Senior SOC Analyst

1 giorno fa

Pavia, Lombardia, Italia NTT DATA Tempo pieno

Overview

In qualità di Senior SOC Analyst presso NTT DATA, supporti la gestione operativa e l'evoluzione dei processi di Cyber Security per proteggere asset aziendali. Lavori a stretto contatto con team IT e Security su incidenti complessi, detection e threat hunting in ambienti ibridi. Contribuisci a rafforzare la postura di sicurezza attraverso l'ottimizzazione di use case, playbook e report tecnici. Un ruolo chiave per guidare lo sviluppo della squadra e trasformare la sicurezza in una capability scalabile e collaborativa.

Retribuzione / Benefits

  • modalità ibrida (Smart Working)
  • ambiente di lavoro internazionale
  • opportunità di crescita professionale
  • collaborazione con clienti e partner globali
  • work-life balance
  • eventuali programmi di formazione e certificazioni

Responsabilità

  • monitorare eventi e incidenti di sicurezza in ambienti on-premises, cloud e ibridi
  • condurre analisi avanzate degli incidenti e attività di digital forensics
  • coordinare le attività di Incident Response con contenimento, eradicazione e ripristino
  • identificare e analizzare IOC, TTP e pattern di attacco
  • mentoring agli analisti SOC junior nelle attività di triage e investigazione
  • sviluppare e ottimizzare use case di detection, regole di correlazione e dashboard SIEM
  • eseguire Threat Hunting e analisi proattiva delle minacce
  • collaborare con IT e Security per la gestione degli incidenti e il rafforzamento delle misure di sicurezza
  • supportare processi di Vulnerability Management e miglioramento continuo della postura di sicurezza
  • produrre report tecnici, analisi post-incident e documentazione operativa
  • aggiornare e migliorare procedure, playbook e processi del SOC

Requisiti fondamentali

  • minimo 3 anni di esperienza in Cyber Security o SOC
  • laurea in Informatica, Ingegneria Informatica o Cybersecurity
  • conoscenza delle principali tecnologie e framework di sicurezza
  • familiarità con vulnerabilità, minacce e metodologie di attacco (es. OWASP Top 10)
  • buona conoscenza di tecnologie di sicurezza di rete e di endpoint
  • esperienza nell'uso di piattaforme SIEM e strumenti di monitoraggio della sicurezza
  • capacità di analisi, gestione degli incidenti e problem solving
  • buona conoscenza della lingua inglese
  • passione per l'analisi e la risoluzione di problemi
  • capacità di mentoring e coaching
  • buone competenze comunicative e di collaborazione cross-team
  • piattaforme SIEM e strumenti di monitoraggio della sicurezza
  • analisi forense digitale
  • Incident Response e gestione degli incidenti