SOC Analyst L2
Engineering ITS
Overview
In questa posizione lavori all'interno della divisione ENG DIGITAL per proteggere le risorse digitali aziendali. Ti inserisci in un team SOC per analizzare e rispondere a incidenti di sicurezza, coordinandoti con il livello I e con i clienti. Potrai guidare attività di threat hunting, migliorare i playbook e contribuire a nuove regole di rilevamento. Avrai l'opportunità di partecipare a esercitazioni