SOC Analyst L3
35.000 € - 37.000 €LONGWAVE SPA
Longwave S.p.A, si occupa della progettazione e dell’implementazione di soluzioni e servizi tecnologici innovativi, sicuri e performanti negli ambiti Security, Networking, Datacenter & Cloud, Collaboration & AVI e Sviluppo Software. Fa parte del Gruppo Zucchetti, prima software house in Europa con più di 8000 addetti,
È presente in tredici sedi dislocate in nove città italiane e una in Svizzera: Reggio Emilia, Bologna, Padova, Verona, Milano, Besana Brianza, Roma, Modena, Parma e Chiasso.
Il Team di circa 400 collaboratori opera con l'obiettivo di rendere la tecnologia alla portata di tutti. Ogni soluzione ICT viene pensata e progettata partendo dalle persone e, attraverso uno studio di fattibilità, viene definita la tecnologia più adeguata alla specifica esigenza, in termini di performance, affidabilità e sicurezza.
Ha ingegnerizzato una suite di servizi gestiti - LION® - erogati h24 7*7 per garantire un monitoraggio real-time e una gestione continua in massima sicurezza dell'intera infrastruttura ICT delle aziende
Posizione:
Il tuo gruppo di lavoro:
Sarai inserito/a nell’area Area Tecnica, all’interno dell’unità operativa Cyber Security.
Ricerchiamo un/una SOC Analyst (Level 3) con consolidata esperienza in contesti MSSP enterprise-grade, forte capacità di analisi avanzata e approccio pragmatico alla gestione degli incidenti di sicurezza.
Il ruolo prevede un forte coinvolgimento operativo quotidiano sulle piattaforme e sugli incidenti, all’interno di un contesto orientato alla continua evoluzione tecnologica, all’automazione delle operations cyber e alla riduzione del rumore operativo.
Cerchiamo una figura capace di operare con autonomia tecnica, lucidità decisionale e forte orientamento all’efficacia operativa, contribuendo concretamente all’evoluzione delle capability del SOC e della qualità del servizio erogato ai clienti enterprise.
Requisiti:
ECCO QUALI SARANNO LE TUE ATTIVITA’:
·Analisi avanzata di eventi e incidenti di sicurezza provenienti da SIEM, EDR/XDR e fonti eterogenee
·Gestione operativa del ciclo di incident response (identificazione, contenimento, eradication, recovery)
·Attività di threat hunting e identificazione di pattern di attacco e anomalie comportamentali
·Sviluppo, tuning e ottimizzazione di use case di detection
·Riduzione dei falsi positivi e miglioramento del rapporto segnale/rumore
·Evoluzione e manutenzione dei playbook SOC
·Collaborazione allo sviluppo di workflow di automazione (SOAR) e integrazione tra piattaforme
·Produzione di report tecnici, RCA ed executive summary per clienti
·Supporto operativo e tecnico agli analisti L1/L2
ECCO QUALI SARANNO LE TUE RESPONSABILITA’:
·Garantire efficacia e qualità delle attività di detection e incident response
·Migliorare continuamente le capability del SOC (detection, automazione, processi)
·Contribuire al raggiungimento e miglioramento dei KPI operativi (MTTD, MTTR, SLA)
·Assicurare gestione strutturata e coordinata degli incidenti critici (war room)
·Supportare l’evoluzione dell’architettura SOC (SIEM, EDR/XDR, SOAR, AI tools)
·Favorire la standardizzazione dei processi e delle best practice operative
·Fornire supporto tecnico avanzato e mentoring al team SOC
·Gestire l’interazione tecnica con clienti enterprise su incidenti e tematiche di sicurezza
LE COMPETENZE CHE RICHIEDEREMO:
·Esperienza pregressa ≥ 8 anni in team di Cyber Security / SOC
·Esperienza pregressa ≥ 2-3 anni in ruolo SOC L3 o equivalente
·Esperienza in contesti MSSP multi-cliente enterprise
·Esperienza diretta nella gestione di incidenti di sicurezza reali e complessi
·Utilizzo avanzato di piattaforme SIEM ed EDR/XDR
·Competenze di analisi avanzata (IOC/IOA, anomalie, lateral movement, escalation)
·Esperienza in incident response end-to-end e root cause analysis
·Capacità di lavorare in ambienti complessi (on-prem, hybrid, cloud)
COSTITUISCONO REQUISISTI PREFERENZIALI:
·Esperienza in tuning avanzato SIEM e detection engineering
·Conoscenza e utilizzo di piattaforme SOAR e automazione SOC
·Esperienza strutturata di threat hunting
·Conoscenza framework MITRE ATT&CK
·Certificazioni di settore (es. GIAC, SC-200, SC-100, Splunk, vendor SIEM/EDR)
·Familiarità con strumenti AI/ML per security operations
COMPLETANO IL PROFILO:
·Forte orientamento analitico
·Capacità decisionale in contesti critici
·Leadership tecnica operativa
·Capacità di gestione stress e priorità
·Comunicazione efficace verso stakeholder tecnici e non tecnici
·Attitudine al miglioramento continuo
·Approccio pragmatico e orientato alla qualità del servizio
I nostri punti di forza:
Offriamo un ambiente di lavoro dinamico con colleghi/e competenti e motivati/e all’interno di un contesto orientato alla continua evoluzione tecnologica, all’automazione delle operations cyber e alla riduzione del rumore operativo unito alla possibilità di entrare a far parte di un gruppo di successo, in forte crescita ed estremamente innovativo. Crediamo nell’importanza di dare un valore al percorso di evoluzione delle nostre risorse attraverso percorsi di formazione on the job e tecnici volti all’acquisizione di nuove certificazioni.
