Senior SOC Analyst

16 ore fa

Salerno, Campania, Italia NTT DATA Tempo pieno
Overview

In questo ruolo, supporti e sviluppi le attività operative del Security Operations Center per proteggere asset informatici e contrastare minacce complesse. Lavori in un contesto ibrido, collaborando con IT e Security per migliorare i processi e la postura di sicurezza. Ti occupi di incident response, analysis di IOC/TTP e sviluppo di use case di detection. Avrai un impatto tangibile sui tempi di containment e sulla resilienza aziendale. È un’opportunità per crescere in un’azienda globale focalizzata sull’innovazione e la sicurezza.

Retribuzione / Benefits
  • Modalità di lavoro ibrida
  • Opportunità di crescita in azienda globale
  • Collaborazione con team internazionali
  • Progetti di security all'avanguardia
  • Sviluppo professionale e formazione continua
  • Ambiente di lavoro orientato all'innovazione
Responsabilità
  • Monitorare eventi e incidenti di sicurezza in ambienti on-premises, cloud e ibridi
  • Condurre analisi avanzate degli incidenti e digital forensics
  • Coordinare attività di Incident Response e garantire contenimento, eradicazione e ripristino
  • Identificare IOC/TTP e pattern di attacco
  • Mentorare e supportare SOC junior nelle attività di triage e investigazione
  • Sviluppare e ottimizzare use case di detection, regole di correlazione e dashboard SIEM
  • Eseguire Threat Hunting e analisi proattiva delle minacce
  • Collaborare con IT e Security su gestione incidenti e miglioramento della sicurezza
  • Supportare Vulnerability Management e miglioramento continuo della postura di sicurezza
  • Produrre report tecnici, analisi post-incident e documentazione operativa
  • Aggiornare procedure, playbook e processi del SOC
Requisiti fondamentali
  • Almeno 3 anni di esperienza in ambito Cyber Security e/o SOC
  • Conoscenza di tecnologie e framework di sicurezza informatica
  • Familiarità con vulnerabilità, minacce e metodologie di attacco (es. OWASP Top 10)
  • Buona conoscenza di tecnologie di sicurezza di rete e endpoint
  • Esperienza nell’uso di piattaforme SIEM e strumenti di monitoraggio della sicurezza
  • Buona capacità di analisi, gestione degli incidenti e problem solving
  • Buona conoscenza dell’inglese
  • Capacità di mentoring e coaching
  • Pensiero analitico e problem solving
  • Collaborazione e lavoro di squadra
  • Piattaforme SIEM e strumenti di monitoraggio della sicurezza
  • Analisi di incidenti, forensics digitali
  • Threat hunting e analisi proattiva delle minacce