Analista SOC

3 settimane fa


Provincia di Reggio nell'Emilia, Italia CYBEROO A tempo pieno

Responsabilità Supportare il triage degli eventi, la gestione delle priorità e le escalation verso i livelli superiori. Analizzare gli eventi di sicurezza più complessi per individuare evidenze, vettori di attacco, persistenza e possibili azioni di eradicazione e mitigazione, valutando l’impatto sulla Triade CIA (Confidenzialità, Integrità, Disponibilità). Coordinamento di risorse Monitorare la qualità del servizio MDR (volumi di alert, falsi positivi, copertura della telemetria, salute di agent e log source) e supportare il tuning delle regole e l’adozione di nuove tecnologie a supporto del rilevamento. Svolgere attività di Threat Intelligence e di analisi di contesto su Surface, Deep e Dark web per migliorare la postura di cybersecurity e le capacità di detection. Supportare il team di Incident Response e le analisi forensi, collaborando alla raccolta e all’analisi dei dati necessari e contribuendo alla definizione di azioni correttive e di miglioramento continuo del servizio. Competenze richieste 3–4 anni di esperienza nel ruolo di SOC Analyst o in funzioni affini in ambito MDR/SOC. Conoscenza di concetti di sicurezza come tattiche e tecniche degli attacchi informatici (TTP), vettori di minaccia, catena di attacco e principali framework (es. MITRE ATT&CK). Conoscenza degli strumenti più usati per l’attività di blue team e delle principali fonti/strumenti OSINT a supporto delle analisi. Conoscenze di base degli strumenti principali utilizzati nelle attività di red team e delle relative tecniche di attacco. Comprensione dello stack TCP/IP e del modello OSI, analisi di rete e delle principali tecnologie/applicazioni di rete/sicurezza. Conoscenza dei sistemi operativi (Windows, GNU/Linux, macOS; preferibile conoscenza anche di ambienti mobile Android/iOS). Capacità di valutare, tramite triage, l’eventuale stato di compromissione di un sistema e l’impatto sulla Triade CIA. Capacità di raccogliere e analizzare dati da sistemi potenzialmente compromessi (log di sistema, telemetria EDR, dump di memoria, artefatti di rete). Esperienza con strumenti di sicurezza come SIEM, EDR/XDR, IDS/IPS, scanner di vulnerabilità ed eventualmente piattaforme SOAR. Esperienza o attitudine nel tuning di regole di rilevamento e nella riduzione dei falsi positivi; la pregressa valutazione di use case/detection rules sarà considerata un vantaggio. Attitudine al coordinamento operativo in ambienti SOC, alla gestione delle priorità e al lavoro guidato da KPI (volumi di alert, MTTD/MTTR, tasso di falsi positivi). Garantire flessibilità operativa quando richiesto dal servizio. Buone capacità comunicative, capacità di dialogare con interlocutori tecnici e non tecnici e livello minimo di inglese B2-C1 (da avanzato a fluente).


  • Analista SOC

    2 settimane fa


    Reggio Emilia, Emilia-Romagna, Italia CYBEROO A tempo pieno

    ResponsabilitàSupportare il triage degli eventi, la gestione delle priorità e le escalation verso i livelli superiori.Analizzare gli eventi di sicurezza più complessi per individuare evidenze, vettori di attacco, persistenza e possibili azioni di eradicazione e mitigazione, valutando l'impatto sulla Triade CIA (Confidenzialità, Integrità,...


  • Giuliano di Roma, Italia Project Informatica A tempo pieno

    Una società di innovazione tecnologica cerca un analista di sicurezza informatica a Roma. La figura selezionata si occuperà di monitorare la sicurezza, gestire incidenti informatici e analizzare eventi nel sistema SIEM. È richiesta una laurea in informatica, autonomia nella lingua inglese e competenze con strumenti di sicurezza. Offerta di lavoro in...

  • Analista SOC

    3 settimane fa


    Reggio nell'Emilia, Italia CYBEROO A tempo pieno

    Supportare il triage degli eventi, la gestione delle priorità e le escalation verso i livelli superiori. Monitorare la qualità del servizio MDR (volumi di alert, falsi positivi, copertura della telemetria, salute di agent e log source) e supportare il tuning delle regole e l’adozione di nuove tecnologie a supporto del rilevamento. Svolgere attività...

  • Analista SOC

    6 giorni fa


    Reggio nell'Emilia, Italia Altro A tempo pieno

    Supportare il triage degli eventi, la gestione delle priorità e le escalation verso i livelli superiori. Analizzare gli eventi di sicurezza più complessi per individuare evidenze, vettori di attacco, persistenza e possibili azioni di eradicazione e mitigazione, valutando l'impatto sulla Triade CIA (Confidenzialità, Integrità, Disponibilità)....

  • SOC Analyst Senior

    18 ore fa


    giuliano di roma, Italia ITDM Group A tempo pieno

    ITDM GROUP opera nel mercato dell'Information technology e si propone come Hybrid Cloud Integrator con l’obiettivo di accompagnare il cliente nel processo di digital transformation verso il Cloud.L'esperienza sul campo, maturata in più di 15 anni di attività, ci ha permesso di ampliare le nostre competenze sullo sviluppo, sulla progettazione di un...

  • Analista SOC

    4 settimane fa


    Reggio nell'Emilia, Italia CYBEROO A tempo pieno

    Responsabilità Supportare il triage degli eventi, la gestione delle priorità e le escalation verso i livelli superiori. Analizzare gli eventi di sicurezza più complessi per individuare evidenze, vettori di attacco, persistenza e possibili azioni di eradicazione e mitigazione, valutando l'impatto sulla Triade CIA (Confidenzialità, Integrità,...


  • Giuliano di Roma, Italia Project - WeAreProject A tempo pieno

    Un'azienda innovativa nella digital transformation cerca un analista SOC per gestire e prevenire incidenti di sicurezza informatica. Se sei appassionato di tecnologia e sicurezza, unisciti a un team dove la collaborazione è fondamentale. Richiesta laurea in informatica e autonomia nella lingua inglese. Offriamo un ambiente di lavoro stimolante a Stezzano,...

  • SOC Manager

    4 settimane fa


    Giuliano di Roma (FR), Italia Tinexta Cyber A tempo pieno

    CHI SIAMO Tinexta Cyber è il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration. Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all'avanguardia. La nostra missione è creare...

  • SOC Analyst

    18 ore fa


    giuliano di roma, Italia Clariter A tempo pieno

    Clariter Group, azienda multinazionale IT, è alla ricerca di un Analista SOC Senior con comprovate competenze su tecnologie Fortinet e Check Point da inserire su un importante progetto in ambito cybersecurity presso cliente enterprise nel settore bancario.Responsabilità principaliMonitoraggio e gestione degli eventi di sicurezza (SOC Level 2/3)Analisi,...

  • SOC Manager

    4 settimane fa


    giuliano di roma, Italia Tinexta Cyber A tempo pieno

    CHI SIAMO Tinexta Cyber è il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration. Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all'avanguardia. La nostra missione è creare...