SOC Analyst L2

Engineering Group

Roma

In loco

EUR 28.000 - 34.000

Tempo pieno

2 ore fa
Candidati tra i primi
Generatore di candidature

Trasforma questa candidatura in un colloquio — un curriculum e una lettera di presentazione creati in base a ciò questo datore di lavoro sta cercando.

Supera i filtri ATS

Vantaggi offerti da questo lavoro

Smart working
Assicurazione sanitaria
Buoni pasto

Descrizione del lavoro

Engineering Group cerca un SOC Analyst di II livello per la divisione ENG DIGITAL, responsabile del monitoraggio, analisi e risposta agli incidenti di sicurezza. Il ruolo richiede laurea o equivalente e almeno 3 anni di esperienza in cyber defense, con competenze su SIEM, EDR/XDR e firewall.

Verrà richiesto di produrre report dettagliati, partecipare a esercitazioni e contribuire al miglioramento dei processi e delle regole di detection. Sedi: Roma, Milano, Torino, Bologna, Napoli.

Competenze

  • Laurea in Informatica o Security Informatics o esperienza equivalente.
  • Almeno 3 anni di esperienza in SOC o ruolo simile in cyber defense.
  • Conoscenza approfondita di attacchi, minacce e vulnerabilità.
  • Conoscenza di MITRE ATT&CK, Diamond Model, Cyber Kill Chain.
  • Esperienza con SIEM, EDR/XDR, IDS/IPS e firewall.
  • Ottime capacità di problem solving e pensiero critico.
  • Buona conoscenza dell'inglese scritto e parlato.
  • Orientamento al cliente e buone capacità comunicative.
  • Plus: certificazioni cyber defense e strumenti Agentic AI

Mansioni

  • Analizzare eventi e incidenti scalati dal team di I livello.
  • Gestire risposte incidenti, contenimento e mitigazione.
  • Analisi delle minacce tramite telemetry EDR e determinazione IOC/TTP.
  • Predisporre report sugli incidenti significativi.
  • Partecipare a esercitazioni di sicurezza (purple team).
  • Aggiornare playbook e runbook e definire nuove regole di detection.
  • Allineamenti periodici con il cliente sul servizio.

Conoscenze

Threat knowledge
Threat frameworks
Problem solving
English proficiency
Client focus

Formazione

Laurea in Informatica/Sicurezza Informatica
3+ anni esperienza SOC

Strumenti

SIEM
EDR/XDR
IDS/IPS
Firewall

Descrizione del lavoro

Cosa Ti Proponiamo

All’interno della divisione ENG DIGITAL, per la Business Line Eng Security, stiamo ricercando una figura di SOC Analyst di II Livello. La risorsa sarà responsabile del monitoraggio, dell'analisi e della risposta agli incidenti di sicurezza, garantendo la protezione delle risorse digitali aziendali.

