Crea un profilo in modo da poter essere trovato dalle aziende, ottenere offerte di lavoro più adatte alle tue esigenze e candidarti più velocemente.
  • Cerca lavoro
  • Preferiti
  • Crea CV
    Novità
  • Stipendi
  • Iscrizioni

SOC Analyst L3

Zucchetti

Descrizione aziendaLongwave S.p.A, si occupa della progettazione e dell’implementazione di soluzioni e servizi tecnologici innovativi, sicuri e performanti negli ambiti Security, Networking, Datacenter & Cloud, Collaboration & AVI e Sviluppo Software. Fa parte del Gruppo Zucchetti, prima software house in Europa con più di 8000 addetti,È presente in tredici sedi dislocate in nove città italiane e una in Svizzera: Reggio Emilia, Bologna, Padova, Verona, Milano, Besana Brianza, Roma, Modena, Parma e Chiasso.Il Team di circa 400 collaboratori opera con l'obiettivo di rendere la tecnologia alla portata di tutti. Ogni soluzione ICT viene pensata e progettata partendo dalle persone e, attraverso uno studio di fattibilità, viene definita la tecnologia più adeguata alla specifica esigenza, in termini di performance, affidabilità e sicurezza.Ha ingegnerizzato una suite di servizi gestiti - LION - erogati h24 7*7 per garantire un monitoraggio real-time e una gestione continua in massima sicurezza dell'intera infrastruttura ICT delle aziendePosizioneIl tuo gruppo di lavoro: Sarai inserito/a nell’area Area Tecnica, all’interno dell’unità operativa Cyber Security.Ricerchiamo un/una SOC Analyst (Level 3) con consolidata esperienza in contesti MSSP enterprise-grade, forte capacità di analisi avanzata e approccio pragmatico alla gestione degli incidenti di sicurezza.Il ruolo prevede un forte coinvolgimento operativo quotidiano sulle piattaforme e sugli incidenti, all’interno di un contesto orientato alla continua evoluzione tecnologica, all’automazione delle operations cyber e alla riduzione del rumore operativo.Cerchiamo una figura capace di operare con autonomia tecnica, lucidità decisionale e forte orientamento all’efficacia operativa, contribuendo concretamente all’evoluzione delle capability del SOC e della qualità del servizio erogato ai clienti enterprise.RequisitiECCO QUALI SARANNO LE TUE ATTIVITA’:·Analisi avanzata di eventi e incidenti di sicurezza provenienti da SIEM, EDR/XDR e fonti eterogenee·Gestione operativa del ciclo di incident response (identificazione, contenimento, eradication, recovery)·Attività di threat hunting e identificazione di pattern di attacco e anomalie comportamentali·Sviluppo, tuning e ottimizzazione di use case di detection·Riduzione dei falsi positivi e miglioramento del rapporto segnale/rumore·Evoluzione e manutenzione dei playbook SOC·Collaborazione allo sviluppo di workflow di automazione (SOAR) e integrazione tra piattaforme·Produzione di report tecnici, RCA ed executive summary per clienti·Supporto operativo e tecnico agli analisti L1/L2ECCO QUALI SARANNO LE TUE RESPONSABILITA’:·Garantire efficacia e qualità delle attività di detection e incident response·Migliorare continuamente le capability del SOC (detection, automazione, processi)·Contribuire al raggiungimento e miglioramento dei KPI operativi (MTTD, MTTR, SLA)·Assicurare gestione strutturata e coordinata degli incidenti critici (war room)·Supportare l’evoluzione dell’architettura SOC (SIEM, EDR/XDR, SOAR, AI tools)·Favorire la standardizzazione dei processi e delle best practice operative·Fornire supporto tecnico avanzato e mentoring al team SOC·Gestire l’interazione tecnica con clienti enterprise su incidenti e tematiche di sicurezzaLE COMPETENZE CHE RICHIEDEREMO:·Esperienza pregressa 8 anni in team di Cyber Security / SOC·Esperienza pregressa 2-3 anni in ruolo SOC L3 o equivalente·Esperienza in contesti MSSP multi-cliente enterprise·Esperienza diretta nella gestione di incidenti di sicurezza reali e complessi·Utilizzo avanzato di piattaforme SIEM ed EDR/XDR·Competenze di analisi avanzata (IOC/IOA, anomalie, lateral movement, escalation)·Esperienza in incident response end-to-end e root cause analysis·Capacità di lavorare in ambienti complessi (on-prem, hybrid, cloud)COSTITUISCONO REQUISISTI PREFERENZIALI:·Esperienza in tuning avanzato SIEM e detection engineering·Conoscenza e utilizzo di piattaforme SOAR e automazione SOC·Esperienza strutturata di threat hunting·Conoscenza framework MITRE ATT&CK·Certificazioni di settore (es. GIAC, SC-200, SC-100, Splunk, vendor SIEM/EDR)·Familiarità con strumenti AI/ML per security operationsCOMPLETANO IL PROFILO:·Forte orientamento analitico·Capacità decisionale in contesti critici·Leadership tecnica operativa·Capacità di gestione stress e priorità·Comunicazione efficace verso stakeholder tecnici e non tecnici·Attitudine al miglioramento continuo·Approccio pragmatico e orientato alla qualità del servizioI nostri punti di forza:Offriamo un ambiente di lavoro dinamico con colleghi/e competenti e motivati/e all’interno di un contesto orientato alla continua evoluzione tecnologica, all’automazione delle operations cyber e alla riduzione del rumore operativo unito alla possibilità di entrare a far parte di un gruppo di successo, in forte crescita ed estremamente innovativo. Crediamo nell’importanza di dare un valore al percorso di evoluzione delle nostre risorse attraverso percorsi di formazione on the job e tecnici volti all’acquisizione di nuove certificazioni.Cosa offriamo:·CCNL Terziario, Distribuzione e Servizi·RAL da 35.000 a 37.000 in funzione delle competenze che verranno valutate durante l'iter di selezione·Ticket Restaurant·Smart working·Flessibilità oraria·Assistenza Sanitaria Integrativa·Corporate Benefit People Care dove puoi trovare tantissimi sconti e offerte su prodotti e servizi in ambito Viaggi, Corsi di Formazione, Sport e Tempo libero, Tecnologia e molto altro·Strumenti di lavoro e kit di benvenuto targato Longwave!L’inserimento avverrà con orario full-time presso la sede di Bologna/Noventa Padovana/ Besana in BrianzaIl presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03 AziendaLONGWAVE SPA Sede Bologna, Italia Professione/ Funzione ICT e Sistemi informativi

