SOC Analyst L2
Engineering ITS
Overview
In questa posizione lavori all'interno della divisione ENG DIGITAL per proteggere le risorse digitali aziendali. Ti inserisci in un team SOC per analizzare e rispondere a incidenti di sicurezza, coordinandoti con il livello I e con i clienti. Potrai guidare attività di threat hunting, migliorare i playbook e contribuire a nuove regole di rilevamento. Avrai l'opportunità di partecipare a esercitazioni di sicurezza e a progetti di miglioramento continuo, con focus su impatto e qualità del servizio. L'opportunità è ideale per chi vuole guidare la difesa proattiva e crescere in un contesto di sicurezza avanzata.
Retribuzione / Benefits
- buoni pasto
- welfare aziendale
- smart working
- assicurazione sanitaria
- formazione
Responsabilità
- Analizzare eventi e incidenti escalati dal livello I, correlando dati da sistemi di sicurezza
- Gestire e rispondere a incidenti, applicando contenimento e fornendo raccomandazioni di mitigazione
- Effettuare analisi approfondite delle minacce sulle telemetrie EDR per IOC, TTP e possibile coinvolgimento DFIR
- Predisporre report dettagliati sugli incidenti significativi
- Partecipare a esercitazioni di sicurezza e attività purple team
- Contribuire al miglioramento continuo del SOC mediante update di playbook/runbook e nuove regole di detection
- Partecipare ad allineamenti periodici con il cliente per monitorare l'andamento del servizio
Requisiti fondamentali
- Laurea in Informatica oppure esperienza equivalente
- ≥3 anni in SOC o ruolo analogo in cyber defense
- Conoscenza approfondita di attacchi, minacce e vulnerabilità
- Conoscenza di MITRE ATT&CK, Diamond Model, Cyber Kill Chain
- Esperienza con SIEM, EDR/XDR, IDS/IPS, firewall e altre tecnologie di sicurezza
- Problem solving e pensiero critico
- Buona conoscenza dell'inglese scritto e parlato
- Orientamento al cliente e buone capacità comunicative
- Plus: certificazioni di sicurezza in cyber defense e esperienza con strumenti di Agentic AI
- Problem solving
- Pensiero critico
- Orientamento al cliente
- SIEM
- EDR/XDR
- IDS/IPS
Offerta di lavoro pubblicata 3 giorni fa
Offerte di lavoro simili
- ...sicurezza in contesti 24/7. L'incarico si inserisce nel gruppo di SOC, collaborando con team interni e clienti per mitigare minacce e... ...emergenze di sicurezza Gestione e analisi di incidenti complessi (L2/L3) con root cause analysis Analisi di log da firewall, IDS/...Consigliato
- ...Gestione e analisi di incidenti di sicurezza complessi (livello L2/L3), inclusa investigazione approfondita e root cause analysis.... ...ed esperienza Laurea in materie STEM Esperienza 3-5 anni in SOC o Cybersecurity Operations. Conoscenza approfondita di: SIEM...ConsigliatoLavoro ibrido
- ...Cosa ti proponiamo: All’interno della divisione ENG DIGITAL, per la Business Line Eng Security, stiamo ricercando una figura di SOC Analyst di II Livello. La risorsa sarà responsabile del monitoraggio, dell'analisi e della risposta agli incidenti di sicurezza, garantendo...ConsigliatoSmart workingTempo pieno
- ...questa posizione lavori all'interno della divisione ENG DIGITAL per proteggere le risorse digitali aziendali. Ti inserisci in un team SOC per analizzare e rispondere a incidenti di sicurezza, coordinandoti con il livello I e con i clienti. Potrai guidare attività di...ConsigliatoSmart working
- ...tecnologie avanzate, percorsi di formazione continua e modalità di lavoro ibrida. È fondamentale avere una laurea in materie STEM e un'esperienza di 3-5 anni in SOC o Cybersecurity Operations. Il pacchetto retributivo è competitivo e include certificazioni. #J-18808-LjbffrConsigliatoLavoro ibrido
- ph3Overview /h3pbCYBER SECURITY ENGINEER (L2/L3) /b /ppIn WIIT, società italiana di respiro internazionale quotata al segmento Star, abbiamo scelto di fare la differenza per i nostri clienti. Siamo leader nell’erogazione di servizi di Hosted Private e Hybrid Cloud per...Smart workingLavoro ibrido1 giorno/sett.
