Soc Analyst Senior (Emilia-Romagna)

Soc Analyst Senior (Emilia-Romagna)

24 set
|
Cyberoo
|
Emilia-Romagna

24 set

Cyberoo

Emilia-Romagna

ppCYBEROO è alla ricerca di un/una bSOC Analyst Senior /b con consolidata esperienza in ambito SOC/MDR, che ricopra un ruolo trasversale tra attività tecniche, coordinamento operativo delle risorse e monitoraggio della qualità del servizio.
/p pLa figura sarà coinvolta nelle attività di analisi e gestione degli eventi di sicurezza più complessi e avrà la responsabilità di bcoordinare operativamente un team di analisti SOC /b, supportandone le attività quotidiane, monitorandone le performance e contribuendo al mantenimento e al miglioramento continuo degli standard qualitativi del servizio MDR.
/p h3Responsabilità /h3 ul liSupportare e supervisionare le attività di btriage degli eventi di sicurezza /b, gestione delle priorità ed escalation verso i livelli specialistici superiori.
/li liAnalizzare gli eventi di sicurezza più complessi al fine di individuare evidenze, vettori di attacco, meccanismi di persistenza e possibili azioni di eradicazione e mitigazione, valutandone l'impatto sulla bTriade CIA – Confidenzialità, Integrità e Disponibilità /b.
/li liOrganizzare e monitorare il lavoro del team degli analisti, favorendo una corretta distribuzione delle attività e garantendo il rispetto delle procedure e degli standard di servizio.
/li liSupportare la crescita tecnica e professionale degli analisti attraverso confronto continuo, condivisione delle competenze e affiancamento sulle attività più complesse.
/li liMonitorare la bqualità complessiva del servizio MDR /b, analizzando indicatori quali volumi di alert, tempi di gestione, MTTD/MTTR, tasso di falsi positivi, qualità delle escalation, copertura della telemetria e stato di salute di agent e log source.
/li liIndividuare eventuali criticità operative o qualitative e contribuire alla definizione e implementazione delle relative azioni correttive.
/li liCollaborare al btuning delle regole di detection /b, alla riduzione dei falsi positivi e alla valutazione di nuovi use case e detection rules.
/li liContribuire all'introduzione e alla valutazione di nuove tecnologie,



strumenti e metodologie finalizzate al miglioramento delle capacità di detection e della qualità del servizio MDR.
/li liSvolgere attività di bThreat Intelligence /b e analisi di contesto su Surface, Deep e Dark Web per migliorare la postura di cybersecurity e le capacità di rilevamento delle minacce.
/li liContribuire alla definizione di azioni correttive, procedure operative e iniziative di bmiglioramento continuo del servizio /b.
/li liCollaborare con le altre funzioni tecniche e di service management nella gestione delle problematiche operative e nel monitoraggio dei livelli qualitativi del servizio erogato ai clienti.
/li /ul h3Competenze ed esperienza richieste /h3 ul lib5–10 anni di esperienza competente in ambito cybersecurity /b, maturata prevalentemente come SOC Analyst, Security Analyst, Incident Responder o in ruoli analoghi all'interno di SOC/MDR strutturati.
/li liPregressa esperienza nel bcoordinamento operativo di persone o team tecnici /b, anche senza necessariamente aver ricoperto formalmente un ruolo manageriale.
/li liCapacità di organizzare e monitorare le attività di più analisti, gestire priorità ed escalation e fornire supporto tecnico nelle situazioni maggiormente complesse.
/li liSolida conoscenza delle principali tattiche, tecniche e procedure utilizzate negli attacchi informatici (bTTP /b), dei principali vettori di minaccia, della Cyber Kill Chain e di framework come bMITRE ATTCK /b.
/li liEsperienza nell'utilizzo degli strumenti tipici delle attività di bBlue Team /b e delle principali fonti e piattaforme OSINT a supporto delle analisi.




/li liConoscenza di base degli strumenti e delle metodologie utilizzate nelle attività di bRed Team /b, utile alla comprensione delle tecniche offensive e al miglioramento delle capacità di detection.
/li liSolida comprensione dello stack bTCP/IP /b, del modello OSI, dell'analisi del traffico di rete e delle principali tecnologie e applicazioni in ambito networking e security.
/li liBuona conoscenza dei principali sistemi operativi, in particolare bWindows e GNU/Linux /b; costituiscono un plus competenze su macOS e ambienti mobile Android/iOS.
/li liCapacità di valutare attraverso attività di triage l'eventuale compromissione di un sistema e determinarne l'impatto sulla Triade CIA.
/li liEsperienza nella raccolta e nell'analisi di dati provenienti da sistemi potenzialmente compromessi, inclusi blog di sistema, telemetria EDR/XDR, artefatti di rete, dump di memoria ed evidenze forensi /b.
/li liEsperienza consolidata nell'utilizzo di tecnologie quali bSIEM, EDR/XDR, IDS/IPS, Vulnerability Scanner /b e, preferibilmente, piattaforme bSOAR /b.
/li liEsperienza nel btuning di regole di detection /b, nella riduzione dei falsi positivi e nella valutazione della qualità e dell'efficacia di use case e detection rules.
/li liEsperienza nella gestione di ambienti SOC attraverso bKPI e metriche di servizio /b, quali volumi di alert, MTTD, MTTR, falsi positivi, SLA e qualità delle escalation.
/li liForte orientamento alla qualità del servizio, capacità analitica e attitudine all'individuazione di opportunità di miglioramento dei processi.
/li liCapacità di prendere decisioni operative, gestire situazioni critiche e supportare il team durante incidenti o escalation complesse.
/li liFlessibilità operativa in funzione delle esigenze del servizio MDR.
/li liOttime capacità comunicative e relazionali, con capacità di interfacciarsi efficacemente sia con interlocutori tecnici sia con figure non tecniche.
/li liBuona conoscenza della lingua inglese, blivello minimo B2 /b, preferibilmente bC1 /b.
/li /ul /p #J-*****-Ljbffr

📌 Soc Analyst Senior (Emilia-Romagna)
🏢 Cyberoo
📍 Emilia-Romagna

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: soc analyst senior (emilia-romagna) / emilia-romagna

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: soc analyst senior (emilia-romagna) / emilia-romagna