SOC ANALYST SENIOR

CYBEROO

Reggio Emilia

In loco

EUR 60.000 - 90.000

Tempo pieno

5 giorni fa
Candidati tra i primi
Generatore di candidature

Ottieni una risposta da questo datore di lavoro — un curriculum e una lettera di presentazione personalizzati, che corrispondono esattamente a ciò che stanno cercando.

Supera i filtri ATS

Descrizione del lavoro

CYBEROO è alla ricerca di un SOC Analyst Senior con consolidata esperienza in ambito SOC/MDR. La figura coordinerà operativamente un team di analisti SOC, supportando attività quotidiane e monitorando le performance per garantire standard qualitativi elevati del servizio MDR.

La posizione richiede analisi di eventi di sicurezza complessi, gestione triage, escalation e miglioramento continuo, con uso di MITRE ATT&CK, KPI e strumenti SIEM/EDR/XDR per rilevare minacce e ridurre i falsi positivi.

Competenze

  • 5–10 anni di esperienza in ambito cybersecurity, preferibilmente in SOC/MDR.
  • Coordinamento operativo di persone o team tecnici.
  • Conoscenza di MITRE ATT&CK, TTP e framework di sicurezza.
  • Esperienza con strumenti Blue Team e fonti OSINT.
  • Competenze su SIEM, EDR/XDR, IDS/IPS e vulnerability scanning.

Mansioni

  • :Supporto e supervisione triage eventi di sicurezza e gestione priorità.
  • Analisi di eventi complessi e identificazione di vettori di attacco e mitigazione.
  • Organizzazione del lavoro del team analisti e gestione delle escalations.
  • Sviluppo di competenze tecniche e mentoring degli analyst.
  • Monitoraggio qualità del servizio MDR e KPI (MTTD/MTTR, SLA).
  • Contribuire al tuning di detection rules e al miglioramento continuo.

Conoscenze

Esperienza SOC/ MDR
Coordinamento team
MITRE ATT&CK
TTP & IOC
OSINT analisi
EDR/XDR
SIEM
Analisi log
Networking TCP/IP

Strumenti

SIEM
EDR/XDR
IDS/IPS
Vulnerability Scanner
SOAR

Descrizione del lavoro

CYBEROO è alla ricerca di un/una SOC Analyst Senior con consolidata esperienza in ambito SOC/MDR, che ricopra un ruolo trasversale tra attività tecniche, coordinamento operativo delle risorse e monitoraggio della qualità del servizio.

La figura sarà coinvolta nelle attività di analisi e gestione degli eventi di sicurezza più complessi e avrà la responsabilità di coordinare operativamente un team di analisti SOC, supportandone le attività quotidiane, monitorandone le performance e contribuendo al mantenimento e al miglioramento continuo degli standard qualitativi del servizio MDR.

