21 set - Lazio
Engineering Group
Cosa Ti ProponiamoAll'interno della divisione ENG DIGITAL, per la Business Line Eng Security, stiamo ricercando una figura di SOC Analyst di II Livello.
La risorsa sarà responsabile del monitoraggio, dell'analisi e della risposta agli incidenti di sicurezza, garantendo la protezione delle risorse digitali aziendali.Quali saranno le tue attività e responsabilità?
Analizzare gli eventi e gli incidenti scalati dal team di I livello, correlando i dati provenienti dai vari sistemi di sicurezza (SIEM, EDR/XDR, IDS/IPS, firewall, ecc.); Gestire e rispondere agli incidenti di sicurezza, valutando e applicando le azioni di contenimento e fornendo raccomandazioni per la mitigazione; Condurre analisi approfondite delle minacce sulle telemetrie EDR al fine di determinare gli IOC, le TTP e valutare l'eventuale ingaggio del team di Incident Response (DFIR); Predisporre report dettagliati sugli incidenti significativi, sulla base delle analisi condotte e di eventuali impatti rilevati; Partecipare a esercitazioni di sicurezza e simulazioni di attacco per migliorare la preparazione del team (attività di purple team); Contribuire al miglioramento continuo del SOC, attraverso l'aggiornamento di playbook e runbook e la creazione di nuove regole di detection; Partecipare ad allineamenti periodici con il cliente per monitorare e discutere l'andamento del servizio.Qualifiche e Competenze RichiesteLaurea in Informatica,
Sicurezza Informatica oppure esperienza equivalente; Esperienza di almeno 3 anni in un SOC o in un ruolo analogo in ambito cyber defense; Conoscenza approfondita delle tecniche di attacco, delle minacce e delle vulnerabilità; Conoscenza dei principali framework di analisi delle minacce (MITRE ATT&CK;, Diamond Model, Cyber Kill Chain); Esperienza nell'utilizzo di strumenti SIEM, EDR/XDR, IDS/IPS, firewall e altre tecnologie di sicurezza; Ottime capacitàdi problem solving e di pensiero critico; Buona conoscenza della lingua inglese scritta e parlata; Solido orientamento al cliente e buone capacità comunicative; Costituiscono un plus: certificazioni di sicurezza in ambito cyber defense (es. CySA+, BTL1, CCD, SC-200, GCIA, GCIH o analoghe) ed esperienza nell'utilizzo di strumenti di Agentic AI a supporto delle attività SOC.Cosa cerchiamo nelle nostre persone?
Ambizione, nel perseguire grandi obiettivi e nell'investire sul miglioramento continuo; Proattività, nell'anticipare e affrontare le sfide con iniziativa; Trasparenza, nel comunicare apertamente e fornire feedback costruttivi; Motivazione a migliorare e a crescere insieme agli altri, manifestando apertura al confronto per favorire la crescita collettiva e il raggiungimento degli obiettivi comuni.Inquadramento e RetribuzioneCCNL: MetalmeccanicoLivello: a partire dal livello C3RAL: a partire da ******,00€Benefit: buoni pasto, welfare aziendale, lavoro da remoto, assicurazione sanitaria, formazione.SEDI DI INSERIMENTORoma | Milano | Torino | Bologna | NapoliL'annuncio è rivolto a tutti i candidati, senza distinzione di sesso, nel rispetto del Codice delle pari opportunità di cui al D.Lgs.
******** e ss.Mm.Ii.
#J-*****-Ljbffr
23 set - Lecce
Snai
23 set - Tempio Pausania
Serafina
23 set - Grosseto
Il Globo Vigilanza
23 set - Bolzano
Kpmg Italy