SOC Analyst L2

Engineering Group

Lazio

In loco

EUR 28.000 - 34.000

Tempo pieno

5 giorni fa
Candidati tra i primi
Generatore di candidature

Ottieni una risposta da questo datore di lavoro — un curriculum e una lettera di presentazione personalizzati, che corrispondono esattamente a ciò che sta cercando.

Supera i filtri ATS

Vantaggi offerti da questo lavoro

Buoni pasto
Welfare aziendale
Smart working
Assicurazione sanitaria
Formazione

Descrizione del lavoro

Engineering Group ricerca SOC Analyst di II livello per monitorare, analizzare e rispondere a incidenti di sicurezza nell'ambito della divisione ENG DIGITAL e della linea Eng Security. La risorsa supporterà il team nel proteggere risorse digitali aziendali.

Requisiti: laurea in Informatica o Sicurezza Informatica e almeno 3 anni di esperienza, conoscenza di MITRE ATT&CK e strumenti SIEM/EDR/IDS/IPS. CCNL Metalmeccanico, livello a partire dal C3, con RAL iniziale indicata.

Competenze

  • Laurea in Informatica o Sicurezza Informatica o titolo equivalente.
  • Minima esperienza di 3 anni in SOC o ruolo analogo in cyber defense.
  • Conoscenza approfondita di MITRE ATT&CK, Diamond Model e Cyber Kill Chain.
  • Esperienza con strumenti di sicurezza (SIEM, EDR/XDR, IDS/IPS, firewall).

Mansioni

  • Analizzare eventi e incidenti scalati dal primo livello, correlando fonti di sicurezza.
  • Gestire e rispondere agli incidenti con contenimento e mitigazione.
  • Condurre analisi delle minacce e determinare IOC/TTP.
  • Predisporre report sugli incidenti significativi e impatti.
  • Partecipare a esercitazioni e migliorare i playbook di SOC.
  • Allineamenti periodici con il cliente per monitorare il servizio.

Conoscenze

Problem solving
Critical thinking
English proficiency
Client orientation
Communication skills

Formazione

Laurea in Informatica o Sicurezza Informatica

Strumenti

SIEM
EDR/XDR
IDS/IPS
Firewall

Descrizione del lavoro

Cosa ti proponiamo:

All'internamente della divisione ENG DIGITAL, per la Business Line Eng Security, stiamo ricercando una figura di SOC Analyst di II Livello. La risorsa sarà responsabile del monitoraggio, dell'analisi e della risposta agli incidenti di sicurezza, garantendo la protezione delle risorse digitali aziendali.