Offerta di lavoro pubblicata 2 giorni fa
Offerte di lavoro simili
  • 35.000 € - 37.000 €

     ...interno dell’unità operativa Cyber Security. Ricerchiamo un/una SOC Analyst (Level 3) con consolidata esperienza in contesti MSSP...  ...Security / SOC ·Esperienza pregressa ≥ 2-3 anni in ruolo SOC L3 o equivalente ·Esperienza in contesti MSSP multi-cliente enterprise... 
    Consigliato
    Tempo pieno
    Smart working
    Lavoro ibrido
    Orario flessibile

    LONGWAVE SPA

    Bologna
    un mese fa
  • YOUR RESPONSIBILITIES Design and develop software cyber security mechanisms in accordance with applicable cyber security requirements and secure code writing guidelines Support in monitoring vulnerabilities that may affect the product, assessing their severity and...
    Consigliato
    Tempo pieno

    Alpitronic GmbH

    Bologna
    29 giorni fa
  • Cosa aspettarti Deda Tech è parte del Gruppo Deda, specializzata in Managed Cloud & Security Services, e porta evoluzione e semplificazione nelle aree infrastruttura, cybersecurity e networking. Investendo in competenze ed ingegnerizzando soluzioni e processi. Cosa...
    Consigliato
    Orario flessibile

    Deda

    Bologna
    18 giorni fa
  • WHO WE ARE Etinars is a values-focused company with multi-year experience, specialised in the recruitment of professionals for niche markets, managing the full life-cycle of specialist and executive-level hires. At Etinars, we genuinely care about who you are and what...
    Consigliato
    Impiego permanente
    Lavoro da casa
    Permesso di lavoro
    Lavoro ibrido
    Disponibilità immediata
    Orario flessibile

    Etinars

    Bologna
    2 mesi fa
  • WHAT WE ARE LOOKING FOR IT Security & Network Engineer | Space Join our client’s international team in Rome (Anagnina Area), supporting hands-on IT security operations for major European space programmes. The company is a long-standing partner of space institutions, contributing...
    Consigliato
    Lavoro da casa
    Permesso di lavoro
    Lavoro ibrido
    Disponibilità immediata
    Orario flessibile

    Etinars

    Bologna
    2 mesi fa
  • 40.000 € - 55.000 €

    La Risorsa Umana, società di Ricerca e Selezione, per azienda operante nel settore dell'elettronica automotive, ricerca PRODUCT CYBERSECURITY ENGINEER. La risorsa entrerà a far parte dell'area Product Cybersecurity e collaborerà direttamente con il Product Cybersecurity...
    Impiego permanente
    Disponibilità immediata
    Orario flessibile

    La Risorsa Umana.it srl

    Bologna
    9 giorni fa
  •  ...processi aziendali; Fornire supporto e formazione ai dipendenti riguardo le pratiche di sicurezza informatica; Collaborare con il SOC nella gestione e risoluzione dei ticket. Requisiti Esperienza pregressa di almeno 3⁄5 anni nel ruolo di Cyber Security... 
    Lavoro ibrido

    Innovery

    Bologna
    un mese fa
  • Descrizione aziendaUna realtà storica italiana, spinta all’innovazione per offrire un servizio di corriere espresso e logistica sempre allineato con le necessità del mercato. Con oltre 200 filiali distribuite su tutto il territorio nazionale ed una profonda conoscenza del...
    Lavoro ibrido
    Orario flessibile

    BRT

    Bologna
    19 ore fa
Ricerche correlate