SOC Analyst L3
35.000 € - 37.000 €LONGWAVE SPA
Longwave S.p.A, si occupa della progettazione e dell’implementazione di soluzioni e servizi tecnologici innovativi, sicuri e performanti negli ambiti Security, Networking, Datacenter & Cloud, Collaboration & AVI e Sviluppo Software. Fa parte del Gruppo Zucchetti, prima software house in Europa con più di 8000 addetti,
È presente in tredici sedi dislocate in nove città italiane e una in Svizzera: Reggio Emilia, Bologna, Padova, Verona, Milano, Besana Brianza, Roma, Modena, Parma e Chiasso.
Il Team di circa 400 collaboratori opera con l'obiettivo di rendere la tecnologia alla portata di tutti. Ogni soluzione ICT viene pensata e progettata partendo dalle persone e, attraverso uno studio di fattibilità, viene definita la tecnologia più adeguata alla specifica esigenza, in termini di performance, affidabilità e sicurezza.
Ha ingegnerizzato una suite di servizi gestiti - LION® - erogati h24 7*7 per garantire un monitoraggio real-time e una gestione continua in massima sicurezza dell'intera infrastruttura ICT delle aziende
Posizione:
Il tuo gruppo di lavoro:
Sarai inserito/a nell’area Area Tecnica, all’interno dell’unità operativa Cyber Security.
Ricerchiamo un/una SOC Analyst (Level 3) con consolidata esperienza in contesti MSSP enterprise-grade, forte capacità di analisi avanzata e approccio pragmatico alla gestione degli incidenti di sicurezza.
Il ruolo prevede un forte coinvolgimento operativo quotidiano sulle piattaforme e sugli incidenti, all’interno di un contesto orientato alla continua evoluzione tecnologica, all’automazione delle operations cyber e alla riduzione del rumore operativo.
Cerchiamo una figura capace di operare con autonomia tecnica, lucidità decisionale e forte orientamento all’efficacia operativa, contribuendo concretamente all’evoluzione delle capability del SOC e della qualità del servizio erogato ai clienti enterprise.
Requisiti:
ECCO QUALI SARANNO LE TUE ATTIVITA’:
·Analisi avanzata di eventi e incidenti di sicurezza provenienti da SIEM, EDR/XDR e fonti eterogenee
·Gestione operativa del ciclo di incident response (identificazione, contenimento, eradication, recovery)
·Attività di threat hunting e identificazione di pattern di attacco e anomalie comportamentali
·Sviluppo, tuning e ottimizzazione di use case di detection
·Riduzione dei falsi positivi e miglioramento del rapporto segnale/rumore
·Evoluzione e manutenzione dei playbook SOC
·Collaborazione allo sviluppo di workflow di automazione (SOAR) e integrazione tra piattaforme
·Produzione di report tecnici, RCA ed executive summary per clienti
·Supporto operativo e tecnico agli analisti L1/L2
ECCO QUALI SARANNO LE TUE RESPONSABILITA’:
·Garantire efficacia e qualità delle attività di detection e incident response
·Migliorare continuamente le capability del SOC (detection, automazione, processi)
·Contribuire al raggiungimento e miglioramento dei KPI operativi (MTTD, MTTR, SLA)
·Assicurare gestione strutturata e coordinata degli incidenti critici (war room)
·Supportare l’evoluzione dell’architettura SOC (SIEM, EDR/XDR, SOAR, AI tools)
·Favorire la standardizzazione dei processi e delle best practice operative
·Fornire supporto tecnico avanzato e mentoring al team SOC
·Gestire l’interazione tecnica con clienti enterprise su incidenti e tematiche di sicurezza
LE COMPETENZE CHE RICHIEDEREMO:
·Esperienza pregressa ≥ 8 anni in team di Cyber Security / SOC
·Esperienza pregressa ≥ 2-3 anni in ruolo SOC L3 o equivalente
·Esperienza in contesti MSSP multi-cliente enterprise
·Esperienza diretta nella gestione di incidenti di sicurezza reali e complessi
·Utilizzo avanzato di piattaforme SIEM ed EDR/XDR
·Competenze di analisi avanzata (IOC/IOA, anomalie, lateral movement, escalation)
·Esperienza in incident response end-to-end e root cause analysis
·Capacità di lavorare in ambienti complessi (on-prem, hybrid, cloud)
COSTITUISCONO REQUISISTI PREFERENZIALI:
·Esperienza in tuning avanzato SIEM e detection engineering
·Conoscenza e utilizzo di piattaforme SOAR e automazione SOC
·Esperienza strutturata di threat hunting
·Conoscenza framework MITRE ATT&CK
·Certificazioni di settore (es. GIAC, SC-200, SC-100, Splunk, vendor SIEM/EDR)
·Familiarità con strumenti AI/ML per security operations
COMPLETANO IL PROFILO:
·Forte orientamento analitico
·Capacità decisionale in contesti critici
·Leadership tecnica operativa
·Capacità di gestione stress e priorità
·Comunicazione efficace verso stakeholder tecnici e non tecnici
·Attitudine al miglioramento continuo
·Approccio pragmatico e orientato alla qualità del servizio
I nostri punti di forza:
Offriamo un ambiente di lavoro dinamico con colleghi/e competenti e motivati/e all’interno di un contesto orientato alla continua evoluzione tecnologica, all’automazione delle operations cyber e alla riduzione del rumore operativo unito alla possibilità di entrare a far parte di un gruppo di successo, in forte crescita ed estremamente innovativo. Crediamo nell’importanza di dare un valore al percorso di evoluzione delle nostre risorse attraverso percorsi di formazione on the job e tecnici volti all’acquisizione di nuove certificazioni.