- ppSiamo alla ricerca di una figura Junior SOC Analyst che supporterà le attività quotidiane del Security Operations Center (SOC), contribuendo al monitoraggio degli eventi di sicurezza e all'identificazione di potenziali minacce informatiche. /p h3Il tuo contributo in questo...Smart workingLavoro ibrido
- ppSiamo alla ricerca di un Senior SOC Analyst, la figura ricoprirà un ruolo chiave nella gestione delle attività operative e nell'evoluzione dei processi di Cyber Security aziendali, garantendo elevati standard di protezione degli asset informatici e supportando il team...Smart workingLavoro ibrido
- Siamo alla ricerca di una figura Junior SOC Analyst che supporterà le attività quotidiane del Security Operations Center (SOC), contribuendo al monitoraggio degli eventi di sicurezza e all'identificazione di potenziali minacce informatiche. Il tuo contributo in questo ruolo...Smart workingLavoro ibrido
- pNTT DATA Europe Latam cerca una figura Junior SOC Analyst per supportare il SOC nelle attività quotidiane, monitorando eventi di sicurezza e identificando minacce potenziali. Il ruolo prevede triage, investigazione e mitigazione in un ambiente ibrido sul territorio italiano...Lavoro ibrido
- ...Fortgale, azienda italiana di cybersecurity con sede a Milano, cerca un analista SOC per gestire cicli di detection e risposta, dal triage all’indagine, contenimento e comunicazione sui clienti enterprise e mid-market. Si richiede esperienza in ambito SOC o incident...
- ...Response e garantire contenimento, eradicazione e ripristino Identificare IOC/TTP e pattern di attacco Mentorare e supportare SOC junior nelle attività di triage e investigazione Sviluppare e ottimizzare use case di detection, regole di correlazione e dashboard...Lavoro ibrido
- ...Overview In questo ruolo supporti il SOC nelle attività quotidiane di monitoraggio eventi di sicurezza e identificazione di potenziali minacce. Lavori a stretto contatto con IT, Cloud e Cyber Security per gestire incidenti, migliorare regole e casi d’uso SIEM, contribuendo...Smart workingLavoro ibrido
- pNTT DATA ha aperto una posizione per Senior SOC Analyst. Il ruolo guida attivite0 operative e l'evoluzione dei processi di Cyber Security, proteggendo asset informatici e supportando il team nelle minacce complesse. /ppSi richiede esperienza pluriennale, laurea in informatica...Lavoro ibridoRemoto
- pNTT DATA Europe Latam cerca una figura Junior SIEM Engineer da inserire nel team Cyber Security. Il ruolo collabora con SOC, IT e funzioni di cybersecurity per potenziare rilevazione minacce, incident response e visibilità sull’ecosistema tecnologico. /ppAttività: monitoraggio...Lavoro ibrido
- ...Overview In questo ruolo collabori con SOC e team IT per potenziare la rilevazione delle minacce e la risposta agli incidenti, offrendo visibilità sull'ecosistema tecnologico. Ti occupi di gestire e ottimizzare la piattaforma SIEM, includendo l'integrazione di nuove...Smart workingLavoro ibrido
31.000 € - 35.000 €
pALTEN ITALIA cerca un professionista per lavorare nel SOC come Cyber Security/System Engineer a Milano, con responsabilità su log management, raccolta e analisi di log e conformità alle normative. Richiesta esperienza con QRadar/Arcsight e conoscenze di SIEM e threat monitoring...Lavoro ibrido- ...NTT DATA cerca una figura Junior SIEM Engineer da inserire nel team Cyber Security. Collaborerai con SOC, IT e funzioni di Cyber Security per migliorare la rilevazione delle minacce, la risposta agli incidenti e la visibilità sull’ecosistema aziendale. Il ruolo prevede...Smart workingLavoro ibrido
- ...Security Engineer con esperienza in Netskope per la gestione operativa di architetture di sicurezza cloud. La posizione include supporto L2/L3, gestione di incidenti, e collaborazione nel team. È richiesta un'esperienza di 2-4 anni nelle tecnologie SASE/SSE e concrete...
