Senior SOC Analyst

21 ore fa

Milan, Lombardy, Italia Aubay Italia Tempo pieno 35.000 € - 40.000 € Contratto
Aubay è una Digital Service Company, leader europea nelle aree della consulenza direzionale e dell’information & communication technology, quotata al mercato NYSE Euronext di Parigi. Aubay Italia S.p.
A. propone Soluzioni e Servizi per l’IT e Consulenza Direzionale, grazie ad oltre 2000 professionisti con pluriennale esperienza nelle aree IT Consulting, System Integration e Business Consulting. La nostra proposta: La risorsa sarà inserita all’interno del Security Operations Center (SOC) con il ruolo di SOC Analyst L2 e sarà coinvolta nelle attività di monitoraggio, analisi e approfondimento degli eventi di sicurezza. Il ruolo prevede attività di analisi tecnica e gestione degli strumenti di sicurezza, con particolare attenzione all’identificazione delle minacce, alla gestione dei falsi positivi e al miglioramento continuo delle capacità di detection. La risorsa opererà principalmente su piattaforme SIEM, soluzioni EDR (SentinelOne e Panda) e Darktrace per il monitoraggio delle anomalie di rete. È inoltre prevista l’introduzione di una piattaforma di Threat Intelligence a supporto delle attività di analisi e correlazione delle minacce. Principali attività:
• Monitoraggio, analisi e gestione degli alert di sicurezza di secondo livello, inclusi gli eventi escalati dal SOC L1.
• Analisi e correlazione degli eventi tramite piattaforme SIEM.
• Analisi degli alert EDR (SentinelOne e Panda) e approfondimento di anomalie e potenziali compromissioni degli endpoint.
• Utilizzo di Darktrace per il monitoraggio della rete e l’analisi di comportamenti anomali e potenziali minacce.
• Gestione dei falsi positivi e attività di tuning delle regole di detection.
• Creazione, revisione e ottimizzazione degli use case di sicurezza.
• Verifica e miglioramento della copertura rispetto al framework MITRE ATT&CK, con individuazione di eventuali gap di detection.
• Analisi degli incidenti, raccolta delle evidenze e supporto nell’individuazione delle azioni di remediation.
• Utilizzo e integrazione di strumenti di Threat Intelligence per l’analisi e la correlazione degli indicatori di compromissione (IoC).
• Organizzazione e partecipazione alle war room in occasione di incidenti di sicurezza rilevanti.
• Gestione, aggiornamento e ottimizzazione degli strumenti di sicurezza del SOC, garantendone affidabilità e corretta configurazione.
• Collaborazione con i team infrastrutturali e sistemistici per gli approfondimenti tecnici e l’implementazione delle modifiche derivanti dalle analisi di sicurezza.

Requisiti:
• Esperienza di almeno 4 anni in ambito SOC di secondo livello (L2).
• Buona conoscenza dei processi di Security Monitoring, Incident Analysis e Incident Response.
• Esperienza nell’utilizzo di piattaforme SIEM per log analysis, correlazione degli eventi e analisi degli alert.
• Familiarità con soluzioni EDR/XDR, preferibilmente SentinelOne e Panda.
• Conoscenza dei principali concetti di Network Security e analisi delle anomalie di rete; gradita esperienza con Darktrace.
• Esperienza nella gestione dei falsi positivi, nel tuning delle regole di detection e nella gestione degli use case.
• Conoscenza del framework MITRE ATT&CK e dei principi di Threat Intelligence.
• Conoscenza delle CVE, dei principali vettori di attacco e delle tecniche di compromissione.
• Buone capacità di analisi, troubleshooting e problem solving, con attitudine al lavoro in team.
• Costituiscono titolo preferenziale certificazioni in ambito Cyber Security. Modalità operative: Le attività saranno distribuite con orario giornaliero 09.00
- 18.00 dal lunedì al venerdì. Sono previsti 2 giorni in presenza sulla sede del cliente ed è indispensabile essere automuniti per poter raggiungere la sede di lavoro. Compensation & Benefit: La proposta economica sarà valutata rispetto alla seniority e alle competenze dimostrate. RAL (35.000
- 40.000) + ticket restaurant. Iter di Selezione: Il percorso di selezione prevede un primo approfondimento conoscitivo/motivazionale con il referente HR dedicato e una successiva fase di valutazione e presentazione delle tematiche tecnico/progettuali. Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91 e a persone di tutte le età e tutte le nazionalità, ai sensi dei d.lvi 215 e 216/03. Aubay – Ahead of innovation