Soc Tier 2 - Detection Engineer

Sorint.Sec

Spoleto

Ibrido

EUR 42.000 - 64.000

Tempo pieno

4 giorni fa
Candidati tra i primi
Generatore di candidature

Una candidatura completa in un minuto — curriculum e lettera di presentazione personalizzati, pronti da inviare.

Supera i filtri ATS

Vantaggi offerti da questo lavoro

Remote o ibrido
Percorsi formativi e certificazioni
Retraining e sviluppo professionale

Descrizione del lavoro

Sorint.Sec è la Cybersecurity Company del Gruppo Sorint Lab. Stiamo potenziando il Security Operation Center e cerchiamo un/a SOC Tier 2 - Detection Engineer per progettare, sviluppare e migliorare le logiche di rilevamento della sicurezza in ambienti multi-vendor.

La risorsa lavorerà su SIEM come Microsoft Sentinel, Splunk e Google Chronicle, adotterà Sigma, YARA e KQL, e supporterà il Tier 1 per ridurre i falsi positivi, con contratto a tempo indeterminato e possibilità di full remote o ibrido.

Competenze

  • Almeno 1–2 anni di esperienza come SOC Analyst.
  • Conoscenza operativa di gestione e risposta agli incidenti di sicurezza.
  • Almeno 1 anno di esperienza nello sviluppo di logiche di detection e content development.

Mansioni

  • Progettare, testare e mantenere use case e regole di detection utilizzando Sigma, YARA, KQL, SPL e ampliamenti correlati.
  • Analizzare falsi positivi e feedback per affinare soglie di alert e migliorare le correlazioni.
  • Lavorare quotidianamente con SIEM come Microsoft Sentinel, Splunk e Google Chronicle per tradurre MITRE ATT&CK in logiche di monitoraggio.
  • Supporto operativo Tier 2 in escalation di incidenti e attività di reportistica tecnica e miglioramento dei processi di detection.

Conoscenze

SOC Operations
Incident Response
Detection Logic Development
Threat Hunting
Inglese (proficiente)

Formazione

Laurea in Informatica/Ingegneria o equivalente

Strumenti

Azure Sentinel
Splunk
Google Chronicle
Sigma
YARA
KQL

Descrizione del lavoro

Sorint. SEC è la Cybersecurity Company del Gruppo Sorint. Lab, specializzata nella gestione della Sicurezza Informatica attraverso consulenza, implementazione e gestione di soluzioni avanzate per la protezione delle Aziende dalle minacce digitali.


Scopra se questa opportunità è adatta a lei leggendo tutte le informazioni riportate di seguito.

Grazie a un team di professionisti altamente qualificati e a una profonda conoscenza delle tecnologie emergenti, supportiamo i nostri Clienti nel garantire sicurezza, resilienza e continuità operativa in un contesto tecnologico in continua evoluzione.

Per il potenziamento del nostro Security Operation Center, siamo alla ricerca di un/a SOC Tier 2 - Detection Engineer.

La risorsa entrerà a far parte del team SOC T2 e avrà un ruolo chiave nella progettazione, nello sviluppo e nel miglioramento continuo delle logiche di rilevamento della sicurezza, operando su ecosistemi complessi e multi-vendor.

Nel tuo ruolo ti occuperai di:

  • Engineering delle Detection: Progettare, testare e mantenere use case e regole di detection utilizzando linguaggi e framework come Sigma, YARA, KQL, SPL, Power Query, ecc;
  • Continuous Improvement: Analizzare i falsi positivi e i feedback provenienti dal team Tier 1 per affinare soglie di alert e migliorare la qualità delle correlazioni, riducendo la alert fatigue del SOC;
  • Threat Hunting Support: Lavorare quotidianamente su piattaforme SIEM come Microsoft Sentinel, Splunk e Google SecOps (Chronicle) e collaborare con i team del SOC e il team di Threat Intelligence per tradurre nuove TTP (MITRE ATT&CK) in logiche di monitoraggio efficaci;
  • Supporto operativo Tier 2: Fornire supporto alle escalation di incidenti di sicurezza provenienti dal Tier 1 e contribuire alle attività di reportistica tecnica e di miglioramento dei processi di detection.