Cosa offriamo:
·CCNL Terziario, Distribuzione e Servizi
·RAL da 35.000€ a 37.000€ in funzione delle competenze che verranno valutate durante l'iter di selezione
·Ticket Restaurant
·Smart working
·Flessibilità oraria
·Assistenza Sanitaria Integrativa
·Corporate Benefit People Care dove puoi trovare tantissimi sconti e offerte su prodotti e servizi in ambito Viaggi, Corsi di Formazione, Sport e Tempo libero, Tecnologia e molto altro
·Strumenti di lavoro e kit di benvenuto targato Longwave!
L’inserimento avverrà con orario full-time presso la sede di Bologna/Noventa Padovana/ Besana in Brianza
Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03
- ...questa posizione lavori all'interno della divisione ENG DIGITAL per proteggere le risorse digitali aziendali. Ti inserisci in un team SOC per analizzare e rispondere a incidenti di sicurezza, coordinandoti con il livello I e con i clienti. Potrai guidare attività di...ConsigliatoSmart working
35.000 € - 37.000 €
...Security. /p /brpRicerchiamo un/una bSOC Analyst (Level 3) /bcon consolidata esperienza in... ...concretamente all’evoluzione delle capability del SOC e della qualità del servizio erogato ai... ...pregressa ≥ 2-3 anni in ruolo SOC L3 o equivalente /li /brliEsperienza in contesti...ConsigliatoTempo pienoLavoro ibrido- Cosa ti proponiamo: All’interno della divisione ENG DIGITAL, per la Business Line Eng Security, stiamo ricercando una figura di SOC Analyst di II Livello. La risorsa sarà responsabile del monitoraggio, dell'analisi e della risposta agli incidenti di sicurezza, garantendo...ConsigliatoSmart workingTempo pieno
- YOUR RESPONSIBILITIES Design and develop software cyber security mechanisms in accordance with applicable cyber security requirements and secure code writing guidelines Support in monitoring vulnerabilities that may affect the product, assessing their severity and...ConsigliatoTempo pieno
- Overview In this role, you will implement physical design for Optical Network ASICs across cutting-edge nodes, focusing on power, performance, and area. You will work within a hardware/RTL team to translate designs into silicon and optimize flows for submicron processes...ConsigliatoLavoro ibridoOrario flessibile
- ...is transforming the way companies manage cyber risk through a continuous, data-driven approach. As a Cybersecurity Functional Analyst , you will be crucial in developing, evolving and maintaining our innovative cybersecurity solution, ESRA. Your contribution will...
- ...architecture, design and validation of ASICs for optical modules within Nokia's Optics Subsystems. You will work in an international SoC team to push higher transmission bandwidth while reducing power and size. You'll translate standards into framer designs, optimize RTL...Lavoro ibridoOrario flessibile
- ...Valutazione e scouting di nuove tecnologie e servizi cloud/security Sviluppo di Cyber Security Monitoring in collaborazione con SOC esterno e tuning di SIEM Vulnerability Management su infrastrutture e applicazioni Evoluzione di presidi di sicurezza (Firewall...Impiego permanenteLavoro ibrido
- ppLuxExperience is the leading digital, multi-brand luxury group and the online shopping destination for luxury enthusiasts worldwide. LuxExperience operates a portfolio of some of the most distinguished store brands in digital luxury and creates communities for luxury ...Impiego permanenteLavoro ibrido
- pNET-A-PORTER is looking for a Cyber Security Engineer to join their team in Zola Predosa, Italy. This role involves managing and optimizing Akamai security services and collaborating with development teams to ensure secure configurations across applications. /ppThe ideal...Lavoro ibrido
- Overview In questo ruolo, progetti e implementi architetture cloud sicure per proteggere i business dei clienti. Lavori nel cluster Technology, contribuendo all'adozione di tecnologie innovative nel contesto della sicurezza cloud. Riduci i rischi, conformi alle normative...
- Yoox Group is seeking a Cyber Security Engineer to join their team in Bologna, Italy. You will focus on managing Akamai security configurations and optimizing web security solutions to protect the company’s digital assets. This role requires strong technical skills ...
