15 set
|
Longwave
|
Noventana
15 set
Longwave
Noventana
ppSarai inserito/a nell’area bArea Tecnica, /b all’interno dell’unità operativa Cyber Security. /p pRicerchiamo un/una bSOC Analyst (Level 3) /bcon consolidata esperienza in contesti MSSP enterprise-grade, forte capacità di analisi avanzata e approccio pragmatico alla gestione degli incidenti di sicurezza. /p pIl ruolo prevede un forte coinvolgimento operativo quotidiano sulle piattaforme e sugli incidenti, all’interno di un contesto orientato alla continua evoluzione tecnologica, all’automazione delle operations cyber e alla riduzione del rumore operativo. /p pCerchiamo una figura capace di operare con autonomia tecnica, lucidità decisionale e forte orientamento all’efficacia operativa, contribuendo concretamente all’evoluzione delle capability del SOC e della qualità del servizio erogato ai clienti enterprise. /p h3ECCO QUALI SARANNO LE TUE ATTIVITA’: /h3 ul liAnalisi avanzata di eventi e incidenti di sicurezza provenienti da SIEM, EDR/XDR e fonti eterogenee /li liGestione operativa del ciclo di incident response (identificazione, contenimento, eradication, recovery) /li liAttività di threat hunting e identificazione di pattern di attacco e anomalie comportamentali /li liSviluppo, tuning e ottimizzazione di use case di detection /li liRiduzione dei falsi positivi e miglioramento del rapporto segnale/rumore /li liEvoluzione e manutenzione dei playbook SOC /li liCollaborazione allo sviluppo di workflow di automazione (SOAR) e integrazione tra piattaforme /li liProduzione di report tecnici, RCA ed executive summary per clienti /li liSupporto operativo e tecnico agli analisti L1/L2 /li /ul h3ECCO QUALI SARANNO LE TUE RESPONSABILITA’: /h3 ul liGarantire efficacia e qualità delle attività di detection e incident response /li liMigliorare continuamente le capability del SOC (detection, automazione, processi)
/li liContribuire al raggiungimento e miglioramento dei KPI operativi (MTTD, MTTR, SLA) /li liAssicurare gestione strutturata e coordinata degli incidenti critici (war room) /li liSupportare l’evoluzione dell’architettura SOC (SIEM, EDR/XDR, SOAR, AI tools) /li liFavorire la standardizzazione dei processi e delle best practice operative /li liFornire supporto tecnico avanzato e mentoring al team SOC /li liGestire l’interazione tecnica con clienti enterprise su incidenti e tematiche di sicurezza /li liEsperienza pregressa ≥ 8 anni in team di Cyber Security / SOC /li liEsperienza pregressa ≥ 2-3 anni in ruolo SOC L3 o equivalente /li liEsperienza in contesti MSSP multi-cliente enterprise /li liEsperienza diretta nella gestione di incidenti di sicurezza reali e complessi /li liUtilizzo avanzato di piattaforme SIEM ed EDR/XDR /li liCompetenze di analisi avanzata (IOC/IOA, anomalie, lateral movement, escalation) /li liEsperienza in incident response end-to-end e root cause analysis /li liCapacità di lavorare in ambienti complessi (on-prem, hybrid, cloud) /li liEsperienza in tuning avanzato SIEM e detection engineering /li liConoscenza e utilizzo di piattaforme SOAR e automazione SOC /li liEsperienza strutturata di threat hunting /li liConoscenza framework MITRE ATTCK /li liCertificazioni di settore (es. GIAC, SC-200, SC-100, Splunk, vendor SIEM/EDR)
/li liFamiliarità con strumenti AI/ML per security operations /li liForte orientamento analitico /li liCapacità decisionale in contesti critici /li liLeadership tecnica operativa /li liCapacità di gestione stress e priorità /li liComunicazione efficace verso stakeholder tecnici e non tecnici /li liAttitudine al miglioramento continuo /li liApproccio pragmatico e orientato alla qualità del servizio /li /ul h3I nostri punti di forza: /h3 pOffriamo un ambiente di lavoro dinamico con colleghi/e competenti e motivati/e all’interno di un contesto orientato alla continua evoluzione tecnologica, all’automazione delle operations cyber e alla riduzione del rumore operativo unito alla possibilità di entrare a far parte di un gruppo di successo, in forte crescita ed estremamente originale. Crediamo nell’importanza di dare un valore al percorso di evoluzione delle nostre risorse attraverso percorsi di formazione on the job e tecnici volti all’acquisizione di nuove certificazioni. /p ul liCCNL Terziario, Distribuzione e Servizi /li liRAL da 35.000€ a 37.000€ in funzione delle competenze che verranno valutate durante l'iter di selezione /li liFlessibilità oraria /li liAssistenza Sanitaria Integrativa /li liCorporate Benefit People Care dove puoi trovare tantissimi sconti e offerte su prodotti e servizi in ambito Viaggi, Corsi di Formazione, Sport e Tempo libero, Tecnologia e molto altro /li liStrumenti di lavoro e kit di benvenuto targato Longwave! /li /ul pL’inserimento avverrà con orario full-time presso la sede di bBologna/Noventa Padovana/ Besana in Brianza /b /p pIl presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03 /p /p #J-18808-Ljbffr
📌 Security Operations Center Analyst (Noventana)
🏢 Longwave
📍 Noventana