Soc Tier 2 - Detection Engineer

21 set - Spoleto
Sorint.Sec

ppSorint.
SEC è la Cybersecurity Company del Gruppo Sorint.
Lab, specializzata nella gestione della Sicurezza Informatica attraverso consulenza, implementazione e gestione di soluzioni avanzate per la protezione delle Aziende dalle minacce digitali.
/p pbr/Scopra se questa opportunità è adatta a lei leggendo tutte le informazioni riportate di seguito.br/ /p pGrazie a un team di professionisti altamente qualificati e a una profonda conoscenza delle tecnologie emergenti, supportiamo i nostri Clienti nel garantire sicurezza, resilienza e continuità operativa in un contesto tecnologico in continua evoluzione.
/p pPer il potenziamento del nostro Security Operation Center, siamo alla ricerca di un/a SOC Tier 2 - Detection Engineer.
/p pLa risorsa entrerà a far parte del team SOC T2 e avrà un ruolo chiave nella progettazione, nello sviluppo e nel miglioramento continuo delle logiche di rilevamento della sicurezza, operando su ecosistemi complessi e multi-vendor.
/p pNel tuo ruolo ti occuperai di: /p ul liEngineering delle Detection: Progettare, testare e mantenere use case e regole di detection utilizzando linguaggi e framework come Sigma, YARA, KQL, SPL, Power Query, ecc; /li liContinuous Improvement: Analizzare i falsi positivi e i feedback provenienti dal team Tier 1 per affinare soglie di alert e migliorare la qualità delle correlazioni, riducendo la alert fatigue del SOC; /li liThreat Hunting Support: Lavorare quotidianamente su piattaforme SIEM come Microsoft Sentinel, Splunk e Google SecOps (Chronicle) e collaborare con i team del SOC e il team di Threat Intelligence per tradurre nuove TTP (MITRE ATTCK) in logiche di monitoraggio efficaci; /li liSupporto operativo Tier 2: Fornire supporto alle escalation di incidenti di sicurezza provenienti dal Tier 1 e contribuire alle attività di reportistica tecnica e di miglioramento dei processi di detection.




/li /ul pRequisiti fondamentali: /p ul liAlmeno 1/2 anni di esperienza come SOC Analyst; /li liConoscenza delle dinamiche operative di gestione e risposta agli incidenti di sicurezza; /li liAlmeno 1 anno di esperienza diretta nello sviluppo di logiche di detection e content development; /li liConoscenza approfondita di almeno due (meglio se tre) dei seguenti SIEM: Azure Sentinel (KQL), Splunk (SPL), Google SecOps; /li liOttima familiarità con il framework MITRE ATTCK; /li liLaurea in Informatica, Ingegneria, Matematica, Statistica oppure Comprovata esperienza professionale nel settore Cybersecurity; /li liCertificazioni rilevanti (es. SANS, Blue Team Level 1/2, certificazioni vendor SIEM); /li liBuona conoscenza della lingua inglese (scritta e parlata); /li liSarà considerato un plus la conoscenza di calcoli statistici e baseline analysis.
/li /ul pOffriamo un contesto lavorativo flessibile, con possibilità di operare in modalità full remote o ibrida, in base al profilo della risorsa e alle esigenze organizzative.
/p pL'inserimento avverrà tramite assunzione diretta a tempo indeterminato, con un pacchetto retributivo competitivo, definito in funzione dell'esperienza e delle competenze maturate.
/p pCrediamo fortemente nella crescita professionale delle nostre persone: per questo garantiamo aggiornamento continuo, accesso a percorsi di sviluppo, certificazioni e aggiornamento tecnico costante.
Il tutto in un ambiente di lavoro dinamico, collaborativo e tecnologicamente avanzato, che valorizza il contributo individuale e il lavoro di squadra.
/p pIn Sorint.
SEC lavoriamo ogni giorno per migliorare la sicurezza delle infrastrutture IT dei nostri Clienti.
Entrerai a far parte di un team specializzato, con un forte focus su qualità tecnica, collaborazione e crescita professionale, e avrai modo di confrontarti con scenari concreti e tecnologie avanzate.
/p /p #J-*****-Ljbffr

Store Specialist - Lecce

23 set - Lecce
Snai

Barista / Addetto Tabaccheria / Coordinatore

23 set - Tempio Pausania
Serafina

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per soc tier 2 - detection engineer / spoleto

Guardia Particolare Giurata

23 set - Grosseto
Il Globo Vigilanza

SENIOR AUDITOR - BOLZANO

23 set - Bolzano
Kpmg Italy