Soc Analyst L2

Engineering Its

Bologna

On-site

EUR 28,000 - 34,000

Full time

14 days+
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Benefits offered by this job

buoni pasto
welfare aziendale
smart working
assicurazione sanitaria
formazione

Job summary

Engineering Its cerca un SOC Analyst di II livello per la divisione ENG DIGITAL, Eng Security, con responsabilità di monitoraggio, analisi e risposta agli incidenti di sicurezza.

La figura supporta la protezione delle risorse digitali aziendali, analizza minacce, coordina con il cliente e migliora processi e playbook, offrendo opportunità di crescita e formazione in un contesto internazionale.

Qualifications

  • Laurea in Informatica o Sicurezza Informatica o equivalente.
  • Almeno 3 anni di esperienza in SOC o ruolo analogo.
  • Conoscenza approfondita di attacco, minacce e vulnerabilità.
  • Conoscenza dei principali framework MITRE ATT&CK, Diamond Model e Cyber Kill Chain.
  • Esperienza con strumenti di sicurezza (SIEM, EDR/XDR, IDS/IPS, firewall).
  • Buone capacità di problem solving, pensiero critico e comunicazione in inglese.

Responsibilities

  • Analizzare eventi e incidenti scalati dal team di I livello collegando dati dai sistemi di sicurezza.
  • Gestire e rispondere agli incidenti, contenimento e mitigazione.
  • Conducere analisi delle minacce sulle telemetrie EDR per IOC e TTP, valutando coinvolgimento DFIR.
  • Predisporre report dettagliati e partecipare ad esercitazioni/purple team.

Skills

SIEM
EDR/XDR
IDS/IPS
Firewall
Threat analysis
MITRE ATT&CK
Diamond Model
Cyber Kill Chain
English proficiency
Client orientation
Communication
Problem solving
Cybersecurity Certifications

Education

Laurea in Informatica o Sicurezza Informatica

Tools

SIEM
EDR/XDR
IDS/IPS
Firewall

Job description

Cosa ti proponiamo: All’interno della divisione ENG DIGITAL, per la Business Line Eng Security, stiamo ricercando una figura di SOC Analyst di II Livello. La risorsa sarà responsabile del monitoraggio, dell'analisi e della risposta agli incidenti di sicurezza, garantendo la protezione delle risorse digitali aziendali.

Quali saranno le tue attività e responsabilità?
  • Analizzare gli eventi e gli incidenti scalati dal team di I livello, correlando i dati provenienti dai vari sistemi di sicurezza (SIEM, EDR/XDR, IDS/IPS, firewall, ecc.);
  • Gestire e rispondere agli incidenti di sicurezza, valutando e applicando le azioni di contenimento e fornendo raccomandazioni per la mitigazione;
  • Condurre analisi approfondite delle minacce sulle telemetrie EDR al fine di determinare gli IOC, le TTP e valutare l’eventuale ingaggio del team di Incident Response (DFIR);

Le seguenti informazioni forniscono una panoramica delle competenze, delle qualità e delle qualifiche necessarie per questo ruolo.

