Lead SOC Analyst

Axians Italia

Roma

Ibrido

EUR 75.000 - 110.000

Tempo pieno

14 giorni+

Ricevi più risposte dai datori di lavoro

Invia un CV specifico per questa offerta in pochi minuti.

Vantaggi offerti da questo lavoro

Buoni pasto

Descrizione del lavoro

Axians Italia cerca un Lead SOC Analyst per guidare il team nelle attività di detection engineering, threat intelligence e incident response, garantendo rapidità ed efficienza nelle identificazioni e risposte.

Ruolo chiave nel mentoring, definizione di processi SOC, supervisione operativa e comunicazione con i clienti. Richieste: laurea STEM, 3+ anni in sicurezza, esperienza con EDR/SOAR/SIEM, conoscenze MITRE ATT&CK.

Competenze

  • Laurea in ambito STEM o equivalente.
  • Esperienza di almeno 3 anni in SOC Operations e sicurezza informatica.
  • Conoscenza avanzata di Linux/Windows, log analysis e troubleshooting.
  • Conoscenza di reti, TCP/IP e strumenti di monitoraggio.
  • Esperienza con EDR, SOAR e piattaforme SIEM e tuning delle regole.
  • Conoscenza di MITRE ATT&CK e Cyber Kill Chain.
  • Capacità di incident response e gestione minacce complesse.

Mansioni

  • Coordinare gli analisti del team L2 e fornire mentorship.
  • Collaborare su identificazione, analisi e risposta agli incidenti.
  • Sviluppare e mantenere playbook di incident response e SOP.
  • Monitorare e ottimizzare strumenti SOC (EDR, SOAR, Threat Intelligence).
  • Gestire reporting SOC e comunicare con il management.
  • Lavorare con i clienti per escalation e soluzioni SOC su misura.

Conoscenze

Leadership team
Mentoring
Incident response
Troubleshooting
Networking

Formazione

Laurea STEM

Strumenti

EDR
SOAR
SIEM
Threat Intelligence platforms

Descrizione del lavoro

Lead SOC Analyst

La figura del Lead SOC analyst collabora a stretto contatto con i membri del team di riferimento per detection engineering, threat intelligence e incident response, con l’obiettivo di rendere l’identificazione e la risposta ad attacchi quanto più rapida ed efficiente possibile. Il tuo ruolo è cruciale per la supervisione delle attività operative, il mentoring degli analisti e la definizione di processi e strategie SOC, garantendo un approccio proattivo e strategico alla sicurezza informatica.

