SOC ANALYST (Italia)

SOC ANALYST (Italia)

09 set
|
Ecit
|
Italia

09 set

Ecit

Italia

Località

Milano

Livello di carriera

Middle

Tipo di contratto

Tempo indeterminato

Descrizione posizione

Chi siamo?
Siamo una società dinamica, giovane e elastico che opera da oltre 10 anni nel campo dell'Information & Communication Technology. Offriamo servizi e soluzioni altamente qualificati a partner e Clienti di livello Enterprise grazie ad un team smart composto da tecnici pluricertificati in grado di comprendere e soddisfare le esigenze che i progetti richiedono. I nostri ingredienti vincenti sono la passione per quello che facciamo, la professionalità con cui affrontiamo le sfide che ogni giorno i Clienti ci propongono e la preparazione continua a cui ci sottoponiamo.

Chi cerchiamo?
Cerchiamo un SOC Analyst che entrerà a far parte di un team di 2° livello di un Cliente Enterprise. La nuova risorsa svolgerà attività di monitoraggio, analisi e investigazione.
Nello specifico, si occuperà di:

- Analisi approfondita degli eventi e degli incidenti di sicurezza scalati dal team di 1° livello;
- Gestione dell'eventuale escalation verso specialisti;
- Investigazione di potenziali incidenti di sicurezza tramite correlazione avanzata di eventi su piattaforma SIEM IBM QRadar, contribuendo al tuning delle regole di correlazione, degli use case e delle soglie di generazione delle offense;
- Monitoraggio operativo dell'infrastruttura QRadar (componenti, log source e flussi di acquisizione) con individuazione di anomalie, ritardi o interruzioni nella ricezione degli eventi, e analisi di problematiche relative al parsing, alla normalizzazione e alla qualità dei log;
- Analisi di eventi e incident relativi a Microsoft Entra ID, AD, autenticazioni, utenze tecniche e accessi privilegiati;
- Utilizzo della piattaforma SOAR Palo Alto XSOAR per la gestione degli incidenti e l'esecuzione dei workflow e dei playbook automatizzati,



con segnalazione al team competente di eventuali anomalie;
- Analisi alert provenienti dalla soluzione EDR, con valutazione impatto e definizione azioni di contenimento e remediation;
- Collaborazione con il CERT/CSIRT del Cliente per le fasi di analisi, investigazione e risposta agli incident;
- Interazione con vendor e supporti specialistici per apertura e gestione di case;
- Redazione e update della documentazione relativa agli incident gestiti;
- Contributo alla revisione continuativa dei playbook operativi;
- Partecipazione ai SAL col cliente e col team di lavoro.

Sede di lavoro: FULL REMOTE.
Disponibilità alla reperibilità.

Cosa offriamo?

- Ambiente lavorativo stimolante e tecnologicamente avanzato;
- contratto a tempo indeterminato;
- CCNL Terziario ConfCommercio, RAL 32-35K;
- possibilità di intraprendere percorsi di Certificazione tecnica;
- periodiche attività di Team building.

Se vuoi far parte del team e sei curioso di conoscerci, iscriviti all’annuncio.
Ti aspettiamo!

Requisiti posizione

- Esperienza di almeno 4 anni nello svolgimento di servizi di monitoraggio e gestione degli eventi di sicurezza
- Conoscenza della piattaforma SIEM IBM QRadar (incluso il modulo UBA) e conoscenza base di AQL per le attività di ricerca e investigazione
- Esperienza operativa sulla piattaforma SOAR Palo Alto XSOAR
- Conoscenza della soluzione Microsoft Defender for Endpoint
- Conoscenza operativa dei sistemi Windows e Linux e dei relativi log di sicurezza
- Conoscenza di AD e Microsoft Entra ID, e familiarità con i principali protocolli di autenticazione e autorizzazione (Kerberos, NTLM, LDAP, SAML, OAuth, MFA)
- Conoscenza dei principali framework e standard di sicurezza (MITRE ATT&CK;, NIST, ISO 27001)
- Esperienza nell'utilizzo di strumenti di ticketing, preferibilmente ServiceNow
- Gradita esperienza con strumenti e piattaforme di Threat Intelligence integrati con il SIEM

#LI-DNI

📌 SOC ANALYST (Italia)
🏢 Ecit
📍 Italia

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: soc analyst (italia) / italia

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: soc analyst (italia) / italia