SOC Analyst(Log Management)_50% presenza a Milano (Turbigo)

SOC Analyst(Log Management)_50% presenza a Milano (Turbigo)

04 ago
|
OPLIUM
|
Turbigo

04 ago

OPLIUM

Turbigo

ppIl mondo del network e della sicurezza Informatica ti affascinano e hai spirito innovativo? /p pbOplium /b ha bisogno di te per rafforzare i suoi team! /p h3Chi cerchiamo /h3 pCerchiamo un SOC Analyst L1 con una forte attitudine operativa e un focus specifico sul blog management /b. La figura entrerà a far parte del team SOC di Milano (bsarà richiesta una presenza del 50% presso la sede /b) e si occuperà principalmente della gestione del ciclo di vita dei log di sicurezza: dall'integrazione delle sorgenti alla verifica della corretta normalizzazione degli eventi, fino al supporto alle attività di monitoraggio e incident management. /p h3Responsabilità principali /h3 ul liMonitoraggio continuo degli eventi di sicurezza tramite piattaforme SIEM (ArcSight, QRadar) /li liAnalisi di primo livello degli alert, triage e classificazione degli incidenti secondo le procedure operative SOC /li liGestione e manutenzione dei connector e collector di log su sistemi Windows e Linux /li liConfigurazione e gestione dei target tramite ArcMC (ArcSight Management Center) /li liAttività di onboarding/offboarding sistemi nei connettori log /li liVerifica della corretta normalizzazione e disponibilità degli eventi nei sistemi di centralizzazione /li liTroubleshooting su flussi log: assenza eventi, parsing errato, problemi di connettività /li liVerifica e supporto su agent di raccolta (WinCollect, agent Windows/Linux) /li liConoscenza delle principali piattaforme SIEM: IBM ArcSight,



IBM QRadar /li liFamiliarità con sistemi operativi Windows Server e distribuzioni Linux (gestione servizi, log di sistema, troubleshooting) /li liComprensione dei protocolli e meccanismi di raccolta log (Syslog, WinCollect, agenti) /li liBasi di networking (TCP/IP, firewall, connettività) per attività di troubleshooting /li liCapacità di lettura e analisi di log di sicurezza /li /ul h3Elementi preferenziali (nice to have) /h3 ul liConoscenza di bArcSight /b /li liConoscenza di bSentinelOne /b in ambito EDR e/o come sorgente log integrata in SIEM /li liConoscenza di bMicrosoft Sentinel /b (ingestion di log, regole analitiche, workspace LAW) /li liEsperienza con soluzioni banti-spam / email security /b (es. Proofpoint, Mimecast, Microsoft Defender for Office 365) e analisi degli eventi correlati /li liFamiliarità con framework di riferimento (MITRE ATTCK, kill chain) /li liConoscenza di base di scripting (Python, PowerShell, Bash) per automazione attività ripetitive /li liAttitudine al lavoro in turno e in contesti operativi H24 /li liPrecisione e metodo nell'escalation e nella documentazione degli incidenti /li liProattività nell'aggiornamento sulle minacce e nelle tecniche di attacco /li liBuona capacità di comunicazione scritta per la gestione dei ticket /li /ul pIl Compensation Vantaggi package sarà illustrato durante l'iter di selezione /p /p #J-18808-Ljbffr

📌 SOC Analyst(Log Management)_50% presenza a Milano (Turbigo)
🏢 OPLIUM
📍 Turbigo

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: soc analyst(log management)_50% presenza a milano (turbigo) / turbigo

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: soc analyst(log management)_50% presenza a milano (turbigo) / turbigo