Quali saranno le tue attività e responsabilità?
  • Analizzare gli eventi e gli incidenti scalati dal team di I livello, correlando i dati provenienti dai vari sistemi di sicurezza (SIEM, EDR/XDR, IDS/IPS, firewall, ecc.);
  • Gestire e rispondere agli incidenti di sicurezza, valutando e applicando le azioni di contenimento e fornendo raccomandazioni per la mitigazione;
  • Condurre analisi approfondite delle minacce sulle telemetrie EDR al fine di determinare gli IOC, le TTP e valutare l'eventuale ingaggio del team di Incident Response (DFIR);
  • Predisporre report dettagliati sugli incidenti significativi, sulla base delle analisi condotte e di eventuali impatti rilevati;
  • Partecipare a esercitazioni di sicurezza e simulazioni di attacco per migliorare la preparazione del team (attività di purple team);
  • Contribuire al miglioramento continuo del SOC, attraverso l’aggiornamento di playbook e runbook e la creazione di nuove regole di detection;
  • Partecipare ad allineamenti periodici con il cliente per monitorare e discutere l’andamento del servizio.
Qualifiche e competenze richieste:
  • Laurea in Informatica, Sicurezza Informatica oppure esperienza equivalente;
  • Esperienza di almeno 3 anni in un SOC o in un ruolo analogo in ambito cyber defense;
  • Conoscenza approfondita delle tecniche di attacco, delle minacce e delle vulnerabilità;
  • Conoscenza dei principali framework di analisi delle minacce (MITRE ATT&CK, Diamond Model, Cyber Kill Chain);
  • Esperienza nell’utilizzo di strumenti SIEM, EDR/XDR, IDS/IPS, firewall e altre tecnologie di sicurezza;
  • Ottime capacità di problem solving e di pensiero critico;
  • Buona conoscenza della lingua inglese scritta e parlata;
  • Solido orientamento al cliente e buone capacità comunicative;
  • Costituiscono un plus: certificazioni di sicurezza in ambito cyber defense (es. CySA+, BTL1, CCD, SC-200, GCIA, GCIH o analoghe) ed esperienza nell'utilizzo di strumenti di Agentic AI a supporto delle attività SOC.
Cosa cerchiamo nelle nostre persone?
  • Ambizione,nel perseguire grandi obiettivi e nell'investire sul miglioramento continuo;
  • Proattività,nell'anticipare e affrontare le sfide con iniziativa;
  • Trasparenza,nel comunicare apertamente e fornire feedback costruttivi;
  • Motivazionea migliorare e a crescere insieme agli altri, manifestando apertura al confronto per favorire la crescita collettiva e il raggiungimento degli obiettivi comuni.
Inquadramento e retribuzione:
  • CCNL: Metalmeccanico
  • Livello: a partire dal livello C3
  • RAL: a partire da 31.000,00€
  • Benefit: buoni pasto, welfare aziendale, smart working, assicurazione sanitaria, formazione.
SEDI DI INSERIMENTO

Roma | Milano | Torino | Bologna | Napoli

L'annuncio è rivolto a tutti i candidati, senza distinzione di sesso, nel rispetto del Codice delle pari opportunità di cui al D.Lgs. 198/2006 e ss.mm.ii.

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

SOC Analyst L2
SOC Analyst L2

Engineering Group • Roma

In loco
EUR 28.000 - 34.000
Smart working
Assicurazione sanitaria
Buoni pasto
SOC Analyst L2
SOC Analyst L2

eng • Roma

In loco
EUR 28.000 - 34.000
Buoni pasto
Welfare aziendale
Smart working
+2
SOC Analyst L2
SOC Analyst L2

Engineering • Roma

Ibrido
EUR 28.000 - 34.000
Buoni pasto
Welfare aziendale
Smart working
+2
Security Operations Center Analyst
Security Operations Center Analyst

Longwave • Besana in Brianza

In loco
EUR 35.000 - 37.000
Flessibilità oraria
Assistenza sanitaria integrativa
People Care benefits
+2
Security Operations Center Analyst
Security Operations Center Analyst

Longwave • Noventa Padovana

In loco
EUR 35.000 - 37.000
RAL 35.000€–37.000€
Flessibilità oraria
Assistenza sanitaria integrativa
+2
SOC Analyst di Terzo Livello
SOC Analyst di Terzo Livello

CYBEROO • Reggio Emilia

In loco
EUR 32.000 - 38.000
Formazione continua
Tecnologie all’avanguardia
Progetti internazionali
Soc Analyst
Soc Analyst

HWG Sababa • Verona

Ibrido
EUR 25.000 - 35.000
Indeterminato
2 giorni smart working
Buoni pasto
+1
Analista SOC (Experienced)
Analista SOC (Experienced)

RAD Cyber Security • Milano

Ibrido
EUR 35.000 - 50.000
Smartworking e flessibilità
Formazione continua
Cultura aziendale collaborativa
SOC Analyst L2
SOC Analyst L2

Cybertech • Roma

In loco
EUR 28.000 - 34.000
Buoni pasto
Welfare aziendale
Smart working
+2
Security Operations Center Analyst
Security Operations Center Analyst

Longwave • Bologna

In loco
EUR 35.000 - 37.000
Flessibilità oraria
Assistenza Sanitaria Integrativa
Corporate Benefit People Care
+1