SOC Analyst L2
8 ore fa
Milan, Lombardy, Italia
Michael Page International Italia S.r.l.
Tempo pieno
Gratuito con email o Google
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Gratuito con email o Google
- Percorso di crescita con certificazioni
- Lavoro in modalità ibrida
Scorra verso il basso per trovare i dettagli completi dell'offerta, inclusa l'esperienza richiesta e le mansioni associate.
Azienda
Azienda leader nei servizi di cybersecurity gestiti, con un Security Operation Center di livello enterprise che fornisce monitoraggio H24, incident response e threat intelligence per clienti di settori critici.
Offerta
- Gestione e analisi di incidenti di sicurezza complessi (livello L2/L3), inclusa investigazione approfondita e root cause analysis.
- Monitoraggio avanzato tramite SIEM e piattaforme di correlazione eventi (es. Splunk, QRadar, Sentinel).
- Analisi di log provenienti da firewall, IDS/IPS, EDR, proxy, sistemi di autenticazione.
- Coordinamento delle attività di containment, eradication e recovery in collaborazione con team interni e clienti.
- Aggiornamento e ottimizzazione di playbook di incident response e procedure di escalation.
- Contributo alla threat hunting e all'analisi di indicatori di compromissione (IoC) e TTP basati su MITRE ATT&CK.
Competenze ed esperienza
- Laurea in materie STEM
- Esperienza 3-5 anni in SOC o Cybersecurity Operations.
- Conoscenza approfondita di:
- SIEM (Splunk, QRadar, Sentinel).
- IDS/IPS, EDR, firewall, proxy.
- Tecniche di incident response e digital forensics.
- Familiarità con framework di sicurezza (MITRE ATT&CK, NIST CSF).
Completa l'offerta
- Accesso a tecnologie di ultima generazione e progetti di cybersecurity avanzata.
- Percorsi di formazione continua e certificazioni. xysqume
- Modalità di lavoro ibrida e pacchetto retributivo competitivo.