Cyber Security Analyst (Soc)

Fortgale

Bardi

In loco

EUR 25.000 - 35.000

Tempo pieno

6 giorni fa
Candidati tra i primi
Generatore di candidature

Ottieni una risposta da questo datore di lavoro — un curriculum e una lettera di presentazione personalizzati, che corrispondono esattamente a ciò che sta cercando.

Supera i filtri ATS

Vantaggi offerti da questo lavoro

Budget formazione e certificazioni

Descrizione del lavoro

Fortgale è una società italiana di cybersecurity con SOC 24/7 pronto a gestire incidenti su ambienti clienti enterprise e mid-market. Cerchiamo un analista SOC per gestire triage, indagine e contenimento degli alert su Windows, Linux, AD, Entra ID e M365, con attenzione a identità e token theft.

Il ruolo prevede analisi degli eventi, creazione di report chiari e tempestivi, e collaborazione con analisti senior.

Competenze

  • Da 0 a 4 anni in ambito SOC, blue team, incident response o sistemistica orientata alla sicurezza.
  • Conoscenza di rete (TCP/IP, DNS, HTTP, VPN) e di Windows e Linux.
  • Conoscenza dei meccanismi di autenticazione e delle principali tecniche di attacco su identità.
  • Familiarità con almeno un EDR o un SIEM.
  • Conoscenza di MITRE ATT&CK e della kill chain.
  • Capacità di distinguere fatto da ipotesi, di documentare e di chiedere quando non si è sicuri.
  • Italiano e inglese scritto professionale.
  • Costituiscono plus: scripting Python o PowerShell, esperienza su AWS o Azure, certificazioni come BTL1, CompTIA CySA+, GCIH o equivalenti.

Mansioni

  • Triage e indagine degli alert provenienti da EDR, SIEM e ambienti cloud e di Identity.
  • Analisi di eventi su Windows e Linux, Active Directory, Entra ID e M365; identificare compromissioni.
  • Azioni di contenimento secondo i runbook e in coordinamento con analisti senior.
  • Comunicazione dell'incidente al cliente con report chiari e tempestivi.
  • Mappatura di quanto osservato su MITRE ATT&CK e miglioramento continuo delle regole di detection.
  • Partecipazione alle attività di threat hunting guidate dal team CTI.

Conoscenze

TCP/IP
DNS
HTTP
VPN
Windows
Linux
EDR
SIEM
MITRE ATT&CK
Kill chain
Python scripting
PowerShell scripting
AWS
Azure
BTL1
CompTIA CySA+
GCIH

Strumenti

CrowdStrike
Cortex XDR
Defender
SentinelOne

Descrizione del lavoro

Chi siamo

Fortgale è una società italiana di cybersecurity con sede a Milano dal 2017. Operiamo un SOC 24·7·365 che eroga servizi di Managed Detection, Intelligence and Response, Cyber Threat Intelligence e Incident Response a clienti enterprise e mid-market italiani ed internazionali.

Il ruolo

Cerchiamo un analista che entri nel team SOC e gestisca il ciclo di detection e risposta sugli ambienti dei clienti: triage degli alert, indagine, contenimento e comunicazione.

Cosa farai

Triage e indagine degli alert provenienti da EDR, SIEM, identity e cloud, con classificazione di severità e priorità. Analisi di eventi su endpoint Windows e Linux, Active Directory, Entra ID e M365 (in particolare compromissione di identità e session token theft). Azioni di contenimento sulle piattaforme dei clienti secondo i runbook e in coordinamento con gli analisti senior. Comunicazione dell'incidente al cliente, con Report chiari e tempestivi. Mappatura di quanto osservato su MITRE ATT&CK e contributo al miglioramento continuo delle regole di detection. Partecipazione alle attività di threat hunting guidate dal team CTI.

Chi cerchiamo

Da 0 a 4 anni in ambito SOC, blue team, incident response o sistemistica orientata alla sicurezza. Conoscenza di rete (TCP/IP, DNS, HTTP, VPN), di Windows e Linux, dei meccanismi di autenticazione e delle principali tecniche di attacco su identità. Familiarità con almeno un EDR (CrowdStrike, Cortex XDR, Defender, SentinelOne) o un SIEM. Comprensione di MITRE ATT&CK e della kill chain. Metodo: capacità di distinguere fatto da ipotesi, di documentare e di chiedere quando non si è sicuri. Italiano e inglese scritto professionale. Costituiscono un plus: scripting Python o PowerShell, esperienza su cloud AWS o Azure, certificazioni come BTL1, CompTIA CySA+, GCIH o equivalenti.

Cosa offriamo

RAL tra 25.000 e 35.000 € in base all'esperienza. Team italiano di analisti senior con autorità decisionale, in cui la formazione avviene su casi reali e non su simulazioni. xlwpduy Budget annuale per formazione e certificazioni.

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Cyber Security Analyst (SOC)
Cyber Security Analyst (SOC)

FORTGALE • Milano

In loco
EUR 25.000 - 35.000
Budget formazione
Cyber Threat Intelligence Analyst
Cyber Threat Intelligence Analyst

Fortgale • Varese

In loco
EUR 28.000 - 38.000
Analista SOC (Experienced)
Analista SOC (Experienced)

RAD Cyber Security • Milano

Ibrido
EUR 35.000 - 50.000
Smartworking e flessibilità
Formazione continua
Cultura aziendale collaborativa
Cyber Threat Intelligence Analyst
Cyber Threat Intelligence Analyst

Fortgale • Milano

In loco
EUR 28.000 - 38.000
SOC Cyber Security Analyst: Incident Response
SOC Cyber Security Analyst: Incident Response

FORTGALE • Milano

In loco
EUR 25.000 - 35.000
Budget formazione
SOC / Cyber Security Analyst
SOC / Cyber Security Analyst

iSelection • Roma

Ibrido
EUR 28.000 - 35.000
Formazione SOC
Crescita professionale
Ambiente strutturato
Lead SOC Analyst
Lead SOC Analyst

Axians Italia • Roma

Ibrido
EUR 75.000 - 110.000
Buoni pasto
Security Operations Center Analyst
Security Operations Center Analyst

Longwave • Noventa Padovana

In loco
EUR 35.000 - 37.000
RAL 35.000€–37.000€
Flessibilità oraria
Assistenza sanitaria integrativa
+2
Security Operations Center Analyst
Security Operations Center Analyst

Longwave • Besana in Brianza

In loco
EUR 35.000 - 37.000
Flessibilità oraria
Assistenza sanitaria integrativa
People Care benefits
+2
Cyber Security Engineer (Aws · Microsoft 365)
Cyber Security Engineer (Aws · Microsoft 365)

Fortgale • Monza

In loco
EUR 32.000 - 40.000
Budget formazione e certificazioni AWS