Soc Analyst

03 ott - Bologna
Engineering ITS

Cosa ti proponiamo: All’interno della divisione ENG DIGITAL, per la Business Line Eng Security, stiamo ricercando una figura di SOC Analyst di II Livello. La risorsa sarà responsabile del monitoraggio, dell'analisi e della risposta agli incidenti di sicurezza, garantendo la protezione delle risorse digitali aziendali.

Quali saranno le tue attività e responsabilità?

- Analizzare gli eventi e gli incidenti scalati dal team di I livello, correlando i dati provenienti dai vari sistemi di sicurezza (SIEM, EDR/XDR, IDS/IPS, firewall, ecc.);
- Gestire e rispondere agli incidenti di sicurezza, valutando e applicando le azioni di contenimento e fornendo raccomandazioni per la mitigazione;
- Condurre analisi approfondite delle minacce sulle telemetrie EDR al fine di determinare gli IOC, le TTP e valutare l’eventuale ingaggio del team di Incident Response (DFIR);

Le seguenti informazioni forniscono una panoramica delle competenze, delle qualità e delle qualifiche necessarie per questo ruolo.

- Predisporre report dettagliati sugli incidenti significativi, sulla base delle analisi condotte e di eventuali impatti rilevati.;
- Partecipare a esercitazioni di sicurezza e simulazioni di attacco per migliorare la preparazione del team (attività di purple team);
- Contribuire al miglioramento continuo del SOC, attraverso l’aggiornamento di playbook e runbook e la creazione di nuove regole di detection;
- Partecipare ad allineamenti periodici con il cliente per monitorare e discutere l’andamento del servizio.

Qualifiche e competenze richieste:

- Laurea in Informatica, Sicurezza Informatica oppure esperienza equivalente.;
- Esperienza di almeno 3 anni in un SOC o in un ruolo analogo in ambito cyber defense.;




- Conoscenza approfondita delle tecniche di attacco, delle minacce e delle vulnerabilità.;
- Conoscenza dei principali framework di analisi delle minacce (MITRE ATT&CK;, Diamond Model, Cyber Kill Chain);
- Esperienza nell’utilizzo di strumenti SIEM, EDR/XDR, IDS/IPS, firewall e altre tecnologie di sicurezza.;
- Ottime capacità di problem solving e di pensiero critico.;
- Buona conoscenza della lingua inglese scritta e parlata.;
- Solido orientamento al cliente e buone capacità comunicative.;
- Costituiscono un plus: certificazioni di sicurezza in ambito cyber defense (es. CySA+, BTL1, CCD, SC-200, GCIA, GCIH o analoghe) ed esperienza nell'utilizzo di strumenti di Agentic AI a supporto delle attività SOC.

Cosa cerchiamo nelle nostre persone?

- Ambizione, nel perseguire grandi obiettivi e nell'investire sul miglioramento continuo.;
- Proattività, nell’anticipare e affrontare le sfide con iniziativa.;
- Trasparenza, nel comunicare apertamente e fornire feedback costruttivi.;
- Motivazione a migliorare e a crescere insieme agli altri, manifestando apertura al confronto per favorire la crescita collettiva e il raggiungimento degli obiettivi comuni.

Inquadramento e retribuzione:

CCNL: MetalmeccanicoLivello: a partire dal livello C3RAL: a partire da 31.000,00

Benefit:

- buoni pasto
- welfare
- smart working
- assicurazione sanitaria
- formazione

SEDI DI INSERIMENTO

Roma | Milano | Torino | Bologna | Napoli

L’annuncio è rivolto a tutti i candidati, senza distinzione di sesso, nel rispetto del Codice delle pari opportunità di cui al D.Lgs. 198/2006 e .ii.

SummaryLocation: Roma (P.le Agricoltura); Milano (Bassi); Bologna (Marconi); Torino ( Mortara); Napoli (Centro direz.C1 Torre Saverio)Type: Full time

#J-18808-Ljbffr

Addetti/e vendita reparto ortofrutta pt 24h fiorano modenese

04 ott - Italia
Altro

Addetto/a Area Qualità Alimentare

04 ott - Italia
Adecco

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per soc analyst / bologna

Venditore Intralogistica

04 ott - Italia
Kion Group

Tecnico Officina Carrelli Elevatori: Diagnosi

04 ott - Italia
KION Business Services Polska