SOC ANALYST SENIOR

22 ore fa

Parma, Emilia-Romagna, Italia CYBEROO Tempo pieno

CYBEROO è alla ricerca di un/una SOC Analyst Senior con consolidata esperienza in ambito SOC/MDR, che ricopra un ruolo trasversale tra attività tecniche, coordinamento operativo delle risorse e monitoraggio della qualità del servizio.



Ha le carte in regola per avere successo? Le seguenti informazioni devono essere lette attentamente da tutti i candidati.


La figura sarà coinvolta nelle attività di analisi e gestione degli eventi di sicurezza più complessi e avrà la responsabilità di coordinare operativamente un team di analisti SOC, supportandone le attività quotidiane, monitorandone le performance e contribuendo al mantenimento e al miglioramento continuo degli standard qualitativi del servizio MDR.



Responsabilità

  • Supportare e supervisionare le attività di triage degli eventi di sicurezza, gestione delle priorità ed escalation verso i livelli specialistici superiori.
  • Analizzare gli eventi di sicurezza più complessi al fine di individuare evidenze, vettori di attacco, meccanismi di persistenza e possibili azioni di eradicazione e mitigazione, valutandone l'impatto sulla Triade CIA – Confidenzialità, Integrità e Disponibilità.
  • Organizzare e monitorare il lavoro del team degli analisti, favorendo una corretta distribuzione delle attività e garantendo il rispetto delle procedure e degli standard di servizio.
  • Supportare la crescita tecnica e professionale degli analisti attraverso confronto continuo, condivisione delle competenze e affiancamento sulle attività più complesse.
  • Monitorare la qualità complessiva del servizio MDR, analizzando indicatori quali volumi di alert, tempi di gestione, MTTD/MTTR, tasso di falsi positivi, qualità delle escalation, copertura della telemetria e stato di salute di agent e log source.
  • Individuare eventuali criticità operative o qualitative e contribuire alla definizione e implementazione delle relative azioni correttive.
  • Collaborare al tuning delle regole di detection, alla riduzione dei falsi positivi e alla valutazione di nuovi use case e detection rules.
  • Contribuire all'introduzione e alla valutazione di nuove tecnologie, strumenti e metodologie finalizzate al miglioramento delle capacità di detection e della qualità del servizio MDR.
  • Svolgere attività di Threat Intelligence e analisi di contesto su Surface, Deep e Dark Web per migliorare la postura di cybersecurity e le capacità di rilevamento delle minacce.
  • Contribuire alla definizione di azioni correttive, procedure operative e iniziative di miglioramento continuo del servizio.
  • Collaborare con le altre funzioni tecniche e di service management nella gestione delle problematiche operative e nel monitoraggio dei livelli qualitativi del servizio erogato ai clienti.



Competenze ed esperienza richieste

  • 5–10 anni di esperienza professionale in ambito cybersecurity, maturata prevalentemente come SOC Analyst, Security Analyst, Incident Responder o in ruoli analoghi all'interno di SOC/MDR strutturati.
  • Pregressa esperienza nel coordinamento operativo di persone o team tecnici, anche senza necessariamente aver ricoperto formalmente un ruolo manageriale.
  • Capacità di organizzare e monitorare le attività di più analisti, gestire priorità ed escalation e fornire supporto tecnico nelle situazioni maggiormente complesse.
  • Solida conoscenza delle principali tattiche, tecniche e procedure utilizzate negli attacchi informatici (TTP), dei principali vettori di minaccia, della Cyber Kill Chain e di framework come MITRE ATT&CK.
  • Esperienza nell'utilizzo degli strumenti tipici delle attività di Blue Team e delle principali fonti e piattaforme OSINT a supporto delle analisi.
  • Conoscenza di base degli strumenti e delle metodologie utilizzate nelle attività di Red Team, utile alla comprensione delle tecniche offensive e al miglioramento delle capacità di detection.
  • Solida comprensione dello stack TCP/IP, del modello OSI, dell'analisi del traffico di rete e delle principali tecnologie e applicazioni in ambito networking e security.
  • Buona conoscenza dei principali sistemi operativi, in particolare Windows e GNU/Linux; costituiscono un plus competenze su macOS e ambienti mobile Android/iOS.
  • Capacità di valutare attraverso attività di triage l'eventuale compromissione di un sistema e determinarne l'impatto sulla Triade CIA.
  • Esperienza nella raccolta e nell'analisi di dati provenienti da sistemi potenzialmente compromessi, inclusi log di sistema, telemetria EDR/XDR, artefatti di rete, dump di memoria ed evidenze forensi.
  • Esperienza consolidata nell'utilizzo di tecnologie quali SIEM, EDR/XDR, IDS/IPS, Vulnerability Scanner e, preferibilmente, piattaforme SO