SOC Analyst
2 giorni fa
OverviewDescrizione lavoroIl SOC Analyst H24 opera in prima linea all’interno del Security Operations Centre, occupandosi del monitoraggio, dell’analisi e dell’escalation degli eventi di sicurezza su ambienti cliente eterogenei. Lavora a stretto contatto con Senior e Lead SOC Analyst, ricevendo supporto continuo e partecipando ad attività di investigazione collaborativa. Nel ruolo vengono utilizzate piattaforme e tecnologie moderne di SIEM, EDR/XDR, SOAR e Threat Intelligence per comprendere cosa è accaduto, come si è sviluppata un’attività malevola e quali azioni correttive o di contenimento siano necessarie. Il percorso prevede formazione strutturata, affiancamento operativo e coinvolgimento diretto su incidenti reali, con l’obiettivo di accelerare la crescita tecnica e professionale. La risorsa entrerà a far parte di un SOC maturo e in continua evoluzione, guidato da professionisti con un forte background tecnico. L’ambiente di lavoro è collaborativo, pragmatico e orientato al miglioramento continuo, valorizzando il contributo di ogni membro del team. Cerchiamo persone motivate, orientate ai risultati e con una forte attitudine analitica. Il candidato ideale è organizzato, metodico e in grado di lavorare efficacemente in un team dinamico e strutturato su turni.ResponsabilitàMonitorare e analizzare alert di sicurezza provenienti da piattaforme SIEM, EDR/XDR, soluzioni di sicurezza email e web.Investigare attività sospette e valutarne la criticità e la necessità di escalation.Applicare runbook, playbook e procedure operative del SOC.Ricostruire timeline chiare degli eventi e mantenere una documentazione accurata delle investigazioni.Escalare i casi complessi a Senior e Lead Analyst fornendo un contesto tecnico completo.Analizzare output di vulnerability management e fornire un primo contributo alla prioritizzazione del rischio.Responsabilità aggiuntivePartecipare ad attività di threat hunting guidate e proattive.Contribuire al miglioramento di use case di detection, dashboard e runbook.Supportare le attività di test, tuning e validazione di nuove logiche di rilevamento.Collaborazione e ComunicazioneRedigere report e aggiornamenti chiari e strutturati per clienti e stakeholder interni.Partecipare attivamente ai passaggi di consegne tra turni per garantire continuità operativa.RequisitiAlmeno 1 anno di esperienza in un Security Operations Centre (SOC), oppureAlmeno 3 anni di esperienza in ruoli infrastrutturali, sistemistici o networking con esposizione a tematiche di sicurezza.Esperienza nell’analisi e nella gestione di alert di sicurezza.Conoscenza dei comportamenti degli attaccanti, delle TTP e delle principali catene di attacco (es. phishing seguito da esecuzione di script o binari).Capacità di individuare indicatori di compromissione quali processi anomali, connessioni di rete sospette, attività di login irregolari o modifiche ai file.Esperienza pratica con almeno una piattaforma di sicurezza (SIEM, EDR o XDR).Familiarità con sistemi di ticketing (es. ServiceNow, JIRA o equivalenti).Conoscenza di base della linea di comando in ambienti Windows e Unix-like.Comprensione dei log di Windows, dei log di autenticazione e dei process tree di base.Conoscenza dei principali protocolli di rete (DNS, HTTP/S, SMB, LDAP).Conoscenza operativa di ambienti Windows, Linux e macOS.Familiarità con il framework MITRE ATT&CK e capacità di distinguere attività amministrative legittime da comportamenti sospetti.Requisiti PreferenzialiEsperienza con piattaforme SIEM enterprise (es. Splunk, Google SecOps o equivalenti).Esperienza con soluzioni EDR/XDR (es. Cortex XDR, CrowdStrike, SentinelOne o simili).Capacità di effettuare query di base tramite linguaggi come KQL, SPL, XQL o equivalenti.Conoscenza dei concetti di Threat Intelligence e della loro applicazione nelle investigazioni.Conoscenze di scripting o programmazione (qualsiasi linguaggio è considerato un plus, non obbligatorio).#J-18808-Ljbffr
-
SOC Analyst
2 giorni fa
giuliano di roma, Italia Nomios Netherlands A tempo pienoOverviewDescrizione lavoroIl SOC Analyst H24 opera in prima linea all’interno del Security Operations Centre, occupandosi del monitoraggio, dell’analisi e dell’escalation degli eventi di sicurezza su ambienti cliente eterogenei. Lavora a stretto contatto con Senior e Lead SOC Analyst, ricevendo supporto continuo e partecipando ad attività di...
