SOC Analyst L2

Cybertech

Roma

In loco

EUR 28.000 - 34.000

Tempo pieno

3 giorni fa
Candidati tra i primi
Generatore di candidature

Una candidatura apposita per questa offerta — un curriculum e una lettera di presentazione personalizzati, perfettamente in linea con l'annuncio.

Supera i filtri ATS

Vantaggi offerti da questo lavoro

Buoni pasto
Welfare aziendale
Smart working
Assicurazione sanitaria
Formazione

Descrizione del lavoro

Cybertech cerca uno SOC Analyst di II livello per la divisione ENG DIGITAL, nella Business Line Eng Security. La risorsa monitorerà e analizzerà gli eventi, rispondendo agli incidenti e migliorando i processi SOC.

È prevista collaborazione con il cliente e sviluppo di detection rules, con sede a Roma e altre sedi in ITA. Il candidato ideale ha laurea in Informatica o Sicurezza Informatica, almeno 3 anni di esperienza in SOC, conoscenza MITRE ATT&CK e strumenti SIEM/EDR/XDR; inglese buono e buona

Competenze

  • : Laurea in Informatica, Sicurezza Informatica oppure esperienza equivalente
  • :

Mansioni

  • Analizzare eventi e incidenti scalati dal team di I livello, correlando dati provenienti dai sistemi di sicurezza (SIEM, EDR/XDR, IDS/IPS, firewall)
  • Gestire e rispondere agli incidenti di sicurezza, applicando contenimento e fornendo raccomandazioni di mitigazione
  • Condurre analisi delle minacce sulle telemetrie EDR per determinare IOC, TTP e coinvolgimento DFIR
  • Predisporre report dettagliati sugli incidenti significativi e sugli impatti
  • Partecipare a esercitazioni di sicurezza e simulazioni di attacco (purple team)
  • Aggiornare playbook e runbook e creare nuove regole di detection
  • Allineamenti periodici con il cliente per monitorare l’andamento del servizio

Conoscenze

Analisi eventi
Pensiero critico
Comunicazione efficace

Formazione

Laurea in Informatica o Sicurezza Informatica

Strumenti

SIEM
EDR/XDR
IDS/IPS
Firewall

Descrizione del lavoro

Cosa ti proponiamo:

All’interno della divisione ENG DIGITAL, per la Business Line Eng Security, stiamo ricercando una figura di SOC Analyst di II Livello. La risorsa sarà responsabile del monitoraggio, dell'analisi e della risposta agli incidenti di sicurezza, garantendo la protezione delle risorse digitali aziendali.


Quali saranno le tue attività e responsabilità?


  • Analizzare gli eventi e gli incidenti scalati dal team di I livello, correlando i dati provenienti dai vari sistemi di sicurezza (SIEM, EDR/XDR, IDS/IPS, firewall, ecc.)

  • Gestire e rispondere agli incidenti di sicurezza, valutando e applicando le azioni di contenimento e fornendo raccomandazioni per la mitigazione

  • Condurre analisi approfondite delle minacce sulle telemetrie EDR al fine di determinare gli IOC, le TTP e valutare l’eventuale ingaggio del team di Incident Response (DFIR)

  • Predisporre report dettagliati sugli incidenti significativi, sulla base delle analisi condotte e di eventuali impatti rilevati

  • Partecipare a esercitazioni di sicurezza e simulazioni di attacco per migliorare la preparazione del team (attività di purple team)

  • Contribuire al miglioramento continuo del SOC, attraverso l’aggiornamento di playbook e runbook e la creazione di nuove regole di detection

  • Partecipare ad allineamenti periodici con il cliente per monitorare e discutere l’andamento del servizio


Qualifiche e competenze richieste:


  • Laurea in Informatica, Sicurezza Informatica oppure esperienza equivalente

  • Esperienza di almeno 3 anni in un SOC o in un ruolo analogo in ambito cyber defense

  • Conoscenza approfondita delle tecniche di attacco, delle minacce e delle vulnerabilità

  • Conoscenza dei principali framework di analisi delle minacce (MITRE ATT&CK, Diamond Model, Cyber Kill Chain)

  • Esperienza nell’utilizzo di strumenti SIEM, EDR/XDR, IDS/IPS, firewall e altre tecnologie di sicurezza

  • Ottime capacità di problem solving e di pensiero critico

  • Buona conoscenza della lingua inglese scritta e parlata

  • Solido orientamento al cliente e buone capacità comunicative

  • Costituiscono un plus: certificazioni di sicurezza in ambito cyber defense (es. CySA+, BTL1, CCD, SC-200, GCIA, GCIH o analoghe) ed esperienza nell'utilizzo di strumenti di Agentic AI a supporto delle attività SOC


Cosa cerchiamo nelle nostre persone?