Cosa offriamo:
·CCNL Terziario, Distribuzione e Servizi
·RAL da 35.000€ a 37.000€ in funzione delle competenze che verranno valutate durante l'iter di selezione
·Ticket Restaurant
·Smart working
·Flessibilità oraria
·Assistenza Sanitaria Integrativa
·Corporate Benefit People Care dove puoi trovare tantissimi sconti e offerte su prodotti e servizi in ambito Viaggi, Corsi di Formazione, Sport e Tempo libero, Tecnologia e molto altro
·Strumenti di lavoro e kit di benvenuto targato Longwave!
L’inserimento avverrà con orario full-time presso la sede di Bologna/Noventa Padovana/ Besana in Brianza
Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03
- LuxExperience is the leading digital, multi-brand luxury group and the online shopping destination for luxury enthusiasts worldwide. LuxExperience operates a portfolio of some of the most distinguished store brands in digital luxury and creates communities for luxury enthusiasts...ConsigliatoImpiego permanenteLavoro ibrido
- YOUR RESPONSIBILITIES Design and develop software cyber security mechanisms in accordance with applicable cyber security requirements and secure code writing guidelines Support in monitoring vulnerabilities that may affect the product, assessing their severity and...ConsigliatoTempo pieno
- ...subnetting. · Configurazione e gestione di protocolli di rete e switching L2 (VLAN, STP, LACP, ecc.). · Gestione di protocolli di routing L3 statico e dinamico (OSPF, BGP, ecc.). · Identificazione e risoluzione di problemi di networking su reti geografiche e workload...ConsigliatoLavoro ibridoOrario flessibile
- Ruolo Il/la candidato/a sarà inserito/a all’interno della divisione Cyber Security di aizoOn nel ruolo di OT Security Engineer, con l'opportunità di lavorare sia su progetti per i clienti che su iniziative interne. La figura selezionata sarà coinvolta nella progettazione...ConsigliatoRemoto
- Overview At PwC, our people in cybersecurity focus on protecting organisations from cyber threats through advanced technologies and strategies. They work to identify vulnerabilities, develop secure systems, and provide proactive solutions to safeguard sensitive data...Consigliato
- PwC South Africa is seeking a Cybersecurity Generalist to protect organizations from cyber threats using advanced technologies and strategies. You will identify vulnerabilities and develop secure systems to safeguard sensitive data. Your role involves working with various...
- Location: Milano Ti aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri. Come possiamo collaborare al meglio per costruire insieme un mondo del lavoro migliore? Cosa dicono di noi: Questi sono i fattori più influenti che...Lavoro ibridoOrario flessibile
- Sacmi, situata a Bologna, è alla ricerca di un/a Cybersecurity Network Specialist che supporti la configurazione, gestione e protezione delle reti aziendali. Il/la candidato/a ideale avrà un diploma o laurea in informatica o ingegneria delle telecomunicazioni e esperienza...Orario flessibile
- Il Gruppo Gecal Informatica - Altair Systems è alla ricerca di un/una Analista funzionale CYBER DEVOPS. La figura lavorerà a stretto contatto con i team di Cyber Security internazionali per sviluppare piattaforme automatizzate di sicurezza. Le competenze richieste includono...Libero professionistaRemoto
- RL Italia s.r.l. sta cercando un Network Security Engineer da inserire nel proprio team. Il candidato ideale ha almeno 3 anni di esperienza e una solida conoscenza di Palo Alto Networks e Check Point. La posizione offre un contratto CCNL Terziario o Partita Iva con possibilità...Contratto con partita IVARemoto
- Experteer Overview In questa posizione ti occuperai di definire, eseguire e migliorare costantemente le attività di Cybersecurity Testing su componenti e veicoli, garantendo l’individuazione proattiva delle vulnerabilità e la conformità normativa. Lavorerai per strutturare...
