Analista SOC
2 settimane fa
Responsabilità Supportare il triage degli eventi, la gestione delle priorità e le escalation verso i livelli superiori. Analizzare gli eventi di sicurezza più complessi per individuare evidenze, vettori di attacco, persistenza e possibili azioni di eradicazione e mitigazione, valutando l’impatto sulla Triade CIA (Confidenzialità, Integrità, Disponibilità). Coordinamento di risorse Monitorare la qualità del servizio MDR (volumi di alert, falsi positivi, copertura della telemetria, salute di agent e log source) e supportare il tuning delle regole e l’adozione di nuove tecnologie a supporto del rilevamento. Svolgere attività di Threat Intelligence e di analisi di contesto su Surface, Deep e Dark web per migliorare la postura di cybersecurity e le capacità di detection. Supportare il team di Incident Response e le analisi forensi, collaborando alla raccolta e all’analisi dei dati necessari e contribuendo alla definizione di azioni correttive e di miglioramento continuo del servizio. Competenze richieste 3–4 anni di esperienza nel ruolo di SOC Analyst o in funzioni affini in ambito MDR/SOC. Conoscenza di concetti di sicurezza come tattiche e tecniche degli attacchi informatici (TTP), vettori di minaccia, catena di attacco e principali framework (es. MITRE ATT&CK). Conoscenza degli strumenti più usati per l’attività di blue team e delle principali fonti/strumenti OSINT a supporto delle analisi. Conoscenze di base degli strumenti principali utilizzati nelle attività di red team e delle relative tecniche di attacco. Comprensione dello stack TCP/IP e del modello OSI, analisi di rete e delle principali tecnologie/applicazioni di rete/sicurezza. Conoscenza dei sistemi operativi (Windows, GNU/Linux, macOS; preferibile conoscenza anche di ambienti mobile Android/iOS). Capacità di valutare, tramite triage, l’eventuale stato di compromissione di un sistema e l’impatto sulla Triade CIA. Capacità di raccogliere e analizzare dati da sistemi potenzialmente compromessi (log di sistema, telemetria EDR, dump di memoria, artefatti di rete). Esperienza con strumenti di sicurezza come SIEM, EDR/XDR, IDS/IPS, scanner di vulnerabilità ed eventualmente piattaforme SOAR. Esperienza o attitudine nel tuning di regole di rilevamento e nella riduzione dei falsi positivi; la pregressa valutazione di use case/detection rules sarà considerata un vantaggio. Attitudine al coordinamento operativo in ambienti SOC, alla gestione delle priorità e al lavoro guidato da KPI (volumi di alert, MTTD/MTTR, tasso di falsi positivi). Garantire flessibilità operativa quando richiesto dal servizio. Buone capacità comunicative, capacità di dialogare con interlocutori tecnici e non tecnici e livello minimo di inglese B2-C1 (da avanzato a fluente).
-
Analista SOC
2 settimane fa
Reggio Emilia, Emilia-Romagna, Italia CYBEROO A tempo pienoResponsabilitàSupportare il triage degli eventi, la gestione delle priorità e le escalation verso i livelli superiori.Analizzare gli eventi di sicurezza più complessi per individuare evidenze, vettori di attacco, persistenza e possibili azioni di eradicazione e mitigazione, valutando l'impatto sulla Triade CIA (Confidenzialità, Integrità,...
-
Analista SOC 24/7 – Sicurezza, SIEM
2 settimane fa
Giuliano di Roma, Italia Project Informatica A tempo pienoUna società di innovazione tecnologica cerca un analista di sicurezza informatica a Roma. La figura selezionata si occuperà di monitorare la sicurezza, gestire incidenti informatici e analizzare eventi nel sistema SIEM. È richiesta una laurea in informatica, autonomia nella lingua inglese e competenze con strumenti di sicurezza. Offerta di lavoro in...
-
Analista SOC
3 settimane fa
Reggio nell'Emilia, Italia CYBEROO A tempo pienoSupportare il triage degli eventi, la gestione delle priorità e le escalation verso i livelli superiori. Monitorare la qualità del servizio MDR (volumi di alert, falsi positivi, copertura della telemetria, salute di agent e log source) e supportare il tuning delle regole e l’adozione di nuove tecnologie a supporto del rilevamento. Svolgere attività...
-
Analista SOC
6 giorni fa
Reggio nell'Emilia, Italia Altro A tempo pienoSupportare il triage degli eventi, la gestione delle priorità e le escalation verso i livelli superiori. Analizzare gli eventi di sicurezza più complessi per individuare evidenze, vettori di attacco, persistenza e possibili azioni di eradicazione e mitigazione, valutando l'impatto sulla Triade CIA (Confidenzialità, Integrità, Disponibilità)....
-
SOC Analyst Senior
15 ore fa
giuliano di roma, Italia ITDM Group A tempo pienoITDM GROUP opera nel mercato dell'Information technology e si propone come Hybrid Cloud Integrator con l’obiettivo di accompagnare il cliente nel processo di digital transformation verso il Cloud.L'esperienza sul campo, maturata in più di 15 anni di attività, ci ha permesso di ampliare le nostre competenze sullo sviluppo, sulla progettazione di un...
-
Analista SOC
4 settimane fa
Reggio nell'Emilia, Italia CYBEROO A tempo pienoResponsabilità Supportare il triage degli eventi, la gestione delle priorità e le escalation verso i livelli superiori. Analizzare gli eventi di sicurezza più complessi per individuare evidenze, vettori di attacco, persistenza e possibili azioni di eradicazione e mitigazione, valutando l'impatto sulla Triade CIA (Confidenzialità, Integrità,...
-
SOC Analyst — Incident Response
2 settimane fa
Giuliano di Roma, Italia Project - WeAreProject A tempo pienoUn'azienda innovativa nella digital transformation cerca un analista SOC per gestire e prevenire incidenti di sicurezza informatica. Se sei appassionato di tecnologia e sicurezza, unisciti a un team dove la collaborazione è fondamentale. Richiesta laurea in informatica e autonomia nella lingua inglese. Offriamo un ambiente di lavoro stimolante a Stezzano,...
-
SOC Manager
4 settimane fa
Giuliano di Roma (FR), Italia Tinexta Cyber A tempo pienoCHI SIAMO Tinexta Cyber è il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration. Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all'avanguardia. La nostra missione è creare...
-
SOC Analyst
15 ore fa
giuliano di roma, Italia Clariter A tempo pienoClariter Group, azienda multinazionale IT, è alla ricerca di un Analista SOC Senior con comprovate competenze su tecnologie Fortinet e Check Point da inserire su un importante progetto in ambito cybersecurity presso cliente enterprise nel settore bancario.Responsabilità principaliMonitoraggio e gestione degli eventi di sicurezza (SOC Level 2/3)Analisi,...
-
SOC Manager
4 settimane fa
giuliano di roma, Italia Tinexta Cyber A tempo pienoCHI SIAMO Tinexta Cyber è il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration. Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all'avanguardia. La nostra missione è creare...