  • Ambizione, nel perseguire grandi obiettivi e nell'investire sul miglioramento continuo

  • Proattività, nell’anticipare e affrontare le sfide con iniziativa

  • Trasparenza, nel comunicare apertamente e fornire feedback costruttivi

  • Motivazione a migliorare e a crescere insieme agli altri, manifestando apertura al confronto per favorire la crescita collettiva e il raggiungimento degli obiettivi comuni


Inquadramento e retribuzione:

CCNL: Metalmeccanico Livello: a partire dal livello C3 RAL: a partire da 31.000,00€



  • buoni pasto

  • welfare aziendale

  • smart working

  • assicurazione sanitaria

  • formazione


Sedi di inserimento


  • Roma

  • Milano

  • Torino

  • Bologna

  • Napoli


L’annuncio è rivolto a tutti i candidati, senza distinzione di sesso, nel rispetto del Codice delle pari opportunità di cui al D.Lgs. 198/2006 e ss.mm.ii.


DISCOVER ENGINEERING

Engineering has always had in its DNA the ability to work on continuous transformation. Our mission is to change and innovate in order to be relevant on the market bringing value to our people and customers. Our goal for 2025 is to be a global player in digital transformation. Today we are experiencing a moment of great evolution in which the Company is writing a new chapter and in which everyone can contribute: the simplification of the organization and processes in order to strengthen collaboration; the modernization of internal tools to accelerate tension towards quality and efficiency. These are examples of ongoing initiatives we are making in order to achieve this goal. Today we are leaders in Italy and in continuous expansion in the world: 15.000 employees, over 70 companies in 14 countries, more than 80 offices distributed all over the world. Engineering Group integrates the best market solutions and managed services and continues to expand its experience through M&A operations and partnerships with the main technological players. The presence in all market segments has allowed us to build a deep knowledge of business needs and to anticipate them by constantly exploring the evolution of technologies, especially in the Cloud, Cybersecurity, Metaverse, AI & Advanced Analytics. Our culture is rooted in profound shared values, which guide us in offering quality services, working collaboratively with a constant investment in innovation and in our people. An example is our Academy which provides continuous updating and development paths.

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Incident Response Manager
Incident Response Manager

Cybertech • Roma

In loco
EUR 38.000 - 46.000
Buoni pasto
Welfare aziendale
Smart working
+2
SOC Analyst L2
SOC Analyst L2

Engineering Group • Roma

In loco
EUR 28.000 - 34.000
Smart working
Assicurazione sanitaria
Buoni pasto
Cybersecurity Governance, Risk & Compliance Internship
Cybersecurity Governance, Risk & Compliance Internship

Engineering Ingegneria Informatica S.p.A. • Milano

In loco
EUR 10.000 - 12.000
Smart working
Formazione
SOC Analyst L2
SOC Analyst L2

eng • Roma

In loco
EUR 28.000 - 34.000
Buoni pasto
Welfare aziendale
Smart working
+2
Cybersecurity Governance, Risk & Compliance Internship
Cybersecurity Governance, Risk & Compliance Internship

Engineering • Roma

In loco
EUR 10.000 - 12.000
Smart working
Formazione
Security Operations Center Analyst
Security Operations Center Analyst

Longwave • Bologna

In loco
EUR 35.000 - 37.000
Flessibilità oraria
Assistenza Sanitaria Integrativa
Corporate Benefit People Care
+1
System Administrator Windows
System Administrator Windows

Engineering Ingegneria Informatica S.p.A. • Roma

In loco
EUR 28.000 - 34.000
buoni pasto
welfare aziendale
smart working
+2
ServiceNow Technical Manager
ServiceNow Technical Manager

Engineering Ingegneria Informatica S.p.A. • Milano

In loco
EUR 38.000 - 46.000
buoni pasto
welfare aziendale
smart working
+2
Security Operations Center Analyst
Security Operations Center Analyst

Longwave • Besana in Brianza

In loco
EUR 35.000 - 37.000
Flessibilità oraria
Assistenza sanitaria integrativa
People Care benefits
+2
Security Operations Center Analyst
Security Operations Center Analyst

Longwave • Noventa Padovana

In loco
EUR 35.000 - 37.000
RAL 35.000€–37.000€
Flessibilità oraria
Assistenza sanitaria integrativa
+2