03 ago
|
Axians Italia
|
Lazio
03 ago
Axians Italia
Lazio
Lead SOC Analyst La figura del Lead SOC analyst collabora a stretto contatto con i membri del team di riferimento per detection engineering, threat intelligence e incident response, con l'obiettivo di rendere l'identificazione e la risposta ad attacchi quanto più rapida ed snello possibile. Il tuo ruolo è cruciale per la supervisione delle attività operative, il mentoring degli analisti e la definizione di processi e strategie SOC, garantendo un approccio proattivo e strategico alla sicurezza informatica. Attività * Coordinare gli analisti del team L2 * Fornire mentorship e formazione al team SOC, migliorando le competenze tecniche e operative. * Collaborare con il team nellidentificazione, analisi e risposta agli incidenti di sicurezza, coordinando le attività e le escalation. * Sviluppare e mantenere playbook di incident response e processi operativi standardizzati (SOP). * Monitorare e migliorare continuamente la configurazione e lefficacia dei strumenti SOC, come EDR, SOAR e piattaforme di Threat Intelligence. * Eseguire un'analisi avanzata delle minacce per rilevare attacchi complessi e garantire la tempestiva mitigazione. * Collaborare con il team di Detection Engineering per lo sviluppo e l'ottimizzazione delle regole di correlazione e delle strategie di monitoraggio. * Gestire il reporting operativo del SOC, fornendo metriche chiave e analisi al management. * Lavorare a stretto contatto con i clienti per gestire escalation, migliorare la comunicazione e implementare soluzioni SOC su misura. Requisiti fondamentali * Laurea in ambito STEM o cultura equivalente (Scienza, Tecnologia, Ingegneria, Matematica). * Esperienza di almeno 3 anni nel campo della sicurezza informatica con focus su SOC Operations. * Solida conoscenza dei sistemi operativi Linux e Windows, inclusa la capacità di analizzare log e risolvere problemi complessi (troubleshooting).
* Conoscenza avanzata delle reti e dei protocolli TCP/IP, incluse tecnologie di rete, metodologie di diagnostica, e strumenti di monitoraggio. * Conoscenza operativa di EDR (Endpoint Detection and Response), SOAR (Security Orchestration, Automation, and Response), e piattaforme di Threat Intelligence. * Esperienza pratica con piattaforme SIEM o simili, con competenze nella creazione, ottimizzazione e tuning delle regole di correlazione. * Approfondita conoscenza delle tecniche di attacco informatico, incluse le tecniche di exploitation e lateral movement, con una forte comprensione dei framework di attacco e difesa (es. MITRE ATT&CK;, Cyber Kill Chain). * Conoscenza delle metodologie di incident response, con capacità di identificare, analizzare e rispondere a minacce complesse. * Disponibilità a effettuare brevi trasferte, non continuative, sia in Italia che all'estero. * Una o più certificazioni di settore quali Offensive Security Defense Analyst (OSDA), HackTheBox – Certified Defensive Security Analyst (CDSA), GCIH (GIAC Certified Incident Handler). * Esperienza con metodologie di Threat Hunting per identificare minacce avanzate. Capacità di analisi forense di sistemi, reti, o memoria. Competenze trasversali * Passione per l'Information Security e in particolare per le tecniche difensive. * Buona conoscenza della lingua inglese scritta e parlata. * Ottime doti di comunicazione, capacità di lavorare in team, precisione, autonomia organizzativa ed uno spiccato orientamento al raggiungimento dei risultati completano il profilo in oggetto. * Buoni pasto. * Ambiente di lavoro innovativo e dinamico. * Crescita professionale e sviluppo continuo. * Progetti stimolanti con clienti di alto profilo. Sede e orario di lavoro * Sedi Axians Italia di Roma * Modalità di lavoro ibrida in un contesto di smart organization #J-*****-Ljbffr
📌 Lead Soc Analyst (Lazio)
🏢 Axians Italia
📍 Lazio