Requisiti fondamentali:

  • Almeno 1/2 anni di esperienza come SOC Analyst;
  • Conoscenza delle dinamiche operative di gestione e risposta agli incidenti di sicurezza;
  • Almeno 1 anno di esperienza diretta nello sviluppo di logiche di detection e content development;
  • Conoscenza approfondita di almeno due (meglio se tre) dei seguenti SIEM: Azure Sentinel (KQL), Splunk (SPL), Google SecOps;
  • Ottima familiarità con il framework MITRE ATT&CK;
  • Laurea in Informatica, Ingegneria, Matematica, Statistica oppure Comprovata esperienza professionale nel settore Cybersecurity;
  • Certificazioni rilevanti (es. SANS, Blue Team Level 1/2, certificazioni vendor SIEM);
  • Buona conoscenza della lingua inglese (scritta e parlata);
  • Sarà considerato un plus la conoscenza di calcoli statistici e baseline analysis.

Offriamo un contesto lavorativo flessibile, con possibilità di operare in modalità full remote o ibrida, in base al profilo della risorsa e alle esigenze organizzative.

L'inserimento avverrà tramite assunzione diretta a tempo indeterminato, con un pacchetto retributivo competitivo, definito in funzione dell'esperienza e delle competenze maturate.

Crediamo fortemente nella crescita professionale delle nostre persone: per questo garantiamo formazione continua, accesso a percorsi di sviluppo, certificazioni e aggiornamento tecnico costante. Il tutto in un ambiente di lavoro dinamico, collaborativo e tecnologicamente avanzato, che valorizza il contributo individuale e il lavoro di squadra.

In Sorint. SEC lavoriamo ogni giorno per migliorare la sicurezza delle infrastrutture IT dei nostri Clienti. Entrerai a far parte di un team specializzato, con un forte focus su qualità tecnica, collaborazione e crescita professionale, e avrai modo di confrontarti con scenari concreti e tecnologie avanzate.

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Remote SOC Tier 2 Detection Engineer
Remote SOC Tier 2 Detection Engineer

Sorint.Sec • Spoleto

Ibrido
EUR 42.000 - 64.000
Remote o ibrido
Percorsi formativi e certificazioni
Retraining e sviluppo professionale
Cyber Security Analyst T1
Cyber Security Analyst T1

Sorint.SEC • Osio Sotto

In loco
EUR 40.000 - 60.000
Formazione continua
Ambiente di lavoro stimolante
Progetti innovativi
Senior Security Engineer
Senior Security Engineer

Sorint.SEC • Osio Sotto

Ibrido
EUR 70.000 - 100.000
Formazione continua
Sede di lavoro ibrida a Osio Sotto
Software Engineer
Software Engineer

Sorint.Sec • Bardi

Ibrido
EUR 28.000 - 38.000
Contratto a tempo indeterminato
Orario full-time (lunedì-venerdì)
Modalità ibrida/remote
Software Engineer
Software Engineer

Sorint.SEC • Osio Sotto

Ibrido
EUR 60.000 - 90.000
Tempo indeterminato
Sede Osio Sotto
Ibrido: 3gg smart/2 in presenza
Analista SOC (Experienced)
Analista SOC (Experienced)

RAD Cyber Security • Milano

Ibrido
EUR 35.000 - 50.000
Smartworking e flessibilità
Formazione continua
Cultura aziendale collaborativa
Soc Analyst Tier 2
Soc Analyst Tier 2

Webgenesys • Calabria

In loco
EUR 29.000 - 37.000
Formazione professionale
Welfare aziendale
Certificazioni
Security Operations Center Analyst
Security Operations Center Analyst

Longwave • Noventa Padovana

In loco
EUR 35.000 - 37.000
RAL 35.000€–37.000€
Flessibilità oraria
Assistenza sanitaria integrativa
+2
Security Operations Center Analyst
Security Operations Center Analyst

Longwave • Besana in Brianza

In loco
EUR 35.000 - 37.000
Flessibilità oraria
Assistenza sanitaria integrativa
People Care benefits
+2
SOC Analyst L2
SOC Analyst L2

eng • Roma

In loco
EUR 28.000 - 34.000
Buoni pasto
Welfare aziendale
Smart working
+2