Lead SOC Analyst

Axians Italia

Lazio

In loco

USD 46.712 - 93.425

Tempo pieno

14 giorni+

Ricevi più risposte dai datori di lavoro

Invia un CV specifico per questa offerta in pochi minuti.

Descrizione del lavoro

Un'azienda innovativa è alla ricerca di un Lead SOC Analyst per unirsi al loro Security Operations Center. Questa posizione chiave richiede un'esperienza consolidata nella sicurezza informatica, con un focus su operazioni SOC e una profonda comprensione delle tecniche di attacco e difesa. Il candidato ideale avrà la responsabilità di coordinare un team di analisti, sviluppare playbook di incident response e migliorare continuamente le strategie di sicurezza. Se sei appassionato di Information Security e desideri lavorare in un ambiente dinamico e stimolante, questa è l'opportunità che fa per te.

Competenze

  • 5+ anni di esperienza nella sicurezza informatica con focus su SOC Operations.
  • Solida conoscenza dei sistemi operativi Linux e Windows.

Mansioni

  • Coordinare le attività di risposta agli incidenti di sicurezza.
  • Monitorare e migliorare gli strumenti SOC.

Conoscenze

Sicurezza informatica
Analisi delle minacce
Incident response
Problem solving
Comunicazione
Teamwork

Formazione

Laurea in ambito STEM

Strumenti

EDR
SOAR
Piattaforme di Threat Intelligence
SIEM

Descrizione del lavoro

HR Recruiting Specialist presso Axians Italia | Employer Branding Specialist

Axians, brand del Gruppo VINCI Energies, è un global system integrator e player di riferimento per le soluzioni e i servizi ICT.

È presente in 35 paesi del Mondo, con oltre 14.000 collaboratori e collaboratrici, per offrire soluzioni tecnologiche innovative a supporto della Digital Transformation delle aziende.

In Italia, Axians è presente su tutto il territorio con diverse sedi, tra le quali Torino, Milano, Vicenza, Roma, Napoli.

Axians Italia lavora a fianco delle imprese – di qualsiasi dimensione, sia pubbliche che private – per costruire organizzazioni più efficienti e flessibili, garantendo la continuità e la sicurezza del business.

La gamma delle soluzioni e dei servizi offerti da Axians Italia risponde a qualsiasi esigenza in ambito ICT:

Dalla consulenza alla progettazione, dalla realizzazione alla manutenzione, Axians Italia disegna e realizza per i propri clienti soluzioni tecnologiche su misura basate sui principi di scalabilità e di integrazione.

Per le nostre sedi di Vicenza – Bologna – Milano – Roma – Massa Carrara ricerchiamo un/una

Descrizione del ruolo:

La risorsa entrerà a far parte del Security Operations Center di Axians, composto da un team giovane, dinamico, flessibile e con esperti del settore. La risorsa che cerchiamo sarà focalizzata sull’identificazione, indagine e risposta alle minacce di sicurezza informatica e sul coordinamento del team di analisti. La figura del Lead SOC analyst collabora a stretto contatto con i membri del team di riferimento per detection engineering, threat intelligence e incident response, con l’obiettivo di rendere l’identificazione e la risposta ad attacchi quanto più rapida ed efficiente possibile. Il tuo ruolo del Lead SOC analyst è cruciale per la supervisione delle attività operative, il mentoring degli analisti e la definizione di processi e strategie SOC, garantendo un approccio proattivo e strategico alla sicurezza informatica.

La risorsa sarà inserito/a nel Blue Team di Axians, e si occuperà di:

  • Collaborare con il team nell'identificazione, analisi e risposta agli incidenti di sicurezza, coordinando le attività e le escalation.
  • Sviluppare e mantenere playbook di incident response e processi operativi standardizzati (SOP).
  • Monitorare e migliorare continuamente la configurazione e l'efficacia dei strumenti SOC, come EDR, SOAR e piattaforme di Threat Intelligence.
  • Eseguire un’analisi avanzata delle minacce per rilevare attacchi complessi e garantire la tempestiva mitigazione.
  • Collaborare con il team di Detection Engineering per lo sviluppo e l’ottimizzazione delle regole di correlazione e delle strategie di monitoraggio.
  • Fornire mentorship e formazione al team SOC, migliorando le competenze tecniche e operative.
  • Gestire il reporting operativo del SOC, fornendo metriche chiave e analisi al management.
  • Lavorare a stretto contatto con i clienti per gestire escalation, migliorare la comunicazione e implementare soluzioni SOC su misura.

