SOC Analyst L2
Engineering ITS
Overview
In questa posizione lavori all'interno della divisione ENG DIGITAL per proteggere le risorse digitali aziendali. Ti inserisci in un team SOC per analizzare e rispondere a incidenti di sicurezza, coordinandoti con il livello I e con i clienti. Potrai guidare attività di threat hunting, migliorare i playbook e contribuire a nuove regole di rilevamento. Avrai l'opportunità di partecipare a esercitazioni di sicurezza e a progetti di miglioramento continuo, con focus su impatto e qualità del servizio. L'opportunità è ideale per chi vuole guidare la difesa proattiva e crescere in un contesto di sicurezza avanzata.
Retribuzione / Benefits
- buoni pasto
- welfare aziendale
- smart working
- assicurazione sanitaria
- formazione
Responsabilità
- Analizzare eventi e incidenti escalati dal livello I, correlando dati da sistemi di sicurezza
- Gestire e rispondere a incidenti, applicando contenimento e fornendo raccomandazioni di mitigazione
- Effettuare analisi approfondite delle minacce sulle telemetrie EDR per IOC, TTP e possibile coinvolgimento DFIR
- Predisporre report dettagliati sugli incidenti significativi
- Partecipare a esercitazioni di sicurezza e attività purple team
- Contribuire al miglioramento continuo del SOC mediante update di playbook/runbook e nuove regole di detection
- Partecipare ad allineamenti periodici con il cliente per monitorare l'andamento del servizio
Requisiti fondamentali
- Laurea in Informatica oppure esperienza equivalente
- ≥3 anni in SOC o ruolo analogo in cyber defense
- Conoscenza approfondita di attacchi, minacce e vulnerabilità
- Conoscenza di MITRE ATT&CK, Diamond Model, Cyber Kill Chain
- Esperienza con SIEM, EDR/XDR, IDS/IPS, firewall e altre tecnologie di sicurezza
- Problem solving e pensiero critico
- Buona conoscenza dell'inglese scritto e parlato
- Orientamento al cliente e buone capacità comunicative
- Plus: certificazioni di sicurezza in cyber defense e esperienza con strumenti di Agentic AI
- Problem solving
- Pensiero critico
- Orientamento al cliente
- SIEM
- EDR/XDR
- IDS/IPS
Offerta di lavoro pubblicata 1 giorno fa
Offerte di lavoro simili
- ...questa posizione lavori all'interno della divisione ENG DIGITAL per proteggere le risorse digitali aziendali. Ti inserisci in un team SOC per analizzare e rispondere a incidenti di sicurezza, coordinandoti con il livello I e con i clienti. Potrai guidare attività di...ConsigliatoSmart working
- ...Overview In questo ruolo supporti il SOC nelle attività quotidiane di monitoraggio eventi di sicurezza e identificazione di potenziali minacce. Lavori a stretto contatto con IT, Cloud e Cyber Security per gestire incidenti, migliorare regole e casi d'uso SIEM, contribuendo...ConsigliatoSmart workingLavoro ibrido
- ...Response e garantire contenimento, eradicazione e ripristino Identificare IOC/TTP e pattern di attacco Mentorare e supportare SOC junior nelle attività di triage e investigazione Sviluppare e ottimizzare use case di detection, regole di correlazione e dashboard...ConsigliatoLavoro ibrido
- ...Overview In questo ruolo collabori con SOC e team IT per potenziare la rilevazione delle minacce e la risposta agli incidenti, offrendo visibilità sull'ecosistema tecnologico. Ti occupi di gestire e ottimizzare la piattaforma SIEM, includendo l'integrazione di nuove...ConsigliatoSmart workingLavoro ibrido
- Overview In this role, you will implement physical design for Optical Network ASICs across cutting-edge nodes, focusing on power, performance, and area. You will work within a hardware/RTL team to translate designs into silicon and optimize flows for submicron processes...ConsigliatoLavoro ibridoOrario flessibile
- ...architecture, design and validation of ASICs for optical modules within Nokia's Optics Subsystems. You will work in an international SoC team to push higher transmission bandwidth while reducing power and size. You'll translate standards into framer designs, optimize RTL...Lavoro ibridoOrario flessibile
- Overview In this role you will join PwC Italy's Ethical Hacking team to assess security across client systems, identify vulnerabilities, and support security-by-design deliverables. You will conduct penetration testing and red-teaming on networks, applications, and ...
- ...Italia. /ppbr/ppSiamo alla ricerca di un profilo che entrerà a far parte del Dipartimento Operations Technology come Operatore CYBER SOC per inserimento in progetto in ambito Energy. /ppbr/ppbSu quali tecnologie lavorerai : /b /pulliCrowdstrike /liliTrellix /liliImperva...Remoto
- p7Layers S.r.l. è un'azienda dinamica e in forte crescita, operante nel settore Cyber Security. /ppSiamo alla ricerca di un Senior Network Security Engineer che voglia unirsi al nostro team per contribuire a progetti innovativi e strategici, in un ambiente di lavoro altamente...Remoto
- In questa posizione supporti la protezione cyber e la rete di sistemi d’arma complessi. Lavorerai all’interno di un contesto internazionale per definire requisiti funzionali, progettare architetture di comunicazione e contromisure, e contribuire alle attività di certificazione...
