ulh3SEDI DI INSERIMENTO /h3pRoma | Milano | Torino | Bologna | Napoli /ppL’annuncio è rivolto a tutti i candidati, senza distinzione di sesso, nel rispetto del Codice delle pari possibilità di cui al D.Lgs. 198/2006 e ss.mm.ii. /p /p #J-18808-Ljbffr
23 set - Lecce
Snai
23 set - Tempio Pausania
Serafina
23 set - Grosseto
Il Globo Vigilanza
23 set - Bolzano
Kpmg Italy