SOC Analyst L2

Engineering

Roma

Ibrido

EUR 28.000 - 34.000

Tempo pieno

6 giorni fa
Candidati tra i primi
Generatore di candidature

Fatti notare per questo impiego — genera un curriculum e una lettera di presentazione personalizzati in circa un minuto.

Supera i filtri ATS

Vantaggi offerti da questo lavoro

Buoni pasto
Welfare aziendale
Smart working
Assicurazione sanitaria
Formazione

Descrizione del lavoro

Engineering cerca un SOC Analyst di II livello per monitorare, analizzare e rispondere a incidenti di sicurezza. La risorsa analizzerà eventi e minacce, correlando fonti come SIEM, EDR/XDR e IDS/IPS, per contenere e mitigare minacce.

Si richiede laurea in Informatica o Sicurezza Informatica e almeno 3 anni in SOC, con buona padronanza dell'inglese. Offerta con smart working e formazione continua in un contesto multi-sede in Italia.

Competenze

  • Laurea in Informatica o Sicurezza Informatica.
  • Esperienza di almeno 3 anni in SOC o ruolo analogo.
  • Conoscenza dei framework MITRE ATT&CK, Diamond Model e Cyber Kill Chain.
  • Esperienza con SIEM, EDR/XDR, IDS/IPS e firewall.
  • Buona conoscenza dell'inglese scritto e orale.

Mansioni

  • Analizzare eventi e incidenti scalati dal team di I livello, correlando dati da SIEM, EDR/XDR, IDS/IPS e firewall.
  • Gestire e rispondere agli incidenti, applicando azioni di contenimento e raccomandazioni di mitigazione.
  • Condurre analisi delle minacce sulle telemetrie EDR per IOC, TTP e possibile coinvolgimento di DFIR.
  • Predisporre report dettagliati sugli incidenti significativi.

Conoscenze

Problem solving
Pensiero critico
Inglese (scritta e parlata)

Formazione

Laurea in Informatica o Sicurezza Informatica

Strumenti

MITRE ATT&CK
Diamond Model
Cyber Kill Chain
SIEM
EDR/XDR
IDS/IPS
Firewall

Descrizione del lavoro

Cosa ti proponiamo:All’interno della divisione ENG DIGITAL, per la Business Line Eng Security, stiamo ricercando una figura di SOC Analyst di II Livello. La risorsa sarà responsabile del monitoraggio, dell'analisi e della risposta agli incidenti di sicurezza, garantendo la protezione delle risorse digitali aziendali.Quali saranno le tue attività e responsabilità?Analizzare gli eventi e gli incidenti scalati dal team di I livello, correlando i dati provenienti dai vari sistemi di sicurezza (SIEM, EDR/XDR, IDS/IPS, firewall, ecc.);Gestire e rispondere agli incidenti di sicurezza, valutando e applicando le azioni di contenimento e fornendo raccomandazioni per la mitigazione;Condurre analisi approfondite delle minacce sulle telemetrie EDR al fine di determinare gli IOC, le TTP e valutare l’eventuale ingaggio del team di Incident Response (DFIR);Predisporre report dettagliati sugli incidenti significativi, sulla base delle analisi condotte e di eventuali impatti rilevati;Partecipare a esercitazioni di sicurezza e simulazioni di attacco per migliorare la preparazione del team (attività di purple team);Contribuire al miglioramento continuo del SOC, attraverso l’aggiornamento di playbook e runbook e la creazione di nuove regole di detection;Partecipare ad allineamenti periodici con il cliente per monitorare e discutere l’andamento del servizio.Qualifiche e competenze richieste:Laurea in Informatica, Sicurezza Informatica oppure esperienza equivalente;Esperienza di almeno 3 anni in un SOC o in un ruolo analogo in ambito cyber defense;Conoscenza approfondita delle tecniche di attacco, delle minacce e delle vulnerabilità;Conoscenza dei principali framework di analisi delle minacce (MITRE ATT&CK, Diamond Model, Cyber Kill Chain);Esperienza nell’utilizzo di strumenti SIEM, EDR/XDR, IDS/IPS, firewall e altre tecnologie di sicurezza;Ottime capacità di problem solving e di pensiero critico;Buona conoscenza della lingua inglese scritta e parlata;Solido orientamento al cliente e buone capacità comunicative;Costituiscono un plus: certificazioni di sicurezza in ambito cyber defense (es. CySA+, BTL1, CCD, SC-200, GCIA, GCIH o analoghe) ed esperienza nell'utilizzo di strumenti di Agentic AI a supporto delle attività SOC.Cosa cerchiamo nelle nostre persone?Ambizione, nel perseguire grandi obiettivi e nell'investire sul miglioramento continuo;Proattività, nell’anticipare e affrontare le sfide con iniziativa;Trasparenza, nel comunicare apertamente e fornire feedback costruttivi;Motivazione a migliorare e a crescere insieme agli altri, manifestando apertura al confronto per favorire la crescita collettiva e il raggiungimento degli obiettivi comuni.Inquadramento e retribuzione:CCNL: MetalmeccanicoLivello: a partire dal livello C3RAL: a partire da 31.000,00€Benefit: buoni pasto, welfare aziendale, smart working, assicurazione sanitaria, formazione.Invia la tua candidatura e raccontaci come puoi fare la differenza.SEDI DI INSERIMENTORoma | Milano | Torino | Bologna | NapoliL’annuncio è rivolto a tutti i candidati, senza distinzione di sesso, nel rispetto del Codice delle pari opportunità di cui al D.Lgs. 198/2006 e ss.mm.ii.
Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

