SOC ANALYST SENIOR (Reggio Emilia)

SOC ANALYST SENIOR (Reggio Emilia)

25 set
|
Cyberoo
|
Reggio Emilia

25 set

Cyberoo

Reggio Emilia

ppCYBEROO è alla ricerca di un/una bSOC Analyst Senior /b con consolidata esperienza in ambito SOC/MDR, che ricopra un ruolo trasversale tra attività tecniche, coordinamento operativo delle risorse e monitoraggio della qualità del servizio. /p pLa figura sarà coinvolta nelle attività di analisi e gestione degli eventi di sicurezza più complessi e avrà la responsabilità di bcoordinare operativamente un team di analisti SOC /b, supportandone le attività quotidiane, monitorandone le performance e contribuendo al mantenimento e al miglioramento continuo degli standard qualitativi del servizio MDR. /p h3Responsabilità /h3 ul liSupportare e supervisionare le attività di btriage degli eventi di sicurezza /b, gestione delle priorità ed escalation verso i livelli specialistici superiori. /li liAnalizzare gli eventi di sicurezza più complessi al fine di individuare evidenze, vettori di attacco, meccanismi di persistenza e possibili azioni di eradicazione e mitigazione, valutandone l'impatto sulla bTriade CIA – Confidenzialità, Integrità e Disponibilità /b. /li liOrganizzare e monitorare il lavoro del team degli analisti, favorendo una corretta distribuzione delle attività e garantendo il rispetto delle procedure e degli standard di servizio. /li liSupportare la crescita tecnica e professionale degli analisti attraverso confronto continuo, condivisione delle competenze e affiancamento sulle attività più complesse. /li liMonitorare la bqualità complessiva del servizio MDR /b, analizzando indicatori quali volumi di alert, tempi di gestione, MTTD/MTTR, tasso di falsi positivi, qualità delle escalation, copertura della telemetria e stato di salute di agent e log source. /li liIndividuare eventuali criticità operative o qualitative e contribuire alla definizione e implementazione delle relative azioni correttive. /li liCollaborare al btuning delle regole di detection /b, alla riduzione dei falsi positivi e alla valutazione di nuovi use case e detection rules. /li liContribuire all'introduzione e alla valutazione di nuove tecnologie,



strumenti e metodologie finalizzate al miglioramento delle capacità di detection e della qualità del servizio MDR. /li liSvolgere attività di bThreat Intelligence /b e analisi di contesto su Surface, Deep e Dark Web per migliorare la postura di cybersecurity e le capacità di rilevamento delle minacce. /li liContribuire alla definizione di azioni correttive, procedure operative e iniziative di bmiglioramento continuo del servizio /b. /li liCollaborare con le altre funzioni tecniche e di service management nella gestione delle problematiche operative e nel monitoraggio dei livelli qualitativi del servizio erogato ai clienti. /li /ul h3Competenze ed esperienza richieste /h3 ul lib5–10 anni di esperienza qualificato in ambito cybersecurity /b, maturata prevalentemente come SOC Analyst, Security Analyst, Incident Responder o in ruoli analoghi all'interno di SOC/MDR strutturati. /li liPregressa esperienza nel bcoordinamento operativo di persone o team tecnici /b, anche senza necessariamente aver ricoperto formalmente un ruolo manageriale. /li liCapacità di organizzare e monitorare le attività di più analisti, gestire priorità ed escalation e fornire supporto tecnico nelle situazioni maggiormente complesse. /li liSolida conoscenza delle principali tattiche, tecniche e procedure utilizzate negli attacchi informatici (bTTP /b), dei principali vettori di minaccia, della Cyber Kill Chain e di framework come bMITRE ATTCK /b. /li liEsperienza nell'utilizzo degli strumenti tipici delle attività di bBlue Team /b e delle principali fonti e piattaforme OSINT a supporto delle analisi.



/li liConoscenza di base degli strumenti e delle metodologie utilizzate nelle attività di bRed Team /b, utile alla comprensione delle tecniche offensive e al miglioramento delle capacità di detection. /li liSolida comprensione dello stack bTCP/IP /b, del modello OSI, dell'analisi del traffico di rete e delle principali tecnologie e applicazioni in ambito networking e security. /li liBuona conoscenza dei principali sistemi operativi, in particolare bWindows e GNU/Linux /b; costituiscono un plus competenze su macOS e ambienti mobile Android/iOS. /li liCapacità di valutare attraverso attività di triage l'eventuale compromissione di un sistema e determinarne l'impatto sulla Triade CIA. /li liEsperienza nella raccolta e nell'analisi di dati provenienti da sistemi potenzialmente compromessi, inclusi blog di sistema, telemetria EDR/XDR, artefatti di rete, dump di memoria ed evidenze forensi /b. /li liEsperienza consolidata nell'utilizzo di tecnologie quali bSIEM, EDR/XDR, IDS/IPS, Vulnerability Scanner /b e, preferibilmente, piattaforme bSOAR /b. /li liEsperienza nel btuning di regole di detection /b, nella riduzione dei falsi positivi e nella valutazione della qualità e dell'efficacia di use case e detection rules. /li liEsperienza nella gestione di ambienti SOC attraverso bKPI e metriche di servizio /b, quali volumi di alert, MTTD, MTTR, falsi positivi, SLA e qualità delle escalation. /li liForte orientamento alla qualità del servizio, capacità analitica e attitudine all'individuazione di opportunità di miglioramento dei processi. /li liCapacità di prendere decisioni operative, gestire situazioni critiche e supportare il team durante incidenti o escalation complesse. /li liFlessibilità operativa in funzione delle esigenze del servizio MDR. /li liOttime capacità comunicative e relazionali, con capacità di interfacciarsi efficacemente sia con interlocutori tecnici sia con figure non tecniche. /li liBuona conoscenza della lingua inglese, blivello minimo B2 /b, preferibilmente bC1 /b. /li /ul /p #J-18808-Ljbffr

📌 SOC ANALYST SENIOR (Reggio Emilia)
🏢 Cyberoo
📍 Reggio Emilia

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: soc analyst senior (reggio emilia) / reggio emilia

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: soc analyst senior (reggio emilia) / reggio emilia