Soc Analyst

03 ott - Bologna
Engineering ITS

pCosa ti proponiamo: All’interno della divisione ENG DIGITAL, per la Business Line Eng Security, stiamo ricercando una figura di SOC Analyst di II Livello. La risorsa sarà responsabile del monitoraggio, dell'analisi e della risposta agli incidenti di sicurezza, garantendo la protezione delle risorse digitali aziendali. /p h3Quali saranno le tue attività e responsabilità? /h3 ul liAnalizzare gli eventi e gli incidenti scalati dal team di I livello, correlando i dati provenienti dai vari sistemi di sicurezza (SIEM, EDR/XDR, IDS/IPS, firewall, ecc.); /li liGestire e rispondere agli incidenti di sicurezza, valutando e applicando le azioni di contenimento e fornendo raccomandazioni per la mitigazione; /li liCondurre analisi approfondite delle minacce sulle telemetrie EDR al fine di determinare gli IOC, le TTP e valutare l’eventuale ingaggio del team di Incident Response (DFIR); /li /ul pLe seguenti informazioni forniscono una panoramica delle competenze, delle qualità e delle qualifiche necessarie per questo ruolo. /p ul liPredisporre report dettagliati sugli incidenti significativi, sulla base delle analisi condotte e di eventuali impatti rilevati.; /li liPartecipare a esercitazioni di sicurezza e simulazioni di attacco per migliorare la preparazione del team (attività di purple team); /li liContribuire al miglioramento continuo del SOC, attraverso l’aggiornamento di playbook e runbook e la creazione di nuove regole di detection; /li liPartecipare ad allineamenti periodici con il cliente per monitorare e discutere l’andamento del servizio. /li /ul h3Qualifiche e competenze richieste: /h3 ul liLaurea in Informatica, Sicurezza Informatica oppure esperienza equivalente.; /li liEsperienza di almeno 3 anni in un SOC o in un ruolo analogo in ambito cyber defense.; /li liConoscenza approfondita delle tecniche di attacco,



delle minacce e delle vulnerabilità.; /li liConoscenza dei principali framework di analisi delle minacce (MITRE ATTCK, Diamond Model, Cyber Kill Chain); /li liEsperienza nell’utilizzo di strumenti SIEM, EDR/XDR, IDS/IPS, firewall e altre tecnologie di sicurezza.; /li liOttime capacità di problem solving e di pensiero critico.; /li liBuona conoscenza della lingua inglese scritta e parlata.; /li liSolido orientamento al cliente e buone capacità comunicative.; /li liCostituiscono un plus: certificazioni di sicurezza in ambito cyber defense (es. CySA+, BTL1, CCD, SC-200, GCIA, GCIH o analoghe) ed esperienza nell'utilizzo di strumenti di Agentic AI a supporto delle attività SOC. /li /ul h3Cosa cerchiamo nelle nostre persone? /h3 ul liAmbizione, nel perseguire grandi obiettivi e nell'investire sul miglioramento continuo.; /li liProattività, nell’anticipare e affrontare le sfide con iniziativa.; /li liTrasparenza, nel comunicare apertamente e fornire feedback costruttivi.; /li liMotivazione a migliorare e a crescere insieme agli altri, manifestando apertura al confronto per favorire la crescita collettiva e il raggiungimento degli obiettivi comuni. /li /ul h3Inquadramento e retribuzione: /h3 pCCNL: MetalmeccanicoLivello: a partire dal livello C3RAL: a partire da 31.000,00 /p pBenefit: /p ul libuoni pasto /li liwelfare aziendale /li lismart working /li liassicurazione sanitaria /li liformazione /li /ul h3SEDI DI INSERIMENTO /h3 pRoma | Milano | Torino | Bologna | Napoli /p pL’annuncio è rivolto a tutti i candidati, senza distinzione di sesso, nel rispetto del Codice delle pari opportunità di cui al D.Lgs. 198/2006 e .ii. /p pSummaryLocation: Roma (P.le Agricoltura); Milano (Bassi); Bologna (Marconi); Torino ( Mortara); Napoli (Centro direz.C1 Torre Saverio)Type: Tempo pieno /p #J-18808-Ljbffr

Coordinatore operativo di laboratorio odontotecnico

04 ott - Pinerolo
Altro

Consulente agli acquisti

04 ott - Catania
Altro

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per soc analyst / bologna

Addetto/a Supporto Operativo Processi di Prototipia e Campionatura

04 ott - Parabiago
Altro

Training Consultant: Lead Live

04 ott - Roma
Altro