Cosa ti proponiamo:All'interno della divisione ENG DIGITAL , per la Business Line Eng Security , stiamo ricercando una figura di SOC Analyst di II Livello . La risorsa sarà responsabile del monitoraggio, dell'analisi e della risposta agli incidenti di sicurezza, garantendo la protezione delle risorse digitali aziendali.
Consulti la panoramica del ruolo qui sotto. Se è protetto/a di possedere le giuste competenze ed esperienze, si candidi oggi stesso.
Quali saranno le tue attività e responsabilità?
- Analizzare gli eventi e gli incidenti scalati dal team di I livello, correlando i dati provenienti dai vari sistemi di sicurezza (SIEM, EDR/XDR, IDS/IPS, firewall, ecc.);
- Gestire e rispondere agli incidenti di sicurezza, valutando e applicando le azioni di contenimento e fornendo raccomandazioni per la mitigazione;
- Condurre analisi approfondite delle minacce sulle telemetrie EDR al fine di determinare gli IOC, le TTP e valutare l'eventuale ingaggio del team di Incident R esponse (DFIR);
- Predisporre report dettagliati sugli incidenti significativi ,
sulla base delle analisi condotte e di eventuali impatti rilevati ;
- Partecipare a esercitazioni di sicurezza e simulazioni di attacco per migliorare la preparazione del team (attività di purple team);
- Contribuire al miglioramento continuo del SOC, attraverso l'aggiornamento di playbook e runbook e la creazione di nuove regole di detection ;
- Partecipare a d allineamenti periodici con il cliente per monitorare e discutere l'andamento del servizio.
Qualifiche e competenze richieste:
- Laurea in Informatica, Sicurezza Informatica oppure esperienza equivalente;
- Esperienza di almeno 3 anni in un SOC o in un ruolo analogo in ambito cyber defense;
- Conoscenza approfondita delle tecniche di attacco , delle minacce e delle vulnerabilità;
- Conoscenza dei principali framework di analisi delle minacce (MITRE ATT&CK; , Diamond M odel, Cyber K ill C chain );
- Esperienza nell'utilizzo di strumenti SIEM, EDR/ XDR, IDS/IPS, fire
📌 SOC Analyst (Roma)
🏢 ENG
📍 Roma