Security Operations Center Analyst

Longwave

Bologna

In loco

EUR 35.000 - 37.000

Tempo pieno

12 ore fa
Candidati tra i primi

Ricevi più risposte dai datori di lavoro

Invia un CV specifico per questa offerta in pochi minuti.

Vantaggi offerti da questo lavoro

Flessibilità oraria
Assistenza Sanitaria Integrativa
Corporate Benefit People Care
Kit di benvenuto Longwave

Descrizione del lavoro

Longwave cerca un SOC Analyst (Level 3) con consolidata esperienza in contesti MSSP enterprise-grade, capace di analizzare eventi avanzati e gestire incidenti di sicurezza.

Ruolo operativo su piattaforme SIEM/EDR/XDR con focus su detection, threat hunting e automazione; integrazione tra SOC, SOAR e clienti enterprise.

Offriamo condizioni di lavoro full-time in sede a Bologna/Noventa Padovana/Besana in Brianza, formazione on the job e percorso di crescita; RAL 35–37k EUR e benefit.

Competenze

  • Esperienza ≥8 anni in Cyber Security / SOC.
  • 2-3 anni in ruolo SOC Level 3 o equivalente.
  • Esperienza MSSP multi-cliente enterprise.
  • Utilizzo avanzato di SIEM/EDR/XDR.
  • Conoscenza MITRE ATT&CK.

Mansioni

  • Analisi avanzata di eventi e incidenti da SIEM/EDR/XDR.
  • Gestione operativa del ciclo di incident response (ID, containment, eradication, recovery).
  • Threat hunting e identificazione di pattern di attacco e anomalie comportamentali.
  • Sviluppo e ottimizzazione di use case di detection.
  • Riduzione dei falsi positivi e miglioramento segnale/rumore.
  • Evoluzione dei playbook SOC e automazione (SOAR).
  • Rapporti tecnici, RCA ed executive summary per clienti enterprise.
  • Supporto operativo a L1/L2; interazione tecnica con clienti.

Conoscenze

Analisi avanzata
Gestione incidenti
Decision making
Leadership tecnica

Formazione

Certificazioni GIAC/SC-200/SC-100

Strumenti

SIEM
EDR/XDR
SOAR

Descrizione del lavoro

Sarai inserito/a nell’area Area Tecnica, all’interno dell’unità operativa Cyber Security.


Ricerchiamo un/una SOC Analyst (Level 3) con consolidata esperienza in contesti MSSP enterprise-grade, forte capacità di analisi avanzata e approccio pragmatico alla gestione degli incidenti di sicurezza.


Il ruolo prevede un forte coinvolgimento operativo quotidiano sulle piattaforme e sugli incidenti, all’interno di un contesto orientato alla continua evoluzione tecnologica, all’automazione delle operations cyber e alla riduzione del rumore operativo.


Cerchiamo una figura capace di operare con autonomia tecnica, lucidità decisionale e forte orientamento all’efficacia operativa, contribuendo concretamente all’evoluzione delle capability del SOC e della qualità del servizio erogato ai clienti enterprise.


ECCO QUALI SARANNO LE TUE ATTIVITA’:


  • Analisi avanzata di eventi e incidenti di sicurezza provenienti da SIEM, EDR/XDR e fonti eterogenee

  • Gestione operativa del ciclo di incident response (identificazione, contenimento, eradication, recovery)

  • Attività di threat hunting e identificazione di pattern di attacco e anomalie comportamentali

  • Sviluppo, tuning e ottimizzazione di use case di detection

  • Riduzione dei falsi positivi e miglioramento del rapporto segnale/rumore

  • Evoluzione e manutenzione dei playbook SOC

  • Collaborazione allo sviluppo di workflow di automazione (SOAR) e integrazione tra piattaforme

  • Produzione di report tecnici, RCA ed executive summary per clienti

  • Supporto operativo e tecnico agli analisti L1/L2


ECCO QUALI SARANNO LE TUE RESPONSABILITA’:


  • Garantire efficacia e qualità delle attività di detection e incident response

  • Migliorare continuamente le capability del SOC (detection, automazione, processi)

  • Contribuire al raggiungimento e miglioramento dei KPI operativi (MTTD, MTTR, SLA)

  • Assicurare gestione strutturata e coordinata degli incidenti critici (war room)

  • Supportare l’evoluzione dell’architettura SOC (SIEM, EDR/XDR, SOAR, AI tools)

  • Favorire la standardizzazione dei processi e delle best practice operative

  • Fornire supporto tecnico avanzato e mentoring al team SOC

  • Gestire l’interazione tecnica con clienti enterprise su incidenti e tematiche di sicurezza

