SOC Analyst / Operatore SIEM (Italia)

SOC Analyst / Operatore SIEM (Italia)

09 ago
|
3A INFORMATICA
|
Italia

09 ago

3A INFORMATICA

Italia

ppSiamo alla ricerca di figure bOperatore SIEM / SOC Analyst /b. Le risorse avranno la responsabilità di monitorare i flussi di dati, analizzare gli alert di sicurezza e mitigare potenziali minacce in tempo reale. /p h3Responsabilità Principali /h3 pbMonitoraggio Continuo: /b Analisi degli eventi di sicurezza generati dalle piattaforme SIEM (es. Splunk, IBM QRadar, Microsoft Sentinel, Elastic Security). /p pbGestione degli Incidenti: /b Identificazione, triage e classificazione degli incidenti di sicurezza informatica. /p pbAnalisi dei Log: /b Investigazione dei log provenienti da diverse fonti (Firewall, EDR, IDS/IPS, Active Directory, Cloud). /p ul liConfigurazione dei connettori per ingerire log da fonti eterogenee come endpoint, cloud Azure, firewall e applicazioni, normalizzando i dati; /li liParsing e Normalizzazione: effettua parsing tramite parser personalizzati o built-in per estrarre campi strutturati da log raw, applicando schemi comuni (es. CEF, JSON...); /li liImplementazione Allarmi: creare regole analitiche, query di detection (es. accessi anomali, privilege escalation),



impostando soglie, severity. /li /ul pbReporting: /b Redazione di report tecnici dettagliati sulle attività di monitoraggio e sulle minacce rilevate. /p pbTuning Miglioramento: /b Collaborazione con il team ingegneristico per ottimizzare le regole di correlazione e ridurre i falsi positivi. /p pEsperienza pregressa nell'uso di una o più piattaforme bSIEM, preferibilmente Microsoft Sentinel. /b /p pConoscenza approfondita dei protocolli di rete (bTCP/IP, DNS, HTTP/S /b). /p pCapacità di analisi dei log di sistema (Windows, Linux) e di rete. /p pConoscenza base di linguaggi di scripting (Python, Bash o PowerShell) per l'automazione. /p h3Soft Skills Titoli Preferenziali /h3 pCertificazioni di settore (es. CompTIA Security+, GCIA, GCIH, o certificazioni specifiche dei vendor SIEM). /p pAttitudine al problem solving e capacità di lavorare sotto pressione. /p pBuona conoscenza della lingua inglese (tecnica). /p /p #J-18808-Ljbffr

📌 SOC Analyst / Operatore SIEM (Italia)
🏢 3A INFORMATICA
📍 Italia

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: soc analyst / operatore siem (italia) / italia

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: soc analyst / operatore siem (italia) / italia