01 ago
|
Experteer Italy
|
Milano
01 ago
Experteer Italy
Milano
Ruolo in un fornitore di servizi gestiti di cyber security: monitoraggio e analisi di eventi di sicurezza in contesti 24/7. L'incarico si inserisce nel gruppo di SOC, collaborando con team interni e clienti per mitigare minacce e migliorare le difese. Si lavora con strumenti avanzati di SIEM per la gestione di incidenti e log analysis, contribuendo a threat intelligence e incident response. Opportunità di crescita e formazione continua in un atmosfera innovativo e orientato alla collaborazione. Retribuzione / Benefits * Percorsi di crescita professionale strutturati * Certificazioni * Piano di MBO * Ambiente lavorativo incentrato sull'innovazione e la collaborazione Responsabilità * Monitorare e analizzare eventi di sicurezza tramite SIEM * Identificare,
classificare e rispondere a incidenti di sicurezza * Collaborare con altri team per mitigare minacce * Gestire log di sistema e di rete per rilevare attività sospette * Proporre miglioramenti ai sistemi di sicurezza esistenti * Preparare report dettagliati sugli incidenti di sicurezza * Fornire supporto tecnico in caso di emergenze di sicurezza * Gestione e analisi di incidenti complessi (L2/L3) con root cause analysis * Analisi di log da firewall, IDS/IPS, EDR, proxy, sistemi di autenticazione * Coordinare attività di containment, eradication e recovery in collaborazione con team interni e clienti * Aggiornare playbook di incident response e procedure di escalation * Contribuire a threat hunting e analisi di IoC e MITRE ATT&CK; Requisiti fondamentali * 3-5 anni di esperienza in SOC o Cybersecurity Operations * Conoscenza approfondita di SIEM (Splunk, QRadar, Sentinel) * Conoscenza di IDS/IPS, EDR, firewall, proxy * Tecniche di incident response e digital forensics #J-*****-Ljbffr
📌 Soc Analyst (Milano)
🏢 Experteer Italy
📍 Milano