Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per soc analyst senior / emilia-romagna

SOC ANALYST SENIOR

Pubblicato il 27-09-2026 - Cyberoo in Emilia-Romagna

CYBEROO è alla ricerca di un/una SOC Analyst Senior con consolidata esperienza in ambito SOC/MDR, che ricopra un ruolo trasversale tra attività tecniche, coordinamento operativo delle risorse e monitoraggio della qualità del servizio.

La figura sarà coinvolta nelle attività di analisi e gestione degli eventi di sicurezza più complessi e avrà la responsabilità di coordinare operativamente un team di analisti SOC , supportandone le attività quotidiane, monitorandone le performance e contribuendo al mantenimento e al miglioramento continuo degli standard qualitativi del servizio MDR.

Responsabilità

Supportare e supervisionare le attività di triage degli eventi di sicurezza , gestione delle priorità ed escalation verso i livelli specialistici superiori.

Analizzare gli eventi di sicurezza più complessi al fine di individuare evidenze, vettori di attacco, meccanismi di persistenza e possibili azioni di eradicazione e mitigazione, valutandone l'impatto sulla Triade CIA – Confidenzialità, Integrità e Disponibilità .

Organizzare e monitorare il lavoro del team degli analisti, favorendo una corretta distribuzione delle attività e garantendo il rispetto delle procedure e degli standard di servizio.

Supportare la crescita tecnica e professionale degli analisti attraverso confronto continuo, condivisione delle competenze e affiancamento sulle attività più complesse.

Monitorare la qualità complessiva del servizio MDR , analizzando indicatori quali volumi di alert, tempi di gestione, MTTD/MTTR, tasso di falsi positivi, qualità delle escalation, copertura della telemetria e stato di salute di agent e log source.

Individuare eventuali criticità operative o qualitative e contribuire alla definizione e implementazione delle relative azioni correttive.

Collaborare al tuning delle regole di detection , alla riduzione dei falsi positivi e alla valutazione di nuovi use case e detection rules.





Contribuire all'introduzione e alla valutazione di nuove tecnologie, strumenti e metodologie finalizzate al miglioramento delle capacità di detection e della qualità del servizio MDR.

Svolgere attività di Threat Intelligence e analisi di contesto su Surface, Deep e Dark Web per migliorare la postura di cybersecurity e le capacità di rilevamento delle minacce.

Contribuire alla definizione di azioni correttive, procedure operative e iniziative di miglioramento continuo del servizio .

Collaborare con le altre funzioni tecniche e di service management nella gestione delle problematiche operative e nel monitoraggio dei livelli qualitativi del servizio erogato ai clienti.

Competenze ed esperienza richieste

5–10 anni di esperienza qualificato in ambito cybersecurity , maturata prevalentemente come SOC Analyst, Security Analyst, Incident Responder o in ruoli analoghi all'interno di SOC/MDR strutturati.

Pregressa esperienza nel coordinamento operativo di persone o team tecnici , anche senza necessariamente aver ricoperto formalmente un ruolo manageriale.

Capacità di organizzare e monitorare le attività di più analisti, gestire priorità ed escalation e fornire supporto tecnico nelle situazioni maggiormente complesse.

Solida conoscenza delle principali tattiche, tecniche e procedure utilizzate negli attacchi informatici ( TTP ), dei principali vettori di minaccia, della Cyber Kill Chain e di framework come MITRE ATT&CK; .

Esperienza nell'utilizzo degli strumenti tipici delle attività di Blue Team e delle principali fonti e piattaforme OSINT a supporto delle analisi.





Conoscenza di base degli strumenti e delle metodologie utilizzate nelle attività di Red Team , utile alla comprensione delle tecniche offensive e al miglioramento delle capacità di detection.

Solida comprensione dello stack TCP/IP , del modello OSI, dell'analisi del traffico di rete e delle principali tecnologie e applicazioni in ambito networking e security.

Buona conoscenza dei principali sistemi operativi, in particolare Windows e GNU/Linux ; costituiscono un plus competenze su macOS e ambienti mobile Android/iOS.

Capacità di valutare attraverso attività di triage l'eventuale compromissione di un sistema e determinarne l'impatto sulla Triade CIA.

Esperienza nella raccolta e nell'analisi di dati provenienti da sistemi potenzialmente compromessi, inclusi log di sistema, telemetria EDR/XDR, artefatti di rete, dump di memoria ed evidenze forensi .

Esperienza consolidata nell'utilizzo di tecnologie quali SIEM, EDR/XDR, IDS/IPS, Vulnerability Scanner e, preferibilmente, piattaforme SOAR .

Esperienza nel tuning di regole di detection , nella riduzione dei falsi positivi e nella valutazione della qualità e dell'efficacia di use case e detection rules.

Esperienza nella gestione di ambienti SOC attraverso KPI e metriche di servizio , quali volumi di alert, MTTD, MTTR, falsi positivi, SLA e qualità delle escalation.

Forte orientamento alla qualità del servizio, capacità analitica e attitudine all'individuazione di opportunità di miglioramento dei processi.

Capacità di prendere decisioni operative, gestire situazioni critiche e supportare il team durante incidenti o escalation complesse.

Flessibilità operativa in funzione delle esigenze del servizio MDR.

Ottime capacità comunicative e relazionali, con capacità di interfacciarsi efficacemente sia con interlocutori tecnici sia con figure non tecniche.

Buona conoscenza della lingua inglese, livello minimo B2 , preferibilmente C1 .

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Service Operations Controller & BI Analyst
2026-09-28 06:53:09 - Thyssenkrupp Elevator - Italia
TK Elevator Italia S.p.A. cerca un Service Operation Controller per la sede di Cologno Monzese (MI). Il ruolo prevede analisi economiche e di performance, predisposizione di report e supporto al budgeting, con focus [...]
Sales Account Commerciale — Auto Aziendale & Bonus Obiettivi
2026-09-28 06:53:08 - IN OPERA - Ascoli Piceno
In Opera S.p.A. - Agenzia per il lavoro, ricerca una figura di Sales Account Commerciale per la filiale di Ascoli Piceno. Ruolo agile con incarico a tempo pieno, orario Lun-Ven 09:00-18:00 e retribuzione conforme al [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per soc analyst senior / emilia-romagna

Underwriter (Roma)
2026-09-28 06:53:08 - Michael Page - Roma
Una storica Underwriting Agency con sede a Roma sta ricercando un/a Underwriter da inserire nel team. Dettagli sul cliente Storica Underwriting Agency con sede a Roma. Descrizione - Analizzare le richieste d [...]
Mechanical Engineer for CAM Development (all genders)
2026-09-28 06:53:07 - Ivoclar EMEA - Naturno
Understand technology and take it to the next level. Do you want to not only use manufacturing technology but also actively help develop it further? Then join us in shaping the CAM solutions for the future of dent [...]