26 set - Roma
Cyberoo
CYBEROO è alla ricerca di un/una
SOC Analyst Senior
con consolidata esperienza in ambito SOC/MDR, che ricopra un ruolo trasversale tra attività tecniche, coordinamento operativo delle risorse e monitoraggio della qualità del servizio.
Candidarsi per questo ruolo è semplice. Scorra verso il basso e faccia clic su "Candidati" per essere preso/a in considerazione per questa posizione.
La figura sarà coinvolta nelle attività di analisi e gestione degli eventi di sicurezza più complessi e avrà la responsabilità di
coordinare operativamente un team di analisti SOC , supportandone le attività quotidiane, monitorandone le performance e contribuendo al mantenimento e al miglioramento continuo degli standard qualitativi del servizio MDR.
Responsabilità Supportare e supervisionare le attività di
triage degli eventi di sicurezza , gestione delle priorità ed escalation verso i livelli specialistici superiori. Analizzare gli eventi di sicurezza più complessi al fine di individuare evidenze, vettori di attacco, meccanismi di persistenza e possibili azioni di eradicazione e mitigazione, valutandone l'impatto sulla
Triade CIA – Confidenzialità, Integrità e Disponibilità . Organizzare e monitorare il lavoro del team degli analisti, favorendo una corretta distribuzione delle attività e garantendo il rispetto delle procedure e degli standard di servizio. Supportare la crescita tecnica e professionale degli analisti attraverso confronto continuo, condivisione delle competenze e affiancamento sulle attività più complesse. Monitorare la
qualità complessiva del servizio MDR , analizzando indicatori quali volumi di alert, tempi di gestione, MTTD/MTTR, tasso di falsi positivi, qualità delle escalation, copertura della telemetria e stato di salute di agent e log source. Individuare eventuali criticità operative o qualitative e contribuire alla definizione e implementazione delle relative azioni correttive. Collaborare al
tuning delle regole di detection ,
alla riduzione dei falsi positivi e alla valutazione di nuovi use case e detection rules. Contribuire all'introduzione e alla valutazione di nuove tecnologie, strumenti e metodologie finalizzate al miglioramento delle capacità di detection e della qualità del servizio MDR. Svolgere attività di
Threat Intelligence
e analisi di contesto su Surface, Deep e Dark Web per migliorare la postura di cybersecurity e le capacità di rilevamento delle minacce. Contribuire alla definizione di azioni correttive, procedure operative e iniziative di
miglioramento continuo del servizio . Collaborare con le altre funzioni tecniche e di service management nella gestione delle problematiche operative e nel monitoraggio dei livelli qualitativi del servizio erogato ai clienti.
Competenze ed esperienza richieste 5–10 anni di esperienza professionale in ambito cybersecurity , maturata prevalentemente come SOC Analyst, Security Analyst, Incident Responder o in ruoli analoghi all'interno di SOC/MDR strutturati. Pregressa esperienza nel
coordinamento operativo di persone o team tecnici , anche senza necessariamente aver ricoperto formalmente un ruolo manageriale. Capacità di organizzare e monitorare le attività di più analisti, gestire priorità ed escalation e fornire supporto tecnico nelle situazioni maggiormente complesse. Solida conoscenza delle principali tattiche, tecniche e procedure utilizzate negli attacchi informatici ( TTP ), dei principali vettori di minaccia, della Cyber Kill Chain e di framework come
MITRE ATT&CK; . Esperienza nell'utilizzo degli strumenti tipici delle attività di
Blue Team
e delle principali fonti e piattaforme OSINT a supporto delle analisi. Conoscenza di base degli strumenti e delle metodologie utilizzate nelle attività di
Red Team , pratico alla comprensione delle tecniche offensive e al miglioramento delle capacità di detection. Solida comprensione dello stack
TCP/IP , del modello OSI, dell'analisi del traffico di rete e delle principali tecnologie e applicazioni in ambito networking e security. Buona conoscenza dei principali sistemi operativi, in particolare
Windows e GNU/Linux ; costituiscono un plus competenze su macOS e ambienti mobile Android/iOS. Capacità di valutare attraverso attività di triage l'eventuale compromissione di un sistema e determinarne l'impatto sulla Triade CIA. Esperienza nella raccolta e nell'analisi di dati provenienti da sistemi potenzialmente compromessi, inclusi
log di sistema, telemetria EDR/XDR, artefatti di rete, dump di memoria ed evidenze forensi . Esperienza consolidata nell'utilizzo di tecnologie quali
SIEM, EDR/XDR, IDS/IPS, Vulnerability Scanner
e, preferibilmente, piattaforme
SOAR . Esperienza nel
tuning di regole di detection , nella riduzione dei falsi positivi e nella valutazione della qualità e dell'efficacia di use case e detection rules. Esperienza nella gestione di ambienti SOC attraverso
KPI e metriche di servizio , quali volumi di alert, MTTD, MTTR, falsi positivi, SLA e qualità delle escalation. Forte orientamento alla qualità del servizio, capacità analitica e attitudine all'individuazione di opportunità di miglioramento dei processi. Capacità di prendere decisioni operative, gestire situazioni critiche e supportare il team durante incidenti o escalation complesse. Flessibilità operativa in funzione delle esigenze del servizio MDR. Ottime capacità comunicative e relazionali, con capacità di interfacciarsi efficacemente sia con interlocutori tecnici sia con figure non tecniche. xpavfwm Buona conoscenza della lingua inglese,
livello minimo B2 , preferibilmente
C1 .
26 set - Lasa
Mpreis
26 set - Milano
Pirate Rocket
26 set - Martellago
R8srl
26 set - Roma
Pizzeria MAMI