03 set
|
Longwave
|
Bologna
ppSarai inserito/a nell’area bArea Tecnica, /b all’interno dell’unità operativa Cyber Security. /p /brpRicerchiamo un/una bSOC Analyst (Level 3) /bcon consolidata esperienza in contesti MSSP enterprise-grade, forte capacità di analisi avanzata e approccio pragmatico alla gestione degli incidenti di sicurezza. /p /brpIl ruolo prevede un forte coinvolgimento operativo quotidiano sulle piattaforme e sugli incidenti, all’interno di un contesto orientato alla continua evoluzione tecnologica, all’automazione delle operations cyber e alla riduzione del rumore operativo. /p /brpCerchiamo una figura capace di operare con autonomia tecnica, lucidità decisionale e forte orientamento all’efficacia operativa, contribuendo concretamente all’evoluzione delle capability del SOC e della qualità del servizio erogato ai clienti enterprise. /p /brh3ECCO QUALI SARANNO LE TUE ATTIVITA’: /h3 /brul /brliAnalisi avanzata di eventi e incidenti di sicurezza provenienti da SIEM, EDR/XDR e fonti eterogenee /li /brliGestione operativa del ciclo di incident response (identificazione, contenimento, eradication, recovery) /li /brliAttività di threat hunting e identificazione di pattern di attacco e anomalie comportamentali /li /brliSviluppo, tuning e ottimizzazione di use case di detection /li /brliRiduzione dei falsi positivi e miglioramento del rapporto segnale/rumore /li /brliEvoluzione e manutenzione dei playbook SOC /li /brliCollaborazione allo sviluppo di workflow di automazione (SOAR) e integrazione tra piattaforme /li /brliProduzione di report tecnici, RCA ed executive summary per clienti /li /brliSupporto operativo e tecnico agli analisti L1/L2 /li /br /ul /brh3ECCO QUALI SARANNO LE TUE RESPONSABILITA’: /h3 /brul /brliGarantire efficacia e qualità delle attività di detection e incident response /li /brliMigliorare continuamente le capability del SOC (detection, automazione, processi)
/li /brliContribuire al raggiungimento e miglioramento dei KPI operativi (MTTD, MTTR, SLA) /li /brliAssicurare gestione strutturata e coordinata degli incidenti critici (war room) /li /brliSupportare l’evoluzione dell’architettura SOC (SIEM, EDR/XDR, SOAR, AI tools) /li /brliFavorire la standardizzazione dei processi e delle best practice operative /li /brliFornire supporto tecnico avanzato e mentoring al team SOC /li /brliGestire l’interazione tecnica con clienti enterprise su incidenti e tematiche di sicurezza /li /brliEsperienza pregressa ≥ 8 anni in team di Cyber Security / SOC /li /brliEsperienza pregressa ≥ 2-3 anni in ruolo SOC L3 o equivalente /li /brliEsperienza in contesti MSSP multi-cliente enterprise /li /brliEsperienza diretta nella gestione di incidenti di sicurezza reali e complessi /li /brliUtilizzo avanzato di piattaforme SIEM ed EDR/XDR /li /brliCompetenze di analisi avanzata (IOC/IOA, anomalie, lateral movement, escalation) /li /brliEsperienza in incident response end-to-end e root cause analysis /li /brliCapacità di lavorare in ambienti complessi (on-prem, hybrid, cloud) /li /brliEsperienza in tuning avanzato SIEM e detection engineering /li /brliConoscenza e utilizzo di piattaforme SOAR e automazione SOC /li /brliEsperienza strutturata di threat hunting /li /brliConoscenza framework MITRE ATTCK /li /brliCertificazioni di settore (es. GIAC, SC-200, SC-100, Splunk, vendor SIEM/EDR)
/li /brliFamiliarità con strumenti AI/ML per security operations /li /brliForte orientamento analitico /li /brliCapacità decisionale in contesti critici /li /brliLeadership tecnica operativa /li /brliCapacità di gestione stress e priorità /li /brliComunicazione efficace verso stakeholder tecnici e non tecnici /li /brliAttitudine al miglioramento continuo /li /brliApproccio pragmatico e orientato alla qualità del servizio /li /br /ul /brh3I nostri punti di forza: /h3 /brpOffriamo un contesto di lavoro dinamico con colleghi/e competenti e motivati/e all’interno di un contesto orientato alla continua evoluzione tecnologica, all’automazione delle operations cyber e alla riduzione del rumore operativo unito alla possibilità di entrare a far parte di un gruppo di successo, in forte crescita ed estremamente innovativo. Crediamo nell’importanza di dare un valore al percorso di evoluzione delle nostre risorse attraverso percorsi di formazione on the job e tecnici volti all’acquisizione di nuove certificazioni. /p /brul /brliCCNL Terziario, Distribuzione e Servizi /li /brliRAL da 35.000€ a 37.000€ in funzione delle competenze che verranno valutate durante l'iter di selezione /li /brliFlessibilità oraria /li /brliAssistenza Sanitaria Integrativa /li /brliCorporate Benefit People Care dove puoi trovare tantissimi sconti e offerte su prodotti e servizi in ambito Viaggi, Corsi di Formazione, Sport e Tempo libero, Tecnologia e molto altro /li /brliStrumenti di lavoro e kit di benvenuto targato Longwave! /li /br /ul /brpL’inserimento avverrà con orario full-time presso la sede di bBologna/Noventa Padovana/ Besana in Brianza /b /p /brpIl presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03 /p /p #J-18808-Ljbffr
📌 Security Operations Center Analyst (Bologna)
🏢 Longwave
📍 Bologna