Overview
In questo ruolo, supporti e sviluppi le attività operative del Security Operations Center per proteggere asset informatici e contrastare minacce complesse. Lavori in un contesto ibrido, collaborando con IT e Security per migliorare i processi e la postura di sicurezza. Ti occupi di incident response, analysis di IOC/TTP e sviluppo di use case di detection. Avrai un impatto tangibile sui tempi di containment e sulla resilienza aziendale. È un’occasione per crescere in un’azienda globale focalizzata sull’innovazione e la sicurezza.
Retribuzione / Benefits
- Modalità di lavoro ibrida
- Opportunità di crescita in azienda globale
- Collaborazione con team internazionali
- Progetti di security all'avanguardia
- Sviluppo professionale e formazione continua
- Ambiente di lavoro orientato all'innovazione
Responsabilità
- Monitorare eventi e incidenti di sicurezza in ambienti on-premises, cloud e ibridi
- Condurre analisi avanzate degli incidenti e digital forensics
- Coordinare attività di Incident Response e garantire contenimento, eradicazione e ripristino
- Identificare IOC/TTP e pattern di attacco
- Mentorare e supportare SOC junior nelle attività di triage e investigazione
- Sviluppare e ottimizzare use case di detection, regole di correlazione e dashboard SIEM
- Eseguire Threat Hunting e analisi proattiva delle minacce
- Collaborare con IT e Security su gestione incidenti e miglioramento della sicurezza
- Supportare Vulnerability Management e miglioramento continuo della postura di sicurezza
- Produrre report tecnici, analisi post-incident e documentazione operativa
- Aggiornare procedure, playbook e processi del SOC
Requisiti fondamentali
- Almeno 3 anni di esperienza in ambito Cyber Security e/o SOC
- Conoscenza di tecnologie e framework di sicurezza informatica
- Familiarità con vulnerabilità, minacce e metodologie di attacco (es. OWASP Top 10)
- Buona conoscenza di tecnologie di sicurezza di rete e endpoint
- Esperienza nell’uso di piattaforme SIEM e
📌 Senior SOC Analyst (Bari)
🏢 Ntt Data
📍 Bari