Requisiti fondamentali:

Il/La candidato/a ideale si presenta con i seguenti requisiti:

  • laurea in ambito STEM o cultura equivalente (Scienza, Tecnologia, Ingegneria, Matematica);
  • Esperienza di almeno 5 anni nel campo della sicurezza informatica con focus su SOC Operations.
  • Solida conoscenza dei sistemi operativi Linux e Windows, inclusa la capacità di analizzare log e risolvere problemi complessi (troubleshooting).
  • Conoscenza avanzata delle reti e dei protocolli TCP/IP, incluse tecnologie di rete, metodologie di diagnostica, e strumenti di monitoraggio.
  • Conoscenza operativa di EDR (Endpoint Detection and Response), SOAR (Security Orchestration, Automation, and Response), e piattaforme di Threat Intelligence.
  • Esperienza pratica con piattaforme SIEM o simili, con competenze nella creazione, ottimizzazione e tuning delle regole di correlazione.
  • Approfondita conoscenza delle tecniche di attacco informatico, incluse le tecniche di exploitation e lateral movement, con una forte comprensione dei framework di attacco e difesa (es. MITRE ATT&CK, Cyber Kill Chain).
  • Conoscenza delle metodologie di incident response, con capacità di identificare, analizzare e rispondere a minacce complesse.
  • Disponibilità a effettuare brevi trasferte, non continuative, sia in Italia che all’estero.

Competenze trasversali:

Il/la candidato/a ideale è in possesso delle seguenti capacità e attitudini:

  • passione per l’Information Security e in particolare per le tecniche difensive;
  • buona conoscenza della lingua inglese scritta e parlata;
  • ottime doti di comunicazione, capacità di lavorare in team, precisione, autonomia organizzativa ed uno spiccato orientamento al raggiungimento dei risultati completano il profilo in oggetto;

Titoli ed Esperienze desiderabili:

  • Una o più certificazioni di settore quali: Offensive Security Defense Analyst (OSDA), HackTheBox – Certified Defensive Security Analyst (CDSA), GCIH (GIAC Certified Incident Handler).
  • Esperienza con metodologie di Threat Hunting per identificare minacce avanzate. Capacità di analisi forense di sistemi, reti, o memoria.

Sede e orario di lavoro:

  • Sedi Axians Italia di Vicenza – Bologna – Milano – Roma – Massa Carrara
  • Modalità di lavoro ibrida in un contesto di smart organization
Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Lead SOC Analyst
Lead SOC Analyst

Axians Italia • Roma

Ibrido
EUR 75.000 - 110.000
Buoni pasto
Senior Cybersecurity Consultant
Senior Cybersecurity Consultant

Axians Italia • Corsico

Ibrido
EUR 40.000 - 50.000
Formazione e sviluppo professionale
RAL 40-50k + Variabile
Buoni pasto
+1
SOC Analyst
SOC Analyst

Axitea SpA • Milano

In loco
Riservato
Welfare legato agli obiettivi
Buoni pasto
Ufficio moderno a Milano HQ
Senior SOC Analyst – Hybrid, Mentorship & Response Lead
Senior SOC Analyst – Hybrid, Mentorship & Response Lead

Axians Italia • Roma

Ibrido
EUR 75.000 - 110.000
Buoni pasto
Senior Cybersecurity Consultant
Senior Cybersecurity Consultant

VINCI Energies Italia • Milano

Ibrido
EUR 40.000 - 50.000
Formazione e sviluppo
RAL 40k-50k + variabile
Buoni pasto
+1
Analista SOC (Experienced)
Analista SOC (Experienced)

RAD Cyber Security • Milano

Ibrido
EUR 35.000 - 50.000
Smartworking e flessibilità
Formazione continua
Cultura aziendale collaborativa
PRESALES SYSTEM ENGINEER – PHYSICAL SECURITY & NETWORKING
PRESALES SYSTEM ENGINEER – PHYSICAL SECURITY & NETWORKING

VINCI Energies Italia • Campoformido

Ibrido
EUR 50.000 - 70.000
Buoni Pasto
SOC Analyst L1
SOC Analyst L1

Engineering Ingegneria Informatica S.p.A. • Roma

In loco
EUR 22.000 - 27.000
Buoni pasto
Welfare aziendale
Smart working
+2
Cyber Security and Resilience Specialist
Cyber Security and Resilience Specialist

Experis Italia • San Donato Milanese

Ibrido
EUR 43.000 - 51.000
Assicurazione sanitaria
Previdenza complementare
Lavoro ibrido
+2
SOC & Incident Response Specialist
SOC & Incident Response Specialist

Webuild • Milano

Ibrido
EUR 65.000 - 90.000
buoni pasto
telemedicina
polizza sanitaria
+2