SOC Analyst L2

18 ore fa

Frosinone FR, Provincia di Frosinone; Lazio, Italia Engineering ITS Tempo pieno

Overview

In questa posizione lavori all'interno della divisione ENG DIGITAL per proteggere le risorse digitali aziendali. Ti inserisci in un team SOC per analizzare e rispondere a incidenti di sicurezza, coordinandoti con il livello I e con i clienti. Potrai guidare attività di threat hunting, migliorare i playbook e contribuire a nuove regole di rilevamento. Avrai l'opportunità di partecipare a esercitazioni di sicurezza e a progetti di miglioramento continuo, con focus su impatto e qualità del servizio. L'opportunità è ideale per chi vuole guidare la difesa proattiva e crescere in un contesto di sicurezza avanzata.

Retribuzione / Benefits

  • buoni pasto
  • welfare aziendale
  • smart working
  • assicurazione sanitaria
  • formazione

Responsabilità

  • Analizzare eventi e incidenti escalati dal livello I, correlando dati da sistemi di sicurezza
  • Gestire e rispondere a incidenti, applicando contenimento e fornendo raccomandazioni di mitigazione
  • Effettuare analisi approfondite delle minacce sulle telemetrie EDR per IOC, TTP e possibile coinvolgimento DFIR
  • Predisporre report dettagliati sugli incidenti significativi
  • Partecipare a esercitazioni di sicurezza e attività purple team
  • Contribuire al miglioramento continuo del SOC mediante update di playbook/runbook e nuove regole di detection
  • Partecipare ad allineamenti periodici con il cliente per monitorare l'andamento del servizio

Requisiti fondamentali

  • Laurea in Informatica oppure esperienza equivalente
  • ≥3 anni in SOC o ruolo analogo in cyber defense
  • Conoscenza approfondita di attacchi, minacce e vulnerabilità
  • Conoscenza di MITRE ATT&CK, Diamond Model, Cyber Kill Chain
  • Esperienza con SIEM, EDR/XDR, IDS/IPS, firewall e altre tecnologie di sicurezza
  • Problem solving e pensiero critico
  • Buona conoscenza dell'inglese scritto e parlato
  • Orientamento al cliente e buone capacità comunicative
  • Plus: certificazioni di sicurezza in cyber defense e esperienza con strumenti di Agentic AI
  • Problem solving
  • Pensiero critico
  • Orientamento al cliente
  • SIEM
  • EDR/XDR
  • IDS/IPS