22 set - Lazio
Engineering Group
Cosa ti proponiamo:
All'internamente della divisione ENG DIGITAL, per la Business Line Eng Security, stiamo ricercando una figura di SOC Analyst di II Livello.
La risorsa sarà responsabile del monitoraggio, dell'analisi e della risposta agli incidenti di sicurezza, garantendo la protezione delle risorse digitali aziendali.
Quali saranno le tue attività e responsabilità?
Analizzare gli eventi e gli incidenti scalati dal team di I livello, correlando i dati provenienti dai vari sistemi di sicurezza (SIEM, EDR/XDR, IDS/IPS, firewall, ecc.);
Gestire e rispondere agli incidenti di sicurezza, valutando e applicando le azioni di contenimento e fornendo raccomandazioni per la mitigazione;
Condurre analisi approfondite delle minacce sulle telemetrie EDR al fine di determinare gli IOC, le TTP e valutare l'eventuale ingaggio del team di Incident Response (DFIR);
Predisporre report dettagliati sugli incidenti significativi, sulla base delle analisi condotte e di eventuali impatti rilevati;
Partecipare a esercitazioni di sicurezza e simulazioni di attacco per migliorare la preparazione del team (attività di purple team);
Contribuire al miglioramento continuo del SOC, attraverso l'aggiornamento di playbook e runbook e la creazione di nuove regole di detection;
Partecipare ad allineamenti periodici con il cliente per monitorare e discutere l'andamento del servizio.
Qualifiche e competenze richieste:
Laurea in Informatica, Sicurezza Informatica oppure esperienza equivalente;
Esperienza di almeno 3 anni in un SOC o in un ruolo analogo in ambito cyber defense;
Conoscenza approfondita delle tecniche di attacco,
delle minacce e delle vulnerabilità;
Conoscenza dei principali framework di analisi delle minacce (MITRE ATT&CK;, Diamond Model, Cyber Kill Chain);
Esperienza nell'utilizzo di strumenti SIEM, EDR/XDR, IDS/IPS, firewall e altre tecnologie di sicurezza;
Ottime capacità di problem solving e di pensiero critico;
Buona conoscenza della lingua inglese scritta e parlata;
Solido orientamento al cliente e buone capacità comunicative;
Costituiscono un plus: certificazioni di sicurezza in ambito cyber defense (es. CySA+, BTL1, CCD, SC-200, GCIA, GCIH o analoghe) ed esperienza nell'utilizzo di strumenti di Agentic AI a supporto delle attività SOC.
Cosa cerchiamo nelle nostre persone?
Ambizione,
nel perseguire grandi obiettivi e nell'investire sul miglioramento continuo;
Proattività,
nell'anticipare e affrontare le sfide con iniziativa;
Trasparenza,
nel comunicare apertamente e fornire feedback costruttivi;
Motivazione
a
migliorare e a crescere insieme agli altri
, manifestando apertura al confronto per favorire la crescita collettiva e il raggiungimento degli obiettivi comuni.
Inquadramento e retribuzione:
CCNL: Metalmeccanico
Livello: a partire dal livello C3
RAL: a partire da ******,00€
Benefit: buoni pasto, welfare, smart working, assicurazione sanitaria, formazione.
SEDI DI INSERIMENTO
Roma | Milano | Torino | Bologna | Napoli
L'annuncio è rivolto a tutti i candidati, senza distinzione di sesso, nel rispetto del Codice delle pari opportunità di cui al D.Lgs.
******** e ss.mm.ii.
#J-*****-Ljbffr
25 set - Pescara
NOVAMEDICA
25 set - Fermo
Adecco Italia
25 set - Trentino-Alto Adige
Chino.Io
25 set - Padova
Modulogroup