Trasforma questa candidatura in un colloquio — un curriculum e una lettera di presentazione creati in base a ciò questo datore di lavoro sta cercando.
Fortgale, azienda italiana di cybersecurity con sede a Milano, cerca un analista SOC per gestire cicli di detection e risposta, dal triage all’indagine, contenimento e comunicazione sui clienti enterprise e mid-market.
Si richiede esperienza in ambito SOC o incident response, conoscenza di reti, Windows/Linux, EDR o SIEM, MITRE ATT&CK e capacità di documentare ogni fase. È valorizzata la conoscenza di Python/PowerShell e competenze cloud (AWS/Azure).
Fortgale è una società italiana di cybersecurity con sede a Milano dal 2017. Operiamo un SOC 24 7 365 che eroga servizi di Managed Detection, Intelligence and Response, Cyber Threat Intelligence e Incident Response a clienti enterprise e mid-market italiani ed internazionali.
Cerchiamo un analista che entri nel team SOC e gestisca il ciclo di detection e risposta sugli ambienti dei clienti: triage degli alert, indagine, contenimento e comunicazione.
Triage e indagine degli alert provenienti da EDR, SIEM, identity e cloud, con classificazione di severità e priorità. Analisi di eventi su endpoint Windows e Linux, Active Directory, Entra ID e M365 (in particolare compromissione di identità e session token theft). Azioni di contenimento sulle piattaforme dei clienti secondo i runbook e in coordinamento con gli analisti senior. Comunicazione dell'incidente al cliente, con Report chiari e tempestivi. Mappatura di quanto osservato su MITRE ATT&CK e contributo al miglioramento continuo delle regole di detection. Partecipazione alle attività di threat hunting guidate dal team CTI.
Da 0 a 4 anni in ambito SOC, blue team, incident response o sistemistica orientata alla sicurezza. Conoscenza di rete (TCP/IP, DNS, HTTP, VPN), di Windows e Linux, dei meccanismi di autenticazione e delle principali tecniche di attacco su identità. Familiarità con almeno un EDR (CrowdStrike, Cortex XDR, Defender, SentinelOne) o un SIEM. Comprensione di MITRE ATT&CK e della kill chain. Metodo: capacità di distinguere fatto da ipotesi, di documentare e di chiedere quando non si è sicuri. Italiano e inglese scritto professionale. Costituiscono un plus: scripting Python o PowerShell, esperienza su cloud AWS o Azure, certificazioni come BTL1, CompTIA CySA+, GCIH o equivalenti.
RAL tra 25.000 e 35.000 € in base all'esperienza. Team italiano di analisti senior con autorità decisionale, in cui la formazione avviene su casi reali e non su simulazioni. Budget annuale per formazione e certificazioni.