24 set - Emilia-Romagna
Cyberoo
CYBEROO è alla ricerca di un/unaSOC Analyst Seniorcon consolidata esperienza in ambito SOC/MDR, che ricopra un ruolo trasversale tra attività tecniche, coordinamento operativo delle risorse e monitoraggio della qualità del servizio.
La figura sarà coinvolta nelle attività di analisi e gestione degli eventi di sicurezza più complessi e avrà la responsabilità dicoordinare operativamente un team di analisti SOC, supportandone le attività quotidiane, monitorandone le performance e contribuendo al mantenimento e al miglioramento continuo degli standard qualitativi del servizio MDR.
Responsabilità
Supportare e supervisionare le attività ditriage degli eventi di sicurezza, gestione delle priorità ed escalation verso i livelli specialistici superiori.
Analizzare gli eventi di sicurezza più complessi al fine di individuare evidenze, vettori di attacco, meccanismi di persistenza e possibili azioni di eradicazione e mitigazione, valutandone l'impatto sullaTriade CIA – Confidenzialità, Integrità e Disponibilità.
Organizzare e monitorare il lavoro del team degli analisti, favorendo una corretta distribuzione delle attività e garantendo il rispetto delle procedure e degli standard di servizio.
Supportare la crescita tecnica e professionale degli analisti attraverso confronto continuo, condivisione delle competenze e affiancamento sulle attività più complesse.
Monitorare laqualità complessiva del servizio MDR, analizzando indicatori quali volumi di alert, tempi di gestione, MTTD/MTTR, tasso di falsi positivi, qualità delle escalation, copertura della telemetria e stato di salute di agent e log source.
Individuare eventuali criticità operative o qualitative e contribuire alla definizione e implementazione delle relative azioni correttive.
Collaborare altuning delle regole di detection, alla riduzione dei falsi positivi e alla valutazione di nuovi use case e detection rules.
Contribuire all'introduzione e alla valutazione di nuove tecnologie, strumenti e metodologie finalizzate al miglioramento delle capacità di detection e della qualità del servizio MDR.
Svolgere attività diThreat Intelligencee analisi di contesto su Surface, Deep e Dark Web per migliorare la postura di cybersecurity e le capacità di rilevamento delle minacce.
Contribuire alla definizione di azioni correttive, procedure operative e iniziative dimiglioramento continuo del servizio.
Collaborare con le altre funzioni tecniche e di service management nella gestione delle problematiche operative e nel monitoraggio dei livelli qualitativi del servizio erogato ai clienti.
Competenze ed esperienza richieste
5–10 anni di esperienza professionale in ambito cybersecurity, maturata prevalentemente come SOC Analyst, Security Analyst, Incident Responder o in ruoli analoghi all'interno di SOC/MDR strutturati.
Pregressa esperienza nelcoordinamento operativo di persone o team tecnici, anche senza necessariamente aver ricoperto formalmente un ruolo manageriale.
Capacità di organizzare e monitorare le attività di più analisti, gestire priorità ed escalation e fornire supporto tecnico nelle situazioni maggiormente complesse.
Solida conoscenza delle principali tattiche, tecniche e procedure utilizzate negli attacchi informatici (TTP), dei principali vettori di minaccia, della Cyber Kill Chain e di framework comeMITRE ATT&CK.;
Esperienza nell'utilizzo degli strumenti tipici delle attività diBlue Teame delle principali fonti e piattaforme OSINT a supporto delle analisi.
Conoscenza di base degli strumenti e delle metodologie utilizzate nelle attività diRed Team, utile alla comprensione delle tecniche offensive e al miglioramento delle capacità di detection.
Solida comprensione dello stackTCP/IP, del modello OSI, dell'analisi del traffico di rete e delle principali tecnologie e applicazioni in ambito networking e security.
Buona conoscenza dei principali sistemi operativi, in particolareWindows e GNU/Linux; costituiscono un plus competenze su macOS e ambienti mobile Android/iOS.
Capacità di valutare attraverso attività di triage l'eventuale compromissione di un sistema e determinarne l'impatto sulla Triade CIA.
Esperienza nella raccolta e nell'analisi di dati provenienti da sistemi potenzialmente compromessi, inclusilog di sistema, telemetria EDR/XDR, artefatti di rete, dump di memoria ed evidenze forensi.
Esperienza consolidata nell'utilizzo di tecnologie qualiSIEM, EDR/XDR, IDS/IPS, Vulnerability Scannere, preferibilmente, piattaformeSOAR.
Esperienza neltuning di regole di detection, nella riduzione dei falsi positivi e nella valutazione della qualità e dell'efficacia di use case e detection rules.
Esperienza nella gestione di ambienti SOC attraversoKPI e metriche di servizio, quali volumi di alert, MTTD, MTTR, falsi positivi, SLA e qualità delle escalation.
Robusto orientamento alla qualità del servizio, capacità analitica e attitudine all'individuazione di opportunità di miglioramento dei processi.
Capacità di prendere decisioni operative, gestire situazioni critiche e supportare il team durante incidenti o escalation complesse.
Flessibilità operativa in funzione delle esigenze del servizio MDR.
Ottime capacità comunicative e relazionali, con capacità di interfacciarsi efficacemente sia con interlocutori tecnici sia con figure non tecniche.
Buona conoscenza della lingua inglese,livello minimo B2, preferibilmenteC1.
26 set - Lasa
Mpreis
26 set - Milano
Pirate Rocket
26 set - Martellago
R8srl
26 set - Roma
Pizzeria MAMI