SOC Analyst L2
SOC Analyst L2

Engineering Group • Roma

In loco
EUR 28.000 - 34.000
Smart working
Assicurazione sanitaria
Buoni pasto
SOC Analyst L2
SOC Analyst L2

Engineering Group • Lazio

In loco
EUR 28.000 - 34.000
Buoni pasto
Welfare aziendale
Smart working
+2
SOC Analyst L2
SOC Analyst L2

eng • Roma

In loco
EUR 28.000 - 34.000
Buoni pasto
Welfare aziendale
Smart working
+2
SOC Analyst di Terzo Livello
SOC Analyst di Terzo Livello

CYBEROO • Reggio Emilia

In loco
EUR 32.000 - 38.000
Formazione continua
Tecnologie all’avanguardia
Progetti internazionali
Security Operations Center Analyst
Security Operations Center Analyst

Longwave • Besana in Brianza

In loco
EUR 35.000 - 37.000
Flessibilità oraria
Assistenza sanitaria integrativa
People Care benefits
+2
Security Operations Center Analyst
Security Operations Center Analyst

Longwave • Noventa Padovana

In loco
EUR 35.000 - 37.000
RAL 35.000€–37.000€
Flessibilità oraria
Assistenza sanitaria integrativa
+2
SOC Analyst II - Remote, Proactive Threat Defender
SOC Analyst II - Remote, Proactive Threat Defender

Engineering • Roma

Ibrido
EUR 28.000 - 34.000
Buoni pasto
Welfare aziendale
Smart working
+2
Analista SOC (Experienced)
Analista SOC (Experienced)

RAD Cyber Security • Milano

Ibrido
EUR 35.000 - 50.000
Smartworking e flessibilità
Formazione continua
Cultura aziendale collaborativa
SOC Analyst L1 H24 per il monitoraggio della sicurezza informatica
SOC Analyst L1 H24 per il monitoraggio della sicurezza informatica

nesea • Roma

In loco
EUR 30.000 - 45.000
SOC Analyst II — Remote Incident Response & Threat Monitoring
SOC Analyst II — Remote Incident Response & Threat Monitoring

eng • Roma

In loco
EUR 28.000 - 34.000
Buoni pasto
Welfare aziendale
Smart working
+2