- WHO WE ARE Etinars is a values-focused company with multi-year experience, specialised in the recruitment of professionals for niche markets, managing the full life-cycle of specialist and executive-level hires. At Etinars, we genuinely care about who you are and what...Impiego permanenteLavoro ibridoDisponibilità immediataLavoro da casaPermesso di lavoroOrario flessibile
- Bending Spoons is seeking a Graduate Security Engineer to work remotely from Milan, London, Madrid, or Warsaw. You will assess and strengthen company security, conduct internal security assessments, and automate security practices. A strong emphasis is placed on personal...RemotoOrario flessibile
- Experteer Overview In questo ruolo, intrecci la sicurezza informatica con l’architettura applicativa in un contesto IT avanzato e internazionale. Collabori con il team e fornitori esterni per disegnare soluzioni di security che proteggano le informazioni a 360 gradi. Implementi...
- Un'azienda di servizi IT cerca un Cybersecurity Analyst a Bologna. Il candidato ideale avrà competenze nella protezione di reti e sistemi, e dovrà installare e mantenere strumenti di sicurezza come IDS e SIEM. Sarà responsabile della sorveglianza dell'infrastruttura IT...Tempo pienoOrario flessibile
- Our Mission At Palo Alto Networks®, we're united by a shared mission—to protect our digital way of life. We thrive at the intersection of innovation and impact, solving real-world problems with cutting-edge technology and bold thinking. Here, everyone has a voice, and ...Lavoro ibridoRemoto
- AYES , multinazionale leader nella consulenza ingegneristica e tecnologica, è alla ricerca di un Cyber Security Specialist con esperienza nel settore IT, specializzato nella protezione delle infrastrutture informatiche e nella gestione delle vulnerabilità. La...
- ...Join to apply for the Cybersecurity Analyst role at Dedagroup 1 week ago. Be among the first 25 applicants. Location: Bologna, Emilia-Romagna, Italy Referrals increase your chances of interviewing at Dedagroup by 2x. Cosa aspettarti Deda Tech è parte del Gruppo...Tempo pienoOrario flessibile
- Dedagroup è alla ricerca di un professionista Cyber Security da inserire nel proprio Blue Team. Il candidato si occuperà di identificare e analizzare minacce informatiche avanzate, valutare il grado di rischio e attuare risposte efficaci. Richiesta esperienza di almeno ...Orario flessibile
- ...informazioni per ridurre al minimo l'impatto sull’azienda. ● Sviluppare e supervisionare le attività del Security Operation Center (SOC) per mantenere il corretto utilizzo di tecnologie di Cybersecurity per valutare l’aderenza alle politiche aziendali di processi,...Disponibilità immediata
- ...compromessi. Cosa ci aspettiamo da te Esperienza di almeno due anni nell’ambito cyber security, preferibilmente in contesti come SOC/CSIRT/DFIR Buona conoscenza delle principali minacce alla confidenzialità, all'integrità ed alla disponibilità delle informazioni...Orario flessibile
- WHAT WE ARE LOOKING FOR IT Security & Network Engineer | Space Join our client’s international team in Rome (Anagnina Area), supporting hands-on IT security operations for major European space programmes. The company is a long-standing partner of space institutions, contributing...Lavoro ibridoDisponibilità immediataLavoro da casaPermesso di lavoroOrario flessibile
- Un'azienda tech italiana è alla ricerca di un IT Specialist da inserire nel proprio team a Bologna. Il candidato ideale ha una laurea in discipline STEM, familiarità con sistemi operativi Windows e Linux, e conoscenza di database relazionali. Le responsabilità includono...
- Impresoft 4ward cerca un/una Sistemista Senior per gestire incidenti tecnici in un ambiente IT complesso. La figura ricercata gestirà problematiche di livello II e III, con un focus su Microsoft e servizi cloud, oltre a supportare i clienti e collaborare con team di delivery...Lavoro ibrido
- Dacomat srl cerca un Oracle Middleware & Identity Management Specialist (WebLogic/OAM12c) per un progetto in ambito Pubblica Amministrazione. Il candidato selezionato si unirà a un team tecnico per progettare e mantenere infrastrutture applicative basate su Oracle, garantendo...Remoto
- PwC Italy is seeking a cybersecurity generalist to enhance client system protection and provide advanced security solutions. The role involves applying a broad understanding of cybersecurity principles across various domains to address security challenges effectively. ...
- Experteer Overview In this role, you help protect client systems and data by delivering broad cybersecurity solutions across domains. You’ll join a fast-paced team, adapt to diverse client needs, and own your development while delivering high-quality work. You will collaborate...
- Experteer Italy is looking for a cybersecurity professional in Bologna to protect client systems through comprehensive security solutions. You'll adapt to client needs, work in a fast-paced environment, and own your development while delivering impactful work.Your ability...
- ...azioni concrete, sostenibili e comprensibili per l’organizzazione. È un ruolo interessante per chi ha maturato esperienza come SOC Analyst, Cyber Security Analyst, IT Security Specialist o in contesti affini e desidera evolvere verso una posizione più trasversale, con...Smart working
- Michael Page è alla ricerca di un ingegnere che si occupi della gestione e del mantenimento dell'infrastruttura dei sistemi Linux. È richiesto un forte background in Linux e capacità di monitorare e ottimizzare soluzioni di sicurezza. Il candidato ideale avrà esperienza...


