Ruolo in un fornitore di servizi gestiti di cyber security: monitoraggio e analisi di eventi di sicurezza in contesti 24/7. L’incarico si inserisce nel gruppo di SOC, collaborando con team interni e clienti per mitigare minacce e migliorare le difese. Si lavora con strumenti avanzati di SIEM per la gestione di incidenti e log analysis, contribuendo a threat intelligence e incident response. Opportunità di crescita e formazione continua in un ambiente innovativo e orientato alla collaborazione.
Retribuzione / Benefits Percorsi di crescita competente strutturati
Certificazioni
Piano di MBO
Ambiente lavorativo incentrato sull’innovazione e la collaborazione
Responsabilità Monitorare e analizzare eventi di sicurezza tramite SIEM
Identificare, classificare e rispondere a incidenti di sicurezza
Collaborare con altri team per mitigare minacce
Gestire log di sistema e di rete per rilevare attività sospette
Proporre miglioramenti ai sistemi di sicurezza esistenti
Preparare report dettagliati sugli incidenti di sicurezza
Fornire supporto tecnico in caso di emergenze di sicurezza
Gestione e analisi di incidenti complessi (L2/L3) con root cause analysis
Analisi di log da firewall, IDS/IPS, EDR, proxy, sistemi di autenticazione
Coordinare attività di containment, eradication e recovery in collaborazione con team interni e clienti
Aggiornare playbook di incident response e procedure di escalation
Contribuire a threat hunting e analisi di IoC e MITRE ATT&CK;
Requisiti fondamentali 3-5 anni di esperienza in SOC o Cybersecurity Operations
Conoscenza approfondita di SIEM (Splunk, QRadar, Sentinel)
Conoscenza di IDS/IPS, EDR, firewall, proxy
Tecniche di incident response e digital forensics
#J-18808-Ljbffr
📌 SOC Analyst (Milano)
🏢 Altro
📍 Milano