Attività
  • Coordinare gli analisti del team L2
  • Fornire mentorship e formazione al team SOC, migliorando le competenze tecniche e operative.
  • Collaborare con il team nell'identificazione, analisi e risposta agli incidenti di sicurezza, coordinando le attività e le escalation.
  • Sviluppare e mantenere playbook di incident response e processi operativi standardizzati (SOP).
  • Monitorare e migliorare continuamente la configurazione e l'efficacia dei strumenti SOC, come EDR, SOAR e piattaforme di Threat Intelligence.
  • Eseguire un’analisi avanzata delle minacce per rilevare attacchi complessi e garantire la tempestiva mitigazione.
  • Collaborare con il team di Detection Engineering per lo sviluppo e l’ottimizzazione delle regole di correlazione e delle strategie di monitoraggio.
  • Gestire il reporting operativo del SOC, fornendo metriche chiave e analisi al management.
  • Lavorare a stretto contatto con i clienti per gestire escalation, migliorare la comunicazione e implementare soluzioni SOC su misura.
Requisiti fondamentali
  • Laurea in ambito STEM o cultura equivalente (Scienza, Tecnologia, Ingegneria, Matematica).
  • Esperienza di almeno 3 anni nel campo della sicurezza informatica con focus su SOC Operations.
  • Solida conoscenza dei sistemi operativi Linux e Windows, inclusa la capacità di analizzare log e risolvere problemi complessi (troubleshooting).
  • Conoscenza avanzata delle reti e dei protocolli TCP/IP, incluse tecnologie di rete, metodologie di diagnostica, e strumenti di monitoraggio.
  • Conoscenza operativa di EDR (Endpoint Detection and Response), SOAR (Security Orchestration, Automation, and Response), e piattaforme di Threat Intelligence.
  • Esperienza pratica con piattaforme SIEM o simili, con competenze nella creazione, ottimizzazione e tuning delle regole di correlazione.
  • Approfondita conoscenza delle tecniche di attacco informatico, incluse le tecniche di exploitation e lateral movement, con una forte comprensione dei framework di attacco e difesa (es. MITRE ATT&CK, Cyber Kill Chain).
  • Conoscenza delle metodologie di incident response, con capacità di identificare, analizzare e rispondere a minacce complesse.
  • Disponibilità a effettuare brevi trasferte, non continuative, sia in Italia che all’estero.
  • Una o più certificazioni di settore quali Offensive Security Defense Analyst (OSDA), HackTheBox – Certified Defensive Security Analyst (CDSA), GCIH (GIAC Certified Incident Handler).
  • Esperienza con metodologie di Threat Hunting per identificare minacce avanzate. Capacità di analisi forense di sistemi, reti, o memoria.
Competenze trasversali
  • Passione per l’Information Security e in particolare per le tecniche difensive.
  • Buona conoscenza della lingua inglese scritta e parlata.
  • Ottime doti di comunicazione, capacità di lavorare in team, precisione, autonomia organizzativa ed uno spiccato orientamento al raggiungimento dei risultati completano il profilo in oggetto.
  • Buoni pasto.
  • Ambiente di lavoro innovativo e dinamico.
  • Crescita professionale e sviluppo continuo.
  • Progetti stimolanti con clienti di alto profilo.
Sede e orario di lavoro
  • Sedi Axians Italia di Roma
  • Modalità di lavoro ibrida in un contesto di smart organization
Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Lead SOC Analyst
Lead SOC Analyst

Axians Italia • Lazio

In loco
USD 46.000 - 94.000
SOC Analyst L2 - L3
SOC Analyst L2 - L3

Michael Page International Italia S.r.l. • Milano

Ibrido
EUR 45.000 - 70.000
Formazione continua e certificazioni
Accesso a tecnologie di ultima generazione
Pacchetto retributivo competitivo
Analista SOC (Experienced)
Analista SOC (Experienced)

RAD Cyber Security • Milano

Ibrido
EUR 35.000 - 50.000
Smartworking e flessibilità
Formazione continua
Cultura aziendale collaborativa
SOC Analyst L1
SOC Analyst L1

Engineering Ingegneria Informatica S.p.A. • Roma

In loco
EUR 22.000 - 27.000
Buoni pasto
Welfare aziendale
Smart working
+2
SOC Analyst L1 (Entry level)
SOC Analyst L1 (Entry level)

Activa Digital • Roma

Ibrido
EUR 28.000 - 42.000
Convenzioni con brand
Assicurazione sanitaria
Fitness e benessere
SOC Analyst L1 H24 per il monitoraggio della sicurezza informatica
SOC Analyst L1 H24 per il monitoraggio della sicurezza informatica

nesea • Roma

In loco
EUR 30.000 - 45.000
Senior SOC Analyst – Hybrid, Mentorship & Response Lead
Senior SOC Analyst – Hybrid, Mentorship & Response Lead

Axians Italia • Roma

Ibrido
EUR 75.000 - 110.000
Buoni pasto
SOC Analyst L1 H24
SOC Analyst L1 H24

DPWAY S.r.l. • Roma

In loco
EUR 30.000 - 40.000
Ambiente di lavoro giovane e collaborativo
Convenzioni aziendali
Opportunità di crescita professionale
Security Operations Manager
Security Operations Manager

SILICONDEV SPA • Roma

Ibrido
EUR 36.000 - 42.000
Security Operations Manager
Security Operations Manager

SILICONDEV SPA • Milano

Ibrido
EUR 36.000 - 42.000