Cyber Security Analyst (SOC)

FORTGALE

Milano

In loco

EUR 25.000 - 35.000

Tempo pieno

48 ore fa
Candidati tra i primi
Generatore di candidature

Trasforma questa candidatura in un colloquio — un curriculum e una lettera di presentazione creati in base a ciò questo datore di lavoro sta cercando.

Supera i filtri ATS

Vantaggi offerti da questo lavoro

Budget formazione

Descrizione del lavoro

Fortgale, azienda italiana di cybersecurity con sede a Milano, cerca un analista SOC per gestire cicli di detection e risposta, dal triage all’indagine, contenimento e comunicazione sui clienti enterprise e mid-market.

Si richiede esperienza in ambito SOC o incident response, conoscenza di reti, Windows/Linux, EDR o SIEM, MITRE ATT&CK e capacità di documentare ogni fase. È valorizzata la conoscenza di Python/PowerShell e competenze cloud (AWS/Azure).

Competenze

  • Da 0 a 4 anni di esperienza in ambito SOC/blue team/incident response o sistemistica orientata alla sicurezza.
  • Conoscenza di rete (TCP/IP, DNS, HTTP, VPN) e di Windows/Linux, autenticazione e attacchi su identità.
  • Familiarità con almeno un EDR (CrowdStrike, Cortex XDR, Defender, SentinelOne) o un SIEM.
  • Comprensione di MITRE ATT&CK e della kill chain.
  • Capacità di distinguere fatto da ipotesi, documentare e chiedere chiarimenti.
  • Italiano e inglese scritto professionale.
  • Plus: scripting Python o PowerShell, esperienza su AWS o Azure, certificazioni come BT L1, CompTIA CySA+, GCIH o equivalenti.

Mansioni

  • Gestire il ciclo di detection e risposta sugli ambienti dei clienti: triage degli alert, indagine, contenimento e comunicazione.
  • Eseguire triage e indagine degli alert provenienti da EDR, SIEM, identity e cloud, con classificazione di severità e priorità.
  • Analizzare eventi su endpoint Windows e Linux, Active Directory, Entra ID e M365, in particolare compromissione di identità e session token theft.
  • Attuare azioni di contenimento secondo i runbook e in coordinamento con gli analisti senior.
  • Comunicare l'incidente al cliente con report chiari e tempestivi.
  • Mappare osservazioni su MITRE ATT&CK e contribuire al miglioramento delle regole di detection.
  • Partecipare alle attività di threat hunting guidate dal team CTI.

Conoscenze

EDR
SIEM
MITRE ATT&CK
Python scripting
PowerShell scripting
Networking
Cloud AWS/Azure
Windows/Linux

Strumenti

CrowdStrike
Cortex XDR
Defender
SentinelOne

Descrizione del lavoro

Fortgale è una società italiana di cybersecurity con sede a Milano dal 2017. Operiamo un SOC 24 7 365 che eroga servizi di Managed Detection, Intelligence and Response, Cyber Threat Intelligence e Incident Response a clienti enterprise e mid-market italiani ed internazionali.

Il ruolo

Cerchiamo un analista che entri nel team SOC e gestisca il ciclo di detection e risposta sugli ambienti dei clienti: triage degli alert, indagine, contenimento e comunicazione.

Triage e indagine degli alert provenienti da EDR, SIEM, identity e cloud, con classificazione di severità e priorità. Analisi di eventi su endpoint Windows e Linux, Active Directory, Entra ID e M365 (in particolare compromissione di identità e session token theft). Azioni di contenimento sulle piattaforme dei clienti secondo i runbook e in coordinamento con gli analisti senior. Comunicazione dell'incidente al cliente, con Report chiari e tempestivi. Mappatura di quanto osservato su MITRE ATT&CK e contributo al miglioramento continuo delle regole di detection. Partecipazione alle attività di threat hunting guidate dal team CTI.

Chi cerchiamo

Da 0 a 4 anni in ambito SOC, blue team, incident response o sistemistica orientata alla sicurezza. Conoscenza di rete (TCP/IP, DNS, HTTP, VPN), di Windows e Linux, dei meccanismi di autenticazione e delle principali tecniche di attacco su identità. Familiarità con almeno un EDR (CrowdStrike, Cortex XDR, Defender, SentinelOne) o un SIEM. Comprensione di MITRE ATT&CK e della kill chain. Metodo: capacità di distinguere fatto da ipotesi, di documentare e di chiedere quando non si è sicuri. Italiano e inglese scritto professionale. Costituiscono un plus: scripting Python o PowerShell, esperienza su cloud AWS o Azure, certificazioni come BTL1, CompTIA CySA+, GCIH o equivalenti.

RAL tra 25.000 e 35.000 € in base all'esperienza. Team italiano di analisti senior con autorità decisionale, in cui la formazione avviene su casi reali e non su simulazioni. Budget annuale per formazione e certificazioni.

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

SOC Cyber Security Analyst: Incident Response
SOC Cyber Security Analyst: Incident Response

FORTGALE • Milano

In loco
EUR 25.000 - 35.000
Budget formazione
Analista SOC (Experienced)
Analista SOC (Experienced)

RAD Cyber Security • Milano

Ibrido
EUR 35.000 - 50.000
Smartworking e flessibilità
Formazione continua
Cultura aziendale collaborativa
Lead SOC Analyst
Lead SOC Analyst

Axians Italia • Roma

Ibrido
EUR 75.000 - 110.000
Buoni pasto
Security Operations Center Analyst
Security Operations Center Analyst

Longwave • Noventa Padovana

In loco
EUR 35.000 - 37.000
RAL 35.000€–37.000€
Flessibilità oraria
Assistenza sanitaria integrativa
+2
Lead SOC Analyst
Lead SOC Analyst

Axians Italia • Lazio

In loco
USD 46.000 - 94.000
Senior Cyber Security Engineer
Senior Cyber Security Engineer

Wyser S.r.l. A Socio Unico • Bologna

Ibrido
EUR 50.000 - 60.000
Hybrid work
SOC Analyst L2 - L3
SOC Analyst L2 - L3

Michael Page International Italia S.r.l. • Milano

Ibrido
EUR 45.000 - 70.000
Formazione continua e certificazioni
Accesso a tecnologie di ultima generazione
Pacchetto retributivo competitivo
Security Operations Manager
Security Operations Manager

SILICONDEV SPA • Roma

Ibrido
EUR 36.000 - 42.000
SOC Analyst L1 H24 per il monitoraggio della sicurezza informatica
SOC Analyst L1 H24 per il monitoraggio della sicurezza informatica

nesea • Roma

In loco
EUR 30.000 - 45.000
SOC & Incident Response Specialist
SOC & Incident Response Specialist

Webuild • Milano

In loco
EUR 65.000 - 90.000
buoni pasto
telemedicina
polizza sanitaria
+2