  • Esperienza pregressa ≥ 8 anni in team di Cyber Security / SOC

  • Esperienza pregressa ≥ 2-3 anni in ruolo SOC L3 o equivalente

  • Esperienza in contesti MSSP multi-cliente enterprise

  • Esperienza diretta nella gestione di incidenti di sicurezza reali e complessi

  • Utilizzo avanzato di piattaforme SIEM ed EDR/XDR

  • Competenze di analisi avanzata (IOC/IOA, anomalie, lateral movement, escalation)

  • Esperienza in incident response end-to-end e root cause analysis

  • Capacità di lavorare in ambienti complessi (on-prem, hybrid, cloud)

  • Esperienza in tuning avanzato SIEM e detection engineering

  • Conoscenza e utilizzo di piattaforme SOAR e automazione SOC

  • Esperienza strutturata di threat hunting

  • Conoscenza framework MITRE ATT&CK

  • Certificazioni di settore (es. GIAC, SC-200, SC-100, Splunk, vendor SIEM/EDR)

  • Familiarità con strumenti AI/ML per security operations

  • Forte orientamento analitico

  • Capacità decisionale in contesti critici

  • Leadership tecnica operativa

  • Capacità di gestione stress e priorità

  • Comunicazione efficace verso stakeholder tecnici e non tecnici

  • Attitudine al miglioramento continuo

  • Approccio pragmatico e orientato alla qualità del servizio


I nostri punti di forza:

Offriamo un ambiente di lavoro dinamico con colleghi/e competenti e motivati/e all’interno di un contesto orientato alla continua evoluzione tecnologica, all’automazione delle operations cyber e alla riduzione del rumore operativo unito alla possibilità di entrare a far parte di un gruppo di successo, in forte crescita ed estremamente innovativo. Crediamo nell’importanza di dare un valore al percorso di evoluzione delle nostre risorse attraverso percorsi di formazione on the job e tecnici volti all’acquisizione di nuove certificazioni.



  • CCNL Terziario, Distribuzione e Servizi

  • RAL da 35.000€ a 37.000€ in funzione delle competenze che verranno valutate durante l'iter di selezione

  • Flessibilità oraria

  • Assistenza Sanitaria Integrativa

  • Corporate Benefit People Care dove puoi trovare tantissimi sconti e offerte su prodotti e servizi in ambito Viaggi, Corsi di Formazione, Sport e Tempo libero, Tecnologia e molto altro

  • Strumenti di lavoro e kit di benvenuto targato Longwave!


L’inserimento avverrà con orario full-time presso la sede di Bologna/Noventa Padovana/ Besana in Brianza


Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Soc Analyst L3
Soc Analyst L3

Zucchetti • Ne

In loco
EUR 35.000 - 37.000
Ticket Restaurant
Smart working
Flessibilità oraria
+3
SOC Analyst L1 — Proattivo, in Smart Working
SOC Analyst L1 — Proattivo, in Smart Working

Engineering Group • Roma

In loco
EUR 20.535 - 25.098
Buoni pasto
Welfare aziendale
Smart working
+2
SOC Analyst L1
SOC Analyst L1

Engineering Group • Roma

In loco
EUR 20.535 - 25.098
Buoni pasto
Welfare aziendale
Smart working
+2
Soc Analyst Tier 2
Soc Analyst Tier 2

HWG Sababa • Turbigo

Ibrido
EUR 33.000 - 40.000
Smartworking 2 giorni a settimana
Buoni pasto da 7€
Percorsi di formazione e certificazione
Analista SOC (Experienced)
Analista SOC (Experienced)

RAD Cyber Security • Milano

Ibrido
EUR 35.000 - 50.000
Smartworking e flessibilità
Formazione continua
Cultura aziendale collaborativa
Security Delivery Manager
Security Delivery Manager

Cybertech • Milano

Ibrido
EUR 50.000 - 70.000
Cyber Security and Resilience Specialist
Cyber Security and Resilience Specialist

Experis Italia • San Donato Milanese

Ibrido
EUR 43.000 - 51.000
Assicurazione sanitaria
Previdenza complementare
Lavoro ibrido
+2
Incident Coordination Specialist
Incident Coordination Specialist

SILICONDEV SPA • Milano

Ibrido
EUR 36.000 - 40.000
Incident Coordination Specialist
Incident Coordination Specialist

SILICONDEV SPA • Roma

Ibrido
EUR 36.000 - 40.000
SOC & Incident Response Specialist
SOC & Incident Response Specialist

Webuild • Milano

Ibrido
EUR 65.000 - 90.000
buoni pasto
telemedicina
polizza sanitaria
+2