Responsabilità
  • Supportare e supervisionare le attività di triage degli eventi di sicurezza, gestione delle priorità ed escalation verso i livelli specialistici superiori.
  • Analizzare gli eventi di sicurezza più complessi al fine di individuare evidenze, vettori di attacco, meccanismi di persistenza e possibili azioni di eradicazione e mitigazione, valutandone l'impatto sulla Triade CIA – Confidenzialità, Integrità e Disponibilità.
  • Organizzare e monitorare il lavoro del team degli analisti, favorendo una corretta distribuzione delle attività e garantendo il rispetto delle procedure e degli standard di servizio.
  • Supportare la crescita tecnica e professionale degli analisti attraverso confronto continuo, condivisione delle competenze e affiancamento sulle attività più complesse.
  • Monitorare la qualità complessiva del servizio MDR, analizzando indicatori quali volumi di alert, tempi di gestione, MTTD/MTTR, tasso di falsi positivi, qualità delle escalation, copertura della telemetria e stato di salute di agent e log source.
  • Individuare eventuali criticità operative o qualitative e contribuire alla definizione e implementazione delle relative azioni correttive.
  • Collaborare al tuning delle regole di detection, alla riduzione dei falsi positivi e alla valutazione di nuovi use case e detection rules.
  • Contribuire all'introduzione e alla valutazione di nuove tecnologie, strumenti e metodologie finalizzate al miglioramento delle capacità di detection e della qualità del servizio MDR.
  • Svolgere attività di Threat Intelligence e analisi di contesto su Surface, Deep e Dark Web per migliorare la postura di cybersecurity e le capacità di rilevamento delle minacce.
  • Contribuire alla definizione di azioni correttive, procedure operative e iniziative di miglioramento continuo del servizio.
  • Collaborare con le altre funzioni tecniche e di service management nella gestione delle problematiche operative e nel monitoraggio dei livelli qualitativi del servizio erogato ai clienti.
Competenze ed esperienza richieste
  • 5–10 anni di esperienza professionale in ambito cybersecurity, maturata prevalentemente come SOC Analyst, Security Analyst, Incident Responder o in ruoli analoghi all'interno di SOC/MDR strutturati.
  • Pregressa esperienza nel coordinamento operativo di persone o team tecnici, anche senza necessariamente aver ricoperto formalmente un ruolo manageriale.
  • Capacità di organizzare e monitorare le attività di più analisti, gestire priorità ed escalation e fornire supporto tecnico nelle situazioni maggiormente complesse.
  • Solida conoscenza delle principali tattiche, tecniche e procedure utilizzate negli attacchi informatici (TTP), dei principali vettori di minaccia, della Cyber Kill Chain e di framework come MITRE ATT&CK.
  • Esperienza nell'utilizzo degli strumenti tipici delle attività di Blue Team e delle principali fonti e piattaforme OSINT a supporto delle analisi.
  • Conoscenza di base degli strumenti e delle metodologie utilizzate nelle attività di Red Team, utile alla comprensione delle tecniche offensive e al miglioramento delle capacità di detection.
  • Solida comprensione dello stack TCP/IP, del modello OSI, dell'analisi del traffico di rete e delle principali tecnologie e applicazioni in ambito networking e security.
  • Buona conoscenza dei principali sistemi operativi, in particolare Windows e GNU/Linux; costituiscono un plus competenze su macOS e ambienti mobile Android/iOS.
  • Capacità di valutare attraverso attività di triage l'eventuale compromissione di un sistema e determinarne l'impatto sulla Triade CIA.
  • Esperienza nella raccolta e nell'analisi di dati provenienti da sistemi potenzialmente compromessi, inclusi log di sistema, telemetria EDR/XDR, artefatti di rete, dump di memoria ed evidenze forensi.
  • Esperienza consolidata nell'utilizzo di tecnologie quali SIEM, EDR/XDR, IDS/IPS, Vulnerability Scanner e, preferibilmente, piattaforme SOAR.
  • Esperienza nel tuning di regole di detection, nella riduzione dei falsi positivi e nella valutazione della qualità e dell'efficacia di use case e detection rules.
  • Esperienza nella gestione di ambienti SOC attraverso KPI e metriche di servizio, quali volumi di alert, MTTD, MTTR, falsi positivi, SLA e qualità delle escalation.
  • Forte orientamento alla qualità del servizio, capacità analitica e attitudine all'individuazione di opportunità di miglioramento dei processi.
  • Capacità di prendere decisioni operative, gestire situazioni critiche e supportare il team durante incidenti o escalation complesse.
  • Flessibilità operativa in funzione delle esigenze del servizio MDR.
  • Ottime capacità comunicative e relazionali, con capacità di interfacciarsi efficacemente sia con interlocutori tecnici sia con figure non tecniche.
  • Buona conoscenza della lingua inglese, livello minimo B2, preferibilmente C1.
Ottieni la revisione del curriculum gratis e riservata.

o trascina qui il file.

Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Analista SOC (Experienced)
Analista SOC (Experienced)

RAD Cyber Security • Milano

Ibrido
EUR 35.000 - 50.000
Smartworking e flessibilità
Formazione continua
Cultura aziendale collaborativa
Soc Analyst L2
Soc Analyst L2

Engineering Its • Puglia

In loco
EUR 38.000 - 60.000
buoni pasto
welfare aziendale
assicurazione sanitaria
+1
Soc Analyst L2
Soc Analyst L2

Engineering Its • Cuneo

In loco
EUR 45.000 - 65.000
buoni pasto
welfare aziendale
assicurazione sanitaria
+1
Senior CSIRT/ Cyber Threat
Senior CSIRT/ Cyber Threat

Azienda Riservata • Roma

Ibrido
EUR 70.000 - 100.000
Ticket restaurant
Smart working ibrida
Lead SOC Analyst
Lead SOC Analyst

Axians Italia • Roma

Ibrido
EUR 75.000 - 110.000
Buoni pasto
Soc Analyst L2
Soc Analyst L2

Engineering Its • Bolzano

In loco
EUR 42.000 - 60.000
buoni pasto
welfare aziendale
assicurazione sanitaria
+1
SOC Analyst L2
SOC Analyst L2

Engineering Group • Roma

In loco
EUR 28.000 - 34.000
Smart working
Assicurazione sanitaria
Buoni pasto
Security Operations Center Analyst
Security Operations Center Analyst

Longwave • Besana in Brianza

In loco
EUR 35.000 - 37.000
Flessibilità oraria
Assistenza sanitaria integrativa
People Care benefits
+2
Senior SOC Lead for MDR & Threat Intel
Senior SOC Lead for MDR & Threat Intel

CYBEROO • Reggio Emilia

In loco
EUR 60.000 - 90.000
Security Operations Center Analyst
Security Operations Center Analyst

Longwave • Noventa Padovana

In loco
EUR 35.000 - 37.000
RAL 35.000€–37.000€
Flessibilità oraria
Assistenza sanitaria integrativa
+2