-
Soc Analyst
4 settimane fa
giuliano di roma, Italia BV TECH A tempo pienoUnisciti al Team BV TECH come Soc Analyst I livello!Chi siamo?Il Gruppo BV TECH , fondato nel 2005, è tra i principali attori nel panorama italiano dell’ Information & Communication Technology e della Cybersecurity . Con oltre 1.300 professionisti e sedi in Italia (Milano, Roma, Genova, Grottaglie) e all’estero (Londra, Boston, Porto), rappresentiamo un...
-
Soc Analyst
4 settimane fa
Giuliano di Roma (FR), Italia BV TECH A tempo pienoUnisciti al Team BV TECH come Soc Analyst I livello! Chi siamo? Il Gruppo BV TECH , fondato nel 2005, è tra i principali attori nel panorama italiano dell' Information & Communication Technology e della Cybersecurity . Con oltre 1.300 professionisti e sedi in Italia (Milano, Roma, Genova, Grottaglie) e all'estero (Londra, Boston, Porto), rappresentiamo un...
-
SOC Analyst L1
1 settimana fa
Giuliano di Roma, Italia DGS S.P.A. A tempo pienoOverviewCyber Security Strategy & Organizations Management. Per il potenziamento del nostro Security Operations Center siamo alla ricerca di un SOC Analyst L1, che supporterà il team nelle attività di monitoraggio, analisi e gestione degli eventi di sicurezza. Area: Cyber Security Strategy & Organizations Management – Per il potenziamento del nostro...
-
SOC Analyst L1
1 settimana fa
giuliano di roma, Italia DGS S.P.A. A tempo pienoOverviewCyber Security Strategy & Organizations Management. Per il potenziamento del nostro Security Operations Center siamo alla ricerca di un SOC Analyst L1, che supporterà il team nelle attività di monitoraggio, analisi e gestione degli eventi di sicurezza. Area: Cyber Security Strategy & Organizations Management – Per il potenziamento del nostro...
-
Security Analyst
3 settimane fa
giuliano di roma, Italia Tinexta Cyber A tempo pienoCHI SIAMO Tinexta Cyber è il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration. Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all'avanguardia. La nostra missione è creare...
-
Security Analyst
2 settimane fa
giuliano di roma, Italia Tinexta Cyber A tempo pienoTinexta Cyber è il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration. Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all’avanguardia. La nostra missione è creare ambienti...
-
SOC Analyst Senior
2 settimane fa
giuliano di roma, Italia ITDM Group A tempo pienoITDM GROUP opera nel mercato dell'Information technology e si propone come Hybrid Cloud Integrator con l’obiettivo di accompagnare il cliente nel processo di digital transformation verso il Cloud.L'esperienza sul campo, maturata in più di 15 anni di attività, ci ha permesso di ampliare le nostre competenze sullo sviluppo, sulla progettazione di un...
-
Senior SOC Analyst — Threat Hunting
2 giorni fa
giuliano di roma, Italia ITDM Group A tempo pienoUn'azienda innovativa nel settore dell'Information Technology cerca un SOC Analyst Senior per unirsi al team di sicurezza operativa. In questo ruolo, sarai responsabile della gestione delle attività quotidiane del SOC, monitorando eventi di sicurezza e analizzando incidenti in tempo reale. Lavorerai in un ambiente stimolante e collaborativo, partecipando a...
-
SOC Analyst
4 giorni fa
Roma, Italia Nomios Netherlands A tempo pienoOverview Descrizione lavoroIl SOC Analyst H24 opera in prima linea all’interno del Security Operations Centre, occupandosi del monitoraggio, dell’analisi e dell’escalation degli eventi di sicurezza su ambienti cliente eterogenei. Lavora a stretto contatto con Senior e Lead SOC Analyst , ricevendo supporto continuo e partecipando ad attività di...