- Overview In questa posizione ti occupi di progettare, integrare e gestire infrastrutture IT complesse con focus su cybersecurity in ambienti enterprise. Sarai referente tecnico per il team e gli stakeholder, guidando l'evoluzione delle architetture e le decisioni di...Lavoro ibrido
- Overview In questo ruolo, progetti e implementi architetture cloud sicure per proteggere i business dei clienti. Lavori nel cluster Technology, contribuendo all'adozione di tecnologie innovative nel contesto della sicurezza cloud. Riduci i rischi, conformi alle normative...
- Overview In questa posizione entra a far parte di un percorso di formazione in cybersecurity; supporta la gestione e configurazione di sistemi, monitoraggio operativo e sviluppo di script per automatizzare attività. Lavorerai a fianco di risorse senior per acquisire...Smart workingLavoro ibrido
31.000 € - 35.000 €
...candidature indipendentemente da genere, etnia, disabilità (artt. 1 e 18, legge 68/99), età, orientamento sessuale, religione, stato civile, convinzioni personali e politiche, appartenenza ad organizzazioni sindacali, responsabilità familiari e back-ground socio-economico. /pStage/TirocinioLavoro ibrido- ...SOAR, EDR/AV, SIEM, sistemi di ticketing e strumenti di gestione delle identità. /liliFornire supporto operativo quotidiano ai team SOC e Security Engineering per quanto riguarda automazione e strumenti. /li /ulpbr/ppbRequisiti /b: /pulliSolida conoscenza della programmazione...Impiego permanenteSomministrazioneLavoro ibrido
- Overview In questa funzione entrerai come System Engineer con focus su soluzioni di cybersecurity, gestendo autonomamente attività e contribuendo alla progettazione tecnica in collaborazione con senior e il team. Implementerai e configurerai soluzioni di sicurezza, ...Smart workingLavoro ibrido
- WHO WE ARE Etinars is a values-focused company with multi-year experience, specialised in the recruitment of professionals for niche markets, managing the full life-cycle of specialist and executive-level hires. At Etinars, we genuinely care about who you are and what...Lavoro ibridoDisponibilità immediataLavoro da casaPermesso di lavoroOrario flessibile
- Overview In this role you will perform security testing across networks, mobile and web applications, and embedded/IoT products to identify vulnerabilities and simulate attacks. You will join Spike Reply's Cyber Security Team, serving national and international clients...Orario flessibile
- WHAT WE ARE LOOKING FOR IT Security & Network Engineer | Space Join our client’s international team in Rome (Anagnina Area), supporting hands-on IT security operations for major European space programmes. The company is a long-standing partner of space institutions, contributing...Lavoro ibridoDisponibilità immediataLavoro da casaPermesso di lavoroOrario flessibile
- Overview In questo ruolo ti occupi di test di accettazione su reti FTTH/GPON e sistemi di gestione, con attività di rollout FTTH. Lavorerai in un contesto ICT orientato all'innovazione, collaborando con team multi-disciplinari e contribuendo a garantire qualità e affidabilità...
- ..., ensure compliance with NIS2, ISO/IEC 27001 and NIST, and coordinate vulnerability management activities. You will work with the SOC, external providers and internal IT teams to strengthen security posture. The role involves monitoring security controls, assisting in...
33.000 € - 38.500 €
pppbP4I - Partners4Innovation è la società di Digital360 Advisory, Business Unit del Gruppo Digital360, specializzata nel guidare organizzazioni e imprese in percorsi di trasformazione digitale e innovazione del business. /p /brpCon competenze interdisciplinari in ambito...Impiego permanenteOrario flessibile- Overview In questo ruolo ti occuperai di caratterizzare asset e valutare esposizione al rischio, definire e validare controlli di sicurezza in linea con standard e normative (NIS2, DORA, CRA, ISO 27001, CIS Controls). Collabori con team tecnici e stakeholder per rimodellare...Smart workingImpiego permanente
- Overview In this role you will conduct hands-on malware analysis and threat intelligence work to protect OT/IoT environments. You'll work within the Security Research team to understand malicious behavior, craft indicators, and contribute to TI infrastructure. You will...Orario flessibile
- ullibRole: /b Cyber Security Analyst (Remote) /lilibLocation: /bRemote (Work from Anywhere) /li /ulpbr/ppbRole Overview: /b /ppWe are hiring for one of our clients, seeking a Cyber Security Analyst to work on a Full-time basis. The role involves monitoring and analyzing...Tempo pienoRemoto
- ...vulnerability assessment to remediation tracking; Contribute to security monitoring and cyber incident management, working closely with SOC, external providers and internal IT teams; Support the management and continuous improvement of network, endpoint and perimeter...
- Overview In questo ruolo supporti la definizione e l'evoluzione di modelli di cybersecurity governance e gestione del rischio, collaborando con team cross‐functional e senior management. Contribuisci a compliance normative, continuità operativa e resilienza, guidando...Smart workingLavoro ibrido
- Overview In questa posizione, contribuirai a progettare, sviluppare e portare in produzione soluzioni di Cyber Security per clienti leader di mercato. Lavorerai a stretto contatto con team multipla-disciplinari per ridurre la superficie di attacco e proteggere le piattaforme...
- Overview In questo ruolo, supporti la funzione di Sicurezza delle Informazioni analizzando requisiti, vulnerabilità e opportunità di miglioramento nei processi. Monitori eventi e dati provenienti da fonti diverse per individuare anomalie e potenziali minacce. Collabora...
- ...e OT Nice to have: conoscenza base di Purdue Model, protocolli industriali (Modbus, OPC, Profinet) Nice to have: esperienza in SOC o attività di monitoring Nice to have: certificazioni entry-level in cybersecurity Interesse per il mondo industriale e OT Analisi...Smart workingLavoro ibrido
Ricerche correlate
