Per un nostro noto cliente nella Pubblica Amministrazione, siamo alla ricerca di un SOC Analyst L1.
La figura sarà coinvolta nelle attività di monitoraggio, analisi e gestione degli eventi di sicurezza, contribuendo al rilevamento e alla risposta agli incidenti cyber in ambienti enterprise complessi.
Il candidato ideale possiede esperienza operativa su piattaforme SIEM, EDR e sistemi Microsoft/Linux, con capacità di analisi di phishing, compromissioni endpoint e attività sospette su Active Directory.
Monitoraggio continuo degli eventi di sicurezza tramite piattaforme SIEM e XDR/EDR
Analisi e triage di alert di sicurezza
Analisi di email sospette e campagne phishing
Investigazione di compromissioni endpoint e anomalie di rete
Analisi di log Windows/Linux e attività su Active Directory
Gestione e aggiornamento dei ticket di sicurezza
Collaborazione con i team SOC L2/L3 e Threat Intelligence
Esperienza operativa su piattaforme SIEM
Esperienza con soluzioni EDR/XDR
Microsoft Windows
Linux
Active Directory
Esperienza nell’analisi di:
eventi di sicurezza endpoint
Capacità di analisi log e correlazione eventi
Familiarità con processi SOC e Incident Management
Tecnologie Preferenziali
Microsoft Defender
Splunk / ArcSight / QRadar / Netwitness
Esperienza di almeno 2-4 anni in ambito SOC/Cyber Security
Buona capacità di analisi e troubleshooting
Attitudine al lavoro in team e gestione delle priorità
Conoscenza della lingua inglese tecnica
Certificazioni di settore
Esperienza in contesti MSSP/SOC H24
Conoscenza di scripting (PowerShell, Bash, Python)
Approccio analitico e orientamento alla sicurezza
📌 Analyste Cyber (Italia)
🏢 Nomios
📍 Italia