Quali saranno le tue attività e responsabilità?
  • Analizzare gli eventi e gli incidenti scalati dal team di I livello, correlando i dati provenienti dai vari sistemi di sicurezza (SIEM, EDR/XDR, IDS/IPS, firewall, ecc.);
  • Gestire e rispondere agli incidenti di sicurezza, valutando e applicando le azioni di contenimento e fornendo raccomandazioni per la mitigazione;
  • Condurre analisi approfondite delle minacce sulle telemetrie EDR al fine di determinare gli IOC, le TTP e valutare l’eventuale ingaggio del team di Incident Response (DFIR);
  • Predisporre report dettagliati sugli incidenti significativi, sulla base delle analisi condotte e di eventuali impatti rilevati;
  • Partecipare a esercitazioni di sicurezza e simulazioni di attacco per migliorare la preparazione del team (attività di purple team);
  • Contribuire al miglioramento continuo del SOC, attraverso l’aggiornamento di playbook e runbook e la creazione di nuove regole di detection;
  • Partecipare ad allineamenti periodici con il cliente per monitorare e discutere l’andamento del servizio.
Qualifiche e Competenze Richieste
  • Laurea in Informatica, Sicurezza Informatica oppure esperienza equivalente;
  • Esperienza di almeno 3 anni in un SOC o in un ruolo analogo in ambito cyber defense;
  • Conoscenza approfondita delle tecniche di attacco, delle minacce e delle vulnerabilità;
  • Conoscenza dei principali framework di analisi delle minacce (MITRE ATT&CK, Diamond Model, Cyber Kill Chain);
  • Esperienza nell’utilizzo di strumenti SIEM, EDR/XDR, IDS/IPS, firewall e altre tecnologie di sicurezza;
  • Ottime capacità di problem solving e di pensiero critico;
  • Buona conoscenza della lingua inglese scritta e parlata;
  • Solido orientamento al cliente e buone capacità comunicative;
  • Costituiscono un plus: certificazioni di sicurezza in ambito cyber defense (es. CySA+, BTL1, CCD, SC-200, GCIA, GCIH o analoghe) ed esperienza nell'utilizzo di strumenti di Agentic AI a supporto delle attività SOC.
Cosa cerchiamo nelle nostre persone?
  • Ambizione, nel perseguire grandi obiettivi e nell'investire sul miglioramento continuo;
  • Proattività, nell’anticipare e affrontare le sfide con iniziativa;
  • Trasparenza, nel comunicare apertamente e fornire feedback costruttivi;
  • Motivazione a migliorare e a crescere insieme agli altri, manifestando apertura al confronto per favorire la crescita collettiva e il raggiungimento degli obiettivi comuni.
Inquadramento e Retribuzione
  • CCNL: Metalmeccanico
  • Livello: a partire dal livello C3
  • RAL: a partire da 31.000,00€
  • Benefit: buoni pasto, welfare aziendale, smart working, assicurazione sanitaria, formazione.
SEDI DI INSERIMENTO

Roma | Milano | Torino | Bologna | Napoli

L’annuncio è rivolto a tutti i candidati, senza distinzione di sesso, nel rispetto del Codice delle pari opportunità di cui al D.Lgs. 198/2006 e ss.mm.ii.

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

SOC Analyst L2
SOC Analyst L2

eng • Roma

In loco
EUR 28.000 - 34.000
Buoni pasto
Welfare aziendale
Smart working
+2
Security Operations Center Analyst
Security Operations Center Analyst

Longwave • Besana in Brianza

In loco
EUR 35.000 - 37.000
Flessibilità oraria
Assistenza sanitaria integrativa
People Care benefits
+2
Security Operations Center Analyst
Security Operations Center Analyst

Longwave • Noventa Padovana

In loco
EUR 35.000 - 37.000
RAL 35.000€–37.000€
Flessibilità oraria
Assistenza sanitaria integrativa
+2
SOC Analyst di Terzo Livello
SOC Analyst di Terzo Livello

CYBEROO • Reggio Emilia

In loco
EUR 32.000 - 38.000
Formazione continua
Tecnologie all’avanguardia
Progetti internazionali
SOC Analyst L2
SOC Analyst L2

Cybertech • Roma

In loco
EUR 28.000 - 34.000
Buoni pasto
Welfare aziendale
Smart working
+2
Analista SOC (Experienced)
Analista SOC (Experienced)

RAD Cyber Security • Milano

Ibrido
EUR 35.000 - 50.000
Smartworking e flessibilità
Formazione continua
Cultura aziendale collaborativa
Soc Analyst
Soc Analyst

HWG Sababa • Verona

Ibrido
EUR 25.000 - 35.000
Indeterminato
2 giorni smart working
Buoni pasto
+1
Security Operations Center Analyst
Security Operations Center Analyst

Longwave • Bologna

In loco
EUR 35.000 - 37.000
Flessibilità oraria
Assistenza Sanitaria Integrativa
Corporate Benefit People Care
+1
SOC Analyst L1 H24 per il monitoraggio della sicurezza informatica
SOC Analyst L1 H24 per il monitoraggio della sicurezza informatica

nesea • Roma

In loco
EUR 30.000 - 45.000
SOC Analyst II — Remote Incident Response & Threat Monitoring
SOC Analyst II — Remote Incident Response & Threat Monitoring

eng • Roma

In loco
EUR 28.000 - 34.000
Buoni pasto
Welfare aziendale
Smart working
+2