pCYBEROO è alla ricerca di un/una strongSOC Analyst Senior /strong con consolidata esperienza in ambito SOC/MDR, che ricopra un ruolo trasversale tra attività tecniche, coordinamento operativo delle risorse e monitoraggio della qualità del servizio. /ppbr / /ppbr / /ppLa figura sarà coinvolta nelle attività di analisi e gestione degli eventi di sicurezza più complessi e avrà la responsabilità di strongcoordinare operativamente un team di analisti SOC /strong, supportandone le attività quotidiane, monitorandone le performance e contribuendo al mantenimento e al miglioramento continuo degli standard qualitativi del servizio MDR. /ppbr / /ppbr / /ppResponsabilità /pulliSupportare e supervisionare le attività di strongtriage degli eventi di sicurezza /strong, gestione delle priorità ed escalation verso i livelli specialistici superiori. /liliAnalizzare gli eventi di sicurezza più complessi al fine di individuare evidenze, vettori di attacco, meccanismi di persistenza e possibili azioni di eradicazione e mitigazione, valutandone l'impatto sulla strongTriade CIA – Confidenzialità, Integrità e Disponibilità /strong. /liliOrganizzare e monitorare il lavoro del team degli analisti, favorendo una corretta distribuzione delle attività e garantendo il rispetto delle procedure e degli standard di servizio. /liliSupportare la crescita tecnica e professionale degli analisti attraverso confronto continuo, condivisione delle competenze e affiancamento sulle attività più complesse. /liliMonitorare la strongqualità complessiva del servizio MDR /strong, analizzando indicatori quali volumi di alert, tempi di gestione, MTTD/MTTR, tasso di falsi positivi, qualità delle escalation, copertura della telemetria e stato di salute di agent e log source. /liliIndividuare eventuali criticità operative o qualitative e contribuire alla definizione e implementazione delle relative azioni correttive. /liliCollaborare al strongtuning delle regole di detection /strong, alla riduzione dei falsi positivi e alla valutazione di nuovi use case e detection rules. /liliContribuire all'introduzione e alla valutazione di nuove tecnologie,
strumenti e metodologie finalizzate al miglioramento delle capacità di detection e della qualità del servizio MDR. /liliSvolgere attività di strongThreat Intelligence /strong e analisi di contesto su Surface, Deep e Dark Web per migliorare la postura di cybersecurity e le capacità di rilevamento delle minacce. /liliContribuire alla definizione di azioni correttive, procedure operative e iniziative di strongmiglioramento continuo del servizio /strong. /liliCollaborare con le altre funzioni tecniche e di service management nella gestione delle problematiche operative e nel monitoraggio dei livelli qualitativi del servizio erogato ai clienti. /li /ulpbr / /ppbr / /ppCompetenze ed esperienza richieste /pullistrong5–10 anni di esperienza professionale in ambito cybersecurity /strong, maturata prevalentemente come SOC Analyst, Security Analyst, Incident Responder o in ruoli analoghi all'interno di SOC/MDR strutturati. /liliPregressa esperienza nel strongcoordinamento operativo di persone o team tecnici /strong, anche senza necessariamente aver ricoperto formalmente un ruolo manageriale. /liliCapacità di organizzare e monitorare le attività di più analisti, gestire priorità ed escalation e fornire supporto tecnico nelle situazioni maggiormente complesse. /liliSolida conoscenza delle principali tattiche, tecniche e procedure utilizzate negli attacchi informatici (strongTTP /strong), dei principali vettori di minaccia, della Cyber Kill Chain e di framework come strongMITRE ATTCK /strong. /liliEsperienza nell'utilizzo degli strumenti tipici delle attività di strongBlue Team /strong e delle principali fonti e piattaforme OSINT a supporto delle analisi.
/liliConoscenza di base degli strumenti e delle metodologie utilizzate nelle attività di strongRed Team /strong, utile alla comprensione delle tecniche offensive e al miglioramento delle capacità di detection. /liliSolida comprensione dello stack strongTCP/IP /strong, del modello OSI, dell'analisi del traffico di rete e delle principali tecnologie e applicazioni in ambito networking e security. /liliBuona conoscenza dei principali sistemi operativi, in particolare strongWindows e GNU/Linux /strong; br / costituiscono un plus competenze su macOS e ambienti mobile Android/iOS. /liliCapacità di valutare attraverso attività di triage l'eventuale compromissione di un sistema e determinarne l'impatto sulla Triade CIA. /liliEsperienza nella raccolta e nell'analisi di dati provenienti da sistemi potenzialmente compromessi, inclusi stronglog di sistema, telemetria EDR/XDR, artefatti di rete, dump di memoria ed evidenze forensi /strong. /liliEsperienza consolidata nell'utilizzo di tecnologie quali strongSIEM, EDR/XDR, IDS/IPS, Vulnerability Scanner /strong e, preferibilmente, piattaforme strongSOAR /strong. /liliEsperienza nel strongtuning di regole di detection /strong, nella riduzione dei falsi positivi e nella valutazione della qualità e dell'efficacia di use case e detection rules. /liliEsperienza nella gestione di ambienti SOC attraverso strongKPI e metriche di servizio /strong, quali volumi di alert, MTTD, MTTR, falsi positivi, SLA e qualità delle escalation. /liliForte orientamento alla qualità del servizio, capacità analitica e attitudine all'individuazione di occasione di miglioramento dei processi. /liliCapacità di prendere decisioni operative, gestire situazioni critiche e supportare il team durante incidenti o escalation complesse. /liliFlessibilità operativa in funzione delle esigenze del servizio MDR. /liliOttime capacità comunicative e relazionali, con capacità di interfacciarsi efficacemente sia con interlocutori tecnici sia con figure non tecniche. /liliBuona conoscenza della lingua inglese, stronglivello minimo B2 /strong, preferibilmente strongC1 /strong. /li /ulpbr / /p
📌 Soc Analyst Senior (Roma)
🏢 Cyberoo
📍 Roma