50.000 € - 60.000 €
...ph3Principali responsabilità /h3ulliGestione e analisi di eventi e incidenti di sicurezza, con particolare riferimento ad attività di SOC di secondo livello / Incident Management; /liligestione ed evoluzione delle piattaforme di Security Monitoring, SIEM e XDR; /...Impiego permanenteLavoro ibrido2 giorni/sett.- ...Wyser S.r.l. A Socio Unico cerca un Senior Cyber Security Engineer – Security Operations per una realtà tecnologica internazionale. Il ruolo è nel team di Cyber Security Service Operations, con focus pratico su monitoraggio, vulnerability e incident management. La figura...Stage/TirocinioLavoro ibrido
- ...messi a disposizione dai principali cloud e security provider;evoluzione dei servizi di Cyber Security Monitoring, collaborando con il SOC esterno e contribuendo al tuning delle piattaforme SIEM e dei relativi controlli di detection;attività di Vulnerability Management su...Impiego permanenteLavoro ibrido
- Cosa aspettarti Deda Tech è parte del Gruppo Deda, specializzata in Managed Cloud & Security Services, e porta evoluzione e semplificazione nelle aree infrastruttura, cybersecurity e networking. Investendo in competenze ed ingegnerizzando soluzioni e processi. Cosa...Orario flessibile
- ppIl / La candidato / a sarà inserito / a nella divisione Cyber Security, Service Line Offensive Intelligence di aizoOn. La risorsa si occuperà di: /p ul liRed teaming /li liPenetration testing in ambiente Web, Mobile, Infrastrutturale/Active Directory, Cloud /li liSimulazione...Orario flessibile
- WHO WE ARE Etinars is a values-focused company with multi-year experience, specialised in the recruitment of professionals for niche markets, managing the full life-cycle of specialist and executive-level hires. At Etinars, we genuinely care about who you are and what...Impiego permanenteLavoro ibridoDisponibilità immediataLavoro da casaPermesso di lavoroOrario flessibile
- Overview In this role you will perform security testing across networks, mobile and web applications, and embedded/IoT products to identify vulnerabilities and simulate attacks. You will join Spike Reply's Cyber Security Team, serving national and international clients...Orario flessibile
- pTIM Enterprise cerca un E2E Engineer - Presales/Postsales per guidare progetti Enterprise in ambito Cloud, Cybersecurity e Infrastructure. Lavorerai a stretto contatto con clienti, team tecnici e stakeholder per tradurre esigenze di business in soluzioni concrete. /ppTi...
- Il / La candidato / a sarà inserito / a nella divisione Cyber Security, Service Line Offensive & Intelligence di aizoOn. La risorsa si occuperà di: Red teaming Penetration testing in ambiente Web, Mobile, Infrastrutturale/Active Directory, Cloud Simulazione di...Smart workingOrario flessibile
- ...subnetting. · Configurazione e gestione di protocolli di rete e switching L2 (VLAN, STP, LACP, ecc.). · Gestione di protocolli di routing L3 statico e dinamico (OSPF, BGP, ecc.). · Identificazione e risoluzione di problemi di networking su reti geografiche e workload...Lavoro ibridoOrario flessibile
- ...li· Configurazione e gestione di protocolli di rete e switching L2 (VLAN, STP, LACP, ecc.). /li li· Gestione di protocolli di routing L3 statico e dinamico (OSPF, BGP, ecc.). /li li· Identificazione e risoluzione di problemi di networking su reti geografiche e workload...Lavoro ibridoOrario flessibile
- WHAT WE ARE LOOKING FOR IT Security & Network Engineer | Space Join our client’s international team in Rome (Anagnina Area), supporting hands-on IT security operations for major European space programmes. The company is a long-standing partner of space institutions, contributing...Lavoro ibridoDisponibilità immediataLavoro da casaPermesso di lavoroOrario flessibile
25.000 €
Junior Cyber Security Specialist Contribuisci a proteggere persone, dati e sistemi, promuovendo una cultura della sicurezza e supportando la gestione delle minacce informatiche! Se sei appassionato di cyber security, ti interessa lavorare a contatto con stakeholder...Tempo determinatoLavoro ibridoRemoto- ...Infrastrutture e fornitori esterni. /ppIn questa posizione hands-on coordinerai remediation, incident response e governance, gestirai SOC/IR/CTI e manterrai aggiornati l'Incident Response Plan e i framework NIST CSF, ISO 27001, GDPR e NIS2, con elevata visibilità verso...
- ph3Descrizione azienda /h3 pbDinova /b è il luogo in cui la trasformazione digitale si fonde con la passione e l’innovazione. Creiamo ecosistemi unici in cui tecnologie all’avanguardia, talenti eccezionali e dati avanzati si uniscono in una simbiosi perfetta per supportare...Smart workingImpiego permanenteLavoro ibridoOrario flessibile
- Overview In questa posizione, contribuirai a progettare, sviluppare e portare in produzione soluzioni di Cyber Security per clienti leader di mercato. Lavorerai a stretto contatto con team multipla-disciplinari per ridurre la superficie di attacco e proteggere le piattaforme...
- Overview In questo ruolo, lavori nel team Application Architecture & Security per progettare soluzioni IT, infrastrutture e sicurezza. Collabori con il team e fornitori per implementare framework di cybersecurity su nuovi progetti e proteggere le informazioni aziendali...
- Overview In this role you will conduct hands-on malware analysis and threat intelligence work to protect OT/IoT environments. You'll work within the Security Research team to understand malicious behavior, craft indicators, and contribute to TI infrastructure. You will...Orario flessibile

