Chi siamo?
Siamo una società dinamica, giovane e flessibile.
Offriamo servizi e soluzioni altamente qualificati a partner e Clienti di livello Enterprise grazie ad un team smart composto da tecnici pluricertificati in grado di comprendere e soddisfare le esigenze che i progetti richiedono.
I nostri ingredienti vincenti sono la passione per quello che facciamo, la professionalità con cui affrontiamo le sfide che ogni giorno i Clienti ci propongono e la preparazione continua a cui ci sottoponiamo.
Chi cerchiamo?
Cerchiamo un*
SOC Analyst
che entrerà a far parte di un team di 2° livello di un Cliente Enterprise.
La nuova risorsa svolgerà attività di monitoraggio, analisi e investigazione.
Nello specifico, si occuperà di:
Analisi approfondita degli eventi e degli incidenti di sicurezza scalati dal team di 1° livello
Gestione dell'eventuale escalation verso specialisti;
Investigazione di potenziali incidenti di sicurezza tramite correlazione avanzata di eventi su piattaforma QRadar;
Monitoraggio operativo dell'infrastruttura QRadar, con individuazione di anomalie, ritardi o interruzioni nella ricezione degli eventi;
Analisi di eventi e incident relativi a Microsoft Entra ID, AD, autenticazioni, utenze tecniche e accessi privilegiati;
Uso della piattaforma Cortex XSOAR per la gestione degli incidenti e l'esecuzione di workflow e playbook automatizzati;
Analisi alert provenienti dalla soluzione EDR,
con valutazione impatto e definizione azioni di contenimento e remediation;
Collaborazione con il CERT/CSIRT del Cliente per analisi, investigazione e risposta agli incident;
Interazione con vendor e supporti specialistici per apertura e gestione di case;
Redazione e update della documentazione relativa agli incident gestiti;
Partecipazione ai SAL col Cliente e col team di lavoro.
Sede di lavoro
:
FULL REMOTE
.
Disponibilità alla reperibilità
.
Requisiti:
Esperienza di almeno 4 anni nei servizi di monitoraggio e nella gestione di eventi di sicurezza
Conoscenza della piattaforma QRadar (incluso il modulo UBA) e Cortex XSOAR
Conoscenza della soluzione Microsoft Defender for Endpoint
Conoscenza operativa dei sistemi Windows e Linux e dei relativi log di sicurezza
Conoscenza di AD e Microsoft Entra ID
Conoscenza dei principali framework e standard di sicurezza (MITRE ATT&CK;, NIST, ISO *****)
Esperienza nell'utilizzo di strumenti di ticketing, preferibilmente ServiceNow
Gradita esperienza con strumenti e piattaforme di Threat Intelligence integrati con il SIEM
Cosa Offriamo?
Atmosfera lavorativo stimolante e tecnologicamente avanzato;
contratto a tempo indeterminato;
CCNL Terziario ConfCommercio, RAL *****K;
possibilità di intraprendere percorsi di Certificazione tecnica;
periodiche attività di Team building.
Se vuoi far parte del team e sei curios* di conoscerci, iscriviti all'annuncio.
Ti aspettiamo!
📌 Soc Analyst (Milano)
🏢 ECIT
📍 Milano
Candidati a questo annuncio
Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.