pbChi siamo? /b /ppSiamo una società dinamica, giovane e elastico. /ppOffriamo servizi e soluzioni altamente qualificati a partner e Clienti di livello Enterprise grazie ad un team smart composto da tecnici pluricertificati in grado di comprendere e soddisfare le esigenze che i progetti richiedono. /ppI nostri ingredienti vincenti sono la passione per quello che facciamo, la professionalità con cui affrontiamo le sfide che ogni giorno i Clienti ci propongono e la preparazione continua a cui ci sottoponiamo. /ppbr/ppbChi cerchiamo? /b /ppCerchiamo un* bSOC Analyst /b che entrerà a far parte di un team di 2° livello di un Cliente Enterprise. La nuova risorsa svolgerà attività di monitoraggio, analisi e investigazione. /ppNello specifico, si occuperà di: /pulliAnalisi approfondita degli eventi e degli incidenti di sicurezza scalati dal team di 1° livello /liliGestione dell'eventuale escalation verso specialisti; /liliInvestigazione di potenziali incidenti di sicurezza tramite correlazione avanzata di eventi su piattaforma QRadar; /liliMonitoraggio operativo dell'infrastruttura QRadar, con individuazione di anomalie, ritardi o interruzioni nella ricezione degli eventi; /liliAnalisi di eventi e incident relativi a Microsoft Entra ID, AD, autenticazioni, utenze tecniche e accessi privilegiati; /liliUso della piattaforma Cortex XSOAR per la gestione degli incidenti e l'esecuzione di workflow e playbook automatizzati; /liliAnalisi alert provenienti dalla soluzione EDR,
con valutazione impatto e definizione azioni di contenimento e remediation; /liliCollaborazione con il CERT/CSIRT del Cliente per analisi, investigazione e risposta agli incident; /liliInterazione con vendor e supporti specialistici per apertura e gestione di case; /liliRedazione e update della documentazione relativa agli incident gestiti; /liliPartecipazione ai SAL col Cliente e col team di lavoro. /li /ulpbr/ppbSede di lavoro /b: bFULL REMOTE /b. /ppDisponibilità alla reperibilità. /ppbr/ppbRequisiti: /b /pulliEsperienza di almeno 4 anni nei servizi di monitoraggio e nella gestione di eventi di sicurezza /liliConoscenza della piattaforma QRadar (incluso il modulo UBA) e Cortex XSOAR /liliConoscenza della soluzione Microsoft Defender for Endpoint /liliConoscenza operativa dei sistemi Windows e Linux e dei relativi log di sicurezza /liliConoscenza di AD e Microsoft Entra ID /liliConoscenza dei principali framework e standard di sicurezza (MITRE ATTCK, NIST, ISO 27001) /liliEsperienza nell'utilizzo di strumenti di ticketing, preferibilmente ServiceNow /liliGradita esperienza con strumenti e piattaforme di Threat Intelligence integrati con il SIEM /li /ulpbr/ppbCosa Offriamo? /b /pulliAmbiente lavorativo stimolante e tecnologicamente avanzato; /lilicontratto a tempo indeterminato; /liliCCNL Terziario ConfCommercio, RAL 32-35K; /lilipossibilità di intraprendere percorsi di Certificazione tecnica; /liliperiodiche attività di Team building. /li /ulpbr/ppbr/ppSe vuoi far parte del team e sei curios* di conoscerci, iscriviti all’annuncio. /ppTi aspettiamo! /ppbr/p
📌 SOC ANALYST (Trieste)
🏢 ECIT
📍 Trieste
Candidati a questo annuncio
Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.