Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per soc analyst senior / reggio emilia

SOC ANALYST SENIOR

Pubblicato il 26-09-2026 - Cyberoo in Reggio Emilia

CYBEROO è alla ricerca di un/una SOC Analyst Senior con consolidata esperienza in ambito SOC/MDR, che ricopra un ruolo trasversale tra attività tecniche, coordinamento operativo delle risorse e monitoraggio della qualità del servizio.

Invii la sua candidatura dopo aver letto i requisiti di competenza e qualifica per questa posizione, riportati di seguito.

La figura sarà coinvolta nelle attività di analisi e gestione degli eventi di sicurezza più complessi e avrà la responsabilità di coordinare operativamente un team di analisti SOC , supportandone le attività quotidiane, monitorandone le performance e contribuendo al mantenimento e al miglioramento continuo degli standard qualitativi del servizio MDR.

Responsabilità

-

- Supportare e supervisionare le attività di triage degli eventi di sicurezza , gestione delle priorità ed escalation verso i livelli specialistici superiori.

- Analizzare gli eventi di sicurezza più complessi al fine di individuare evidenze, vettori di attacco, meccanismi di persistenza e possibili azioni di eradicazione e mitigazione, valutandone l'impatto sulla Triade CIA – Confidenzialità, Integrità e Disponibilità .

- Organizzare e monitorare il lavoro del team degli analisti, favorendo una corretta distribuzione delle attività e garantendo il rispetto delle procedure e degli standard di servizio.

- Supportare la crescita tecnica e qualificato degli analisti attraverso confronto continuo, condivisione delle competenze e affiancamento sulle attività più complesse.

- Monitorare la qualità complessiva del servizio MDR , analizzando indicatori quali volumi di alert, tempi di gestione, MTTD/MTTR, tasso di falsi positivi, qualità delle escalation, copertura della telemetria e stato di salute di agent e log source.

- Individuare eventuali criticità operative o qualitative e contribuire alla definizione e implementazione delle relative azioni correttive.

- Collaborare al tuning delle regole di detection , alla riduzione dei falsi positivi e alla valutazione di nuovi use case e detection rules.





- Contribuire all'introduzione e alla valutazione di nuove tecnologie, strumenti e metodologie finalizzate al miglioramento delle capacità di detection e della qualità del servizio MDR.

- Svolgere attività di Threat Intelligence e analisi di contesto su Surface, Deep e Dark Web per migliorare la postura di cybersecurity e le capacità di rilevamento delle minacce.

- Contribuire alla definizione di azioni correttive, procedure operative e iniziative di miglioramento continuo del servizio .

- Collaborare con le altre funzioni tecniche e di service management nella gestione delle problematiche operative e nel monitoraggio dei livelli qualitativi del servizio erogato ai clienti.

Competenze ed esperienza richieste

-

- 5–10 anni di esperienza professionale in ambito cybersecurity , maturata prevalentemente come SOC Analyst, Security Analyst, Incident Responder o in ruoli analoghi all'interno di SOC/MDR strutturati.

- Pregressa esperienza nel coordinamento operativo di persone o team tecnici , anche senza necessariamente aver ricoperto formalmente un ruolo manageriale.

- Capacità di organizzare e monitorare le attività di più analisti, gestire priorità ed escalation e fornire supporto tecnico nelle situazioni maggiormente complesse.

- Solida conoscenza delle principali tattiche, tecniche e procedure utilizzate negli attacchi informatici (TTP ), dei principali vettori di minaccia, della Cyber Kill Chain e di framework come MITRE ATT&CK; .

- Esperienza nell'utilizzo degli strumenti tipici delle attività di Blue Team e delle principali fonti e piattaforme OSINT a supporto delle analisi.





- Conoscenza di base degli strumenti e delle metodologie utilizzate nelle attività di Red Team , pratico alla comprensione delle tecniche offensive e al miglioramento delle capacità di detection.

- Solida comprensione dello stack TCP/IP , del modello OSI, dell'analisi del traffico di rete e delle principali tecnologie e applicazioni in ambito networking e security.

- Buona conoscenza dei principali sistemi operativi, in particolare Windows e GNU/Linux ; costituiscono un plus competenze su macOS e ambienti mobile Android/iOS.

- Capacità di valutare attraverso attività di triage l'eventuale compromissione di un sistema e determinarne l'impatto sulla Triade CIA.

- Esperienza nella raccolta e nell'analisi di dati provenienti da sistemi potenzialmente compromessi, inclusi log di sistema, telemetria EDR/XDR, artefatti di rete, dump di memoria ed evidenze forensi .

- Esperienza consolidata nell'utilizzo di tecnologie quali SIEM, EDR/XDR, IDS/IPS, Vulnerability Scanner e, preferibilmente, piattaforme SOAR .

- Esperienza nel tuning di regole di detection , nella riduzione dei falsi positivi e nella valutazione della qualità e dell'efficacia di use case e detection rules.

- Esperienza nella gestione di ambienti SOC attraverso KPI e metriche di servizio , quali volumi di alert, MTTD, MTTR, falsi positivi, SLA e qualità delle escalation.

- Forte orientamento alla qualità del servizio, capacità analitica e attitudine all'individuazione di opportunità di miglioramento dei processi.

- Capacità di prendere decisioni operative, gestire situazioni critiche e supportare il team durante incidenti o escalation complesse.

- Flessibilità operativa in funzione delle esigenze del servizio MDR.

- Ottime capacità comunicative e relazionali, con capacità di interfacciarsi efficacemente sia con interlocutori tecnici sia con figure non tecniche. xysqume

- Buona conoscenza della lingua inglese, livello minimo B2 , preferibilmente C1 .

#J-18808-Ljbffr

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Middle .NET / C# Developer
2026-09-27 00:19:04 - Supernova Hub - Milano
Italmondo Spa, fondata nel 1953, Headquarter del Gruppo ITLM con sede ad Arluno (MI), è leader in Italia e in Europa nel settore dei trasporti e della logistica integrata da oltre 65 anni, presente a livello global [...]
Milano: Personale // Senza Esperienza // Lun – Ven - €1.000 - €2.000 Al Mese - Senza Esperienza
2026-09-27 00:19:00 - Foürme - Cornate d'Adda
Ricerca di personale senza esperienza per attività di promozione brand a Milano. Offerta di contratto annuale con compenso fisso, premio e incentivi. Richiesta disponibilità full time Lun-Ven e domicilio in zona. [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per soc analyst senior / reggio emilia

ML Engineer
2026-09-27 00:18:56 - Lutech - Bari
Overview In questa posizione, ti inserisci nella Practice Data Analytics per guidare e ottimizzare modelli AI/ML in produzione. Lavorerai a contatto con team multidisciplinari per monitorare prestazioni, analizzare [...]
Middle Office Bancario - Private And Wealth Management - Milano
2026-09-27 00:18:53 - Adecco Financial Services - San Donato Milanese
Supporto alle attività commerciali di Private & Wealth Management, gestione operatività ordinaria e straordinaria, onboarding clienti, gestione ordini e controlli giornalieri. [...]