- ...attività di supporto avanzato e gestione operativa di architetture di sicurezza cloud. /p h3Responsabilità /h3 ul liSupporto operativo L2/L3 su piattaforme Netskope (SASE/SSE) /li liGestione Incident / Problem / Change /li liTroubleshooting su SWG, CASB, ZTNA, Private...
- NAM SpA Società di Ricerca e Selezione, filiale di Milano, ricerca per importante Corporate Investing banking un/una: DATA PROTECTION SPECIALIST La risorsa sarà inserita all'interno del reparto Compliance e farà parte del team dedicato alla gestione degli adempimenti...Impiego permanenteTempo determinatoLavoro ibrido
- pstrongChi Cerchiamo /strong /ppCerchiamo un/una IT Security Specialist da inserire nella struttura di IT Security Operations, che è responsabile di presidiare la sicurezza dell’infrastruttura e del network aziendale, ed è inserita nell'ambito della funzione Chief Security...Smart working
- ...skills. /liliA solid technical understanding of how EDR works is preferred. /liliRelevant certifications, such as Certified Malware Analyst (CMA), Certified Reverse Engineering Analyst (CREA), or GIAC Certified Malware Reverse Engineer (GREM), are preferred. /li /ulh3Why...Tempo pienoOrario flessibileTurni
36.000 € - 40.000 €
...tutti. Per il potenziamento del nostro team di Cyber Threat Intelligence , siamo alla ricerca di un/una Cyber Threat Intelligence Analyst con esperienza nell’analisi delle minacce cyber, attività di intelligence e produzione di report tecnici e strategici. La risorsa sarà...Remoto- pNeverhack Italy cerca un Junior Cyber Threat Intelligence Analyst per la sede di Milano, con inserimento on-site presso il cliente. Il candidato parteciperà al ciclo di intelligence, analizza feed e incidenti, e produrrà deliverable utili per decisioni di sicurezza. /ppÈ...
- Overview In this role, you will implement physical design for Optical Network ASICs across cutting-edge nodes, focusing on power, performance, and area. You will work within a hardware/RTL team to translate designs into silicon and optimize flows for submicron processes...Lavoro ibridoOrario flessibile
- ppDescrizione dell’offerta di lavoro /ph3Chi siamo /h3pFortgale è una società italiana di cybersecurity con sede a Milano dal 2017. Operiamo un SOC 24·7·365 che eroga servizi di Managed Detection, Intelligence and Response, Cyber Threat Intelligence e Incident Response a clienti...
- Un'azienda di sicurezza informatica cerca un Analista SOC per monitorare e gestire incidenti di sicurezza, interagendo con clienti e team interno. Richiesta esperienza di 2-3 anni in SOC, conoscenza di piattaforme SIEM e EDR, e capacità comunicative. Offriamo smartworking...Smart working
- ...sicuro per tutti. È proprio grazie a questa forte espansione che Siamo alla ricerca di un/una Junior Cyber Threat Intelligence Analyst da inserire presso la sede di Milano , con allocazione on-site presso il cliente . All’interno del nostro CERT (Computer Emergency...Smart working
- ppCerchiamo un Analista SOC con esperienza per il nostro servizio di bManaged Detection Response /b rivolto a clienti nazionali e internazionali. La figura sarà responsabile del monitoraggio, analisi e gestione degli incidenti di sicurezza, interagendo sia con i clienti...
Ricerche correlate
