29 set
|
Cyberoo
|
Emilia-Romagna
29 set
Cyberoo
Emilia-Romagna
pCYBEROO è alla ricerca di un/una strongSOC Analyst Senior /strong con consolidata esperienza in ambito SOC/MDR, che ricopra un ruolo trasversale tra attività tecniche, coordinamento operativo delle risorse e monitoraggio della qualità del servizio.
/ppbrCandidarsi per questo ruolo è semplice.
Scorra verso il basso e faccia clic su "Candidati" per essere preso/a in considerazione per questa posizione.br/ppbr/ppLa figura sarà coinvolta nelle attività di analisi e gestione degli eventi di sicurezza più complessi e avrà la responsabilità di strongcoordinare operativamente un team di analisti SOC /strong, supportandone le attività quotidiane, monitorandone le performance e contribuendo al mantenimento e al miglioramento continuo degli standard qualitativi del servizio MDR.
/ppbr/ppbr/ppResponsabilità /pulliSupportare e supervisionare le attività di strongtriage degli eventi di sicurezza /strong, gestione delle priorità ed escalation verso i livelli specialistici superiori.
/liliAnalizzare gli eventi di sicurezza più complessi al fine di individuare evidenze, vettori di attacco, meccanismi di persistenza e possibili azioni di eradicazione e mitigazione, valutandone l'impatto sulla strongTriade CIA – Confidenzialità, Integrità e Disponibilità /strong.
/liliOrganizzare e monitorare il lavoro del team degli analisti, favorendo una corretta distribuzione delle attività e garantendo il rispetto delle procedure e degli standard di servizio.
/liliSupportare la crescita tecnica e competente degli analisti attraverso confronto continuo, condivisione delle competenze e affiancamento sulle attività più complesse.
/liliMonitorare la strongqualità complessiva del servizio MDR /strong, analizzando indicatori quali volumi di alert, tempi di gestione, MTTD/MTTR, tasso di falsi positivi, qualità delle escalation, copertura della telemetria e stato di salute di agent e log source.
/liliIndividuare eventuali criticità operative o qualitative e contribuire alla definizione e implementazione delle relative azioni correttive.
/liliCollaborare al strongtuning delle regole di detection /strong,
alla riduzione dei falsi positivi e alla valutazione di nuovi use case e detection rules.
/liliContribuire all'introduzione e alla valutazione di nuove tecnologie, strumenti e metodologie finalizzate al miglioramento delle capacità di detection e della qualità del servizio MDR.
/liliSvolgere attività di strongThreat Intelligence /strong e analisi di contesto su Surface, Deep e Dark Web per migliorare la postura di cybersecurity e le capacità di rilevamento delle minacce.
/liliContribuire alla definizione di azioni correttive, procedure operative e iniziative di strongmiglioramento continuo del servizio /strong.
/liliCollaborare con le altre funzioni tecniche e di service management nella gestione delle problematiche operative e nel monitoraggio dei livelli qualitativi del servizio erogato ai clienti.
/li /ulpbr/ppbr/ppCompetenze ed esperienza richieste /pullistrong5–10 anni di esperienza professionale in ambito cybersecurity /strong, maturata prevalentemente come SOC Analyst, Security Analyst, Incident Responder o in ruoli analoghi all'interno di SOC/MDR strutturati.
/liliPregressa esperienza nel strongcoordinamento operativo di persone o team tecnici /strong, anche senza necessariamente aver ricoperto formalmente un ruolo manageriale.
/liliCapacità di organizzare e monitorare le attività di più analisti, gestire priorità ed escalation e fornire supporto tecnico nelle situazioni maggiormente complesse.
/liliSolida conoscenza delle principali tattiche, tecniche e procedure utilizzate negli attacchi informatici (strongTTP /strong), dei principali vettori di minaccia, della Cyber Kill Chain e di framework come strongMITRE ATTCK /strong.
/liliEsperienza nell'utilizzo degli strumenti tipici delle attività di strongBlue Team /strong e delle principali fonti e piattaforme OSINT a supporto delle analisi.
/liliConoscenza di base degli strumenti e delle metodologie utilizzate nelle attività di strongRed Team /strong, utile alla comprensione delle tecniche offensive e al miglioramento delle capacità di detection.
/liliSolida comprensione dello stack strongTCP/IP /strong, del modello OSI, dell'analisi del traffico di rete e delle principali tecnologie e applicazioni in ambito networking e security.
/liliBuona conoscenza dei principali sistemi operativi, in particolare strongWindows e GNU/Linux /strong; costituiscono un plus competenze su macOS e ambienti mobile Android/iOS.
/liliCapacità di valutare attraverso attività di triage l'eventuale compromissione di un sistema e determinarne l'impatto sulla Triade CIA.
/liliEsperienza nella raccolta e nell'analisi di dati provenienti da sistemi potenzialmente compromessi, inclusi stronglog di sistema, telemetria EDR/XDR, artefatti di rete, dump di memoria ed evidenze forensi /strong.
/liliEsperienza consolidata nell'utilizzo di tecnologie quali strongSIEM, EDR/XDR, IDS/IPS, Vulnerability Scanner /strong e, preferibilmente, piattaforme strongSOAR /strong.
/liliEsperienza nel strongtuning di regole di detection /strong, nella riduzione dei falsi positivi e nella valutazione della qualità e dell'efficacia di use case e detection rules.
/liliEsperienza nella gestione di ambienti SOC attraverso strongKPI e metriche di servizio /strong, quali volumi di alert, MTTD, MTTR, falsi positivi, SLA e qualità delle escalation.
/liliForte orientamento alla qualità del servizio, capacità analitica e attitudine all'individuazione di opportunità di miglioramento dei processi.
/liliCapacità di prendere decisioni operative, gestire situazioni critiche e supportare il team durante incidenti o escalation complesse.
/liliFlessibilità operativa in funzione delle esigenze del servizio MDR.
/liliOttime capacità comunicative e relazionali, con capacità di interfacciarsi efficacemente sia con interlocutori tecnici sia con figure non tecniche.
xjncmbx /liliBuona conoscenza della lingua inglese, stronglivello minimo B2 /strong, preferibilmente strongC1 /strong.
/li /ulpbr/p
📌 Soc Analyst Senior (Emilia-Romagna)
🏢 Cyberoo
📍 Emilia-Romagna