SOC Analyst L1 (Log Management)_50% presenza a Milano
OPLIUM
Il mondo del network e della sicurezza Informatica ti affascinano e hai spirito innovativo?
Oplium ha bisogno di te per rafforzare i suoi team! Chi cerchiamo
Cerchiamo un SOC Analyst L1 con una forte attitudine operativa e un focus specifico sul log management . La figura entrerà a far parte del team SOC di Milano ( sarà richiesta una presenza del 50% presso la sede ) e si occuperà principalmente della gestione del ciclo di vita dei log di sicurezza: dall'integrazione delle sorgenti alla verifica della corretta normalizzazione degli eventi, fino al supporto alle attività di monitoraggio e incident management. Responsabilità principali
Monitoraggio continuo degli eventi di sicurezza tramite piattaforme SIEM (ArcSight, QRadar)
Analisi di primo livello degli alert, triage e classificazione degli incidenti secondo le procedure operative SOC
Gestione e manutenzione dei connector e collector di log su sistemi Windows e Linux
Configurazione e gestione dei target tramite ArcMC (ArcSight Management Center)
Attività di onboarding/offboarding sistemi nei connettori log
Verifica della corretta normalizzazione e disponibilità degli eventi nei sistemi di centralizzazione
Troubleshooting su flussi log: assenza eventi, parsing errato, problemi di connettività
Verifica e supporto su agent di raccolta (WinCollect, agent Windows/Linux) Requisiti tecnici
Conoscenza delle principali piattaforme SIEM: IBM ArcSight, IBM QRadar
Familiarità con sistemi operativi Windows Server e distribuzioni Linux (gestione servizi, log di sistema, troubleshooting)
Comprensione dei protocolli e meccanismi di raccolta log (Syslog, WinCollect, agenti)
Basi di networking (TCP/IP, firewall, connettività) per attività di troubleshooting
Capacità di lettura e analisi di log di sicurezza Elementi preferenziali (nice to have)
Conoscenza di ArcSight
Conoscenza di SentinelOne in ambito EDR e/o come sorgente log integrata in SIEM
Conoscenza di Microsoft Sentinel (ingestion di log, regole analitiche, workspace LAW)
Esperienza con soluzioni anti-spam / email security (es. Proofpoint, Mimecast, Microsoft Defender for Office 365) e analisi degli eventi correlati
Familiarità con framework di riferimento (MITRE ATT&CK, kill chain)
Conoscenza di base di scripting (Python, PowerShell, Bash) per automazione attività ripetitive Soft skill
Attitudine al lavoro in turno e in contesti operativi H24
Precisione e metodo nell'escalation e nella documentazione degli incidenti
Proattività nell'aggiornamento sulle minacce e nelle tecniche di attacco
Buona capacità di comunicazione scritta per la gestione dei ticket Cosa ti offriamo?
Il Compensation & Benefit package sarà illustrato durante l'iter di selezione
Offerta di lavoro pubblicata 5 giorni fa
Offerte di lavoro simili
- ...rafforzare i suoi team! Chi cerchiamo Cerchiamo un SOC Analyst L1 con una forte attitudine operativa e un focus specifico sul log management. La figura entrerà a far parte del team SOC di Milano (sarà richiesta una presenza del 50% presso la sede) e si occuperà principalmente...Lavoro in sedeTurni
- ...Cyber Security Strategy & Organizations Management . Per il potenziamento del nostro Security... ...Center siamo alla ricerca di un SOC Analyst L1 , che supporterà il team nelle attività... ...sicurezza (SIEM, EDR, NDR) per analisi dei log e correlazione base degli eventi. Gestione...ConsigliatoTurni
- ...Senior SOC Analyst – Technology Risk At EY, we’re all... ...Formazione continua : oltre 50 ore di corsi tecnici e... ...nel nostro ufficio di Milano/Roma o Bari. Entrerai... ...e Vulnerability Management. Contributo alla formazione... ...Capacità di analisi di log di sistemi operativi,...ConsigliatoSmart workingLungo termineLavoro ibridoTurniWeekend
- ...Energent Spa cerca un Soc Analyst esperto a Milano per gestire incidenti di sicurezza, dal rilevamento alla mitigazione. Le responsabilità includono l'analisi delle informazioni, la collaborazione con i Cyber Threat Analyst e la definizione di piani di risposta. Il candidato...ConsigliatoLavoro ibrido
- Una società di sicurezza informatica cerca un SOC Analyst L1 per il potenziamento del proprio Security Operations Center. Il candidato si occuperà del monitoraggio delle infrastrutture, della gestione degli incidenti e dell'analisi delle minacce utilizzando strumenti di...ConsigliatoTurni
- ...correlazione eventi (es. Splunk, QRadar, Sentinel). - Analisi di log provenienti da firewall, IDS/IPS, EDR, proxy, sistemi di... ...esperienza - Laurea in materie STEM - Esperienza 3-5 anni in SOC o Cybersecurity Operations. - Conoscenza approfondita di: - SIEM...Lavoro ibrido
- ...Soc Analyst
