Information Analyst H/F
2 giorni fa
Bolzano, Provincia di Bolzano; Trentino-Alto Adige, Italia
Engineering ITS
Tempo pieno
Gratuito con email o Google
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Gratuito con email o Google
Overview In questa posizione lavori all'interno della divisione ENG DIGITAL per proteggere le risorse digitali aziendali. Ti inserisci in un team SOC per analizzare e rispondere a incidenti di sicurezza, coordinandoti con il livello I e con i clienti. Potrai guidare attività di threat hunting, migliorare i playbook e contribuire a nuove regole di rilevamento. Avrai l'opportunità di partecipare a esercitazioni di sicurezza e a progetti di miglioramento continuo, con focus su impatto e qualità del servizio. L'opportunità è ideale per chi vuole guidare la difesa proattiva e crescere in un contesto di sicurezza avanzata.
Retribuzione / Benefits
buoni pasto
welfare aziendale
smart working
assicurazione sanitaria
formazione
Responsabilità
Analizzare eventi e incidenti escalati dal livello I, correlando dati da sistemi di sicurezza
Gestire e rispondere a incidenti, applicando contenimento e fornendo raccomandazioni di mitigazione
Effettuare analisi approfondite delle minacce sulle telemetrie EDR per IOC, TTP e possibile coinvolgimento DFIR
Predisporre report dettagliati sugli incidenti significativi
Partecipare a esercitazioni di sicurezza e attività purple team
Contribuire al miglioramento continuo del SOC mediante update di playbook/runbook e nuove regole di detection
Partecipare ad allineamenti periodici con il cliente per monitorare l'andamento del servizio
Requisiti fondamentali
~ Laurea in Informatica oppure esperienza equivalente
~≥3 anni in SOC o ruolo analogo in cyber defense
~ Conoscenza approfondita di attacchi, minacce e vulnerabilità
~ Conoscenza di MITRE ATT&CK, Diamond Model, Cyber Kill Chain
~ Esperienza con SIEM, EDR/XDR, IDS/IPS, firewall e altre tecnologie di sicurezza
~ Problem solving e pensiero critico
~ Buona conoscenza dell'inglese scritto e parlato
~ Orientamento al cliente e buone capacità comunicative
~ Plus: certificazioni di sicurezza in cyber defense e esperienza con strumenti di Agentic AI
~ Problem solving
~ Pensiero critico
~ Orientamento al cliente
~ SIEM
~ EDR/XDR
~ IDS/IPS