  • Predisporre report dettagliati sugli incidenti significativi, sulla base delle analisi condotte e di eventuali impatti rilevati.;
  • Partecipare a esercitazioni di sicurezza e simulazioni di attacco per migliorare la preparazione del team (attività di purple team);
  • Contribuire al miglioramento continuo del SOC, attraverso l’aggiornamento di playbook e runbook e la creazione di nuove regole di detection;
  • Partecipare ad allineamenti periodici con il cliente per monitorare e discutere l’andamento del servizio.
Qualifiche e competenze richieste:
  • Laurea in Informatica, Sicurezza Informatica oppure esperienza equivalente.;
  • Esperienza di almeno 3 anni in un SOC o in un ruolo analogo in ambito cyber defense.;
  • Conoscenza approfondita delle tecniche di attacco, delle minacce e delle vulnerabilità.;
  • Conoscenza dei principali framework di analisi delle minacce (MITRE ATT&CK, Diamond Model, Cyber Kill Chain);
  • Esperienza nell’utilizzo di strumenti SIEM, EDR/XDR, IDS/IPS, firewall e altre tecnologie di sicurezza.;
  • Ottime capacità di problem solving e di pensiero critico.;
  • Buona conoscenza della lingua inglese scritta e parlata.;
  • Solido orientamento al cliente e buone capacità comunicative.;
  • Costituiscono un plus: certificazioni di sicurezza in ambito cyber defense (es. CySA+, BTL1, CCD, SC-200, GCIA, GCIH o analoghe) ed esperienza nell'utilizzo di strumenti di Agentic AI a supporto delle attività SOC.
Cosa cerchiamo nelle nostre persone?
  • Ambizione, nel perseguire grandi obiettivi e nell'investire sul miglioramento continuo.;
  • Proattività, nell’anticipare e affrontare le sfide con iniziativa.;
  • Trasparenza, nel comunicare apertamente e fornire feedback costruttivi.;
  • Motivazione a migliorare e a crescere insieme agli altri, manifestando apertura al confronto per favorire la crescita collettiva e il raggiungimento degli obiettivi comuni.
Inquadramento e retribuzione:

CCNL: MetalmeccanicoLivello: a partire dal livello C3RAL: a partire da 31.000,00

Benefit:

  • buoni pasto
  • welfare aziendale
  • smart working
  • assicurazione sanitaria
  • formazione
SEDI DI INSERIMENTO

Roma | Milano | Torino | Bologna | Napoli

L’annuncio è rivolto a tutti i candidati, senza distinzione di sesso, nel rispetto del Codice delle pari opportunità di cui al D.Lgs. 198/2006 e .ii.

SummaryLocation: Roma (P.le Agricoltura); Milano (Bassi); Bologna (Marconi); Torino ( Mortara); Napoli (Centro direz.C1 Torre Saverio)Type: Full time

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

SOC Analyst L2
SOC Analyst L2

Engineering Group • Roma

On-site
EUR 28,000 - 34,000
Smart working
Assicurazione sanitaria
Buoni pasto
SOC Analyst L2
SOC Analyst L2

Engineering • Roma

Hybrid
EUR 28,000 - 34,000
Buoni pasto
Welfare aziendale
Smart working
+2
SOC Analyst L1
SOC Analyst L1

eng • Roma

On-site
EUR 21,000 - 25,000
Buoni pasto
Welfare aziendale
Smart working
+2
Security Operations Center Analyst
Security Operations Center Analyst

Longwave • Besana in Brianza

On-site
EUR 35,000 - 37,000
Flessibilità oraria
Assistenza sanitaria integrativa
People Care benefits
+2
SOC Analyst L3 – MSSP Security Operations
SOC Analyst L3 – MSSP Security Operations

Longwave • Bologna

Hybrid
EUR 35,000 - 37,000
Assistenza Sanitaria Integrativa
Corporate Benefit People Care
Kit di benvenuto Longwave
SOC Analyst L1
SOC Analyst L1

Engineering Ingegneria Informatica • Roma

On-site
EUR 21,000 - 25,000
Buoni pasto
Welfare aziendale
Smart working
+2
Security Operations Center Analyst
Security Operations Center Analyst

Longwave • Noventa Padovana

On-site
EUR 35,000 - 37,000
RAL 35.000€–37.000€
Flessibilità oraria
Assistenza sanitaria integrativa
+2
SOC Analyst L2
SOC Analyst L2

Cybertech • Roma

On-site
EUR 28,000 - 34,000
Buoni pasto
Welfare aziendale
Smart working
+2
Analista SOC (Experienced)
Analista SOC (Experienced)

RAD Cyber Security • Milano

On-site
EUR 35,000 - 50,000
Smartworking e flessibilità
Formazione continua
Cultura aziendale collaborativa
Security Operations Center Analyst
Security Operations Center Analyst

Longwave • Bologna

On-site
EUR 35,000 - 37,000
Flessibilità oraria
Assistenza Sanitaria Integrativa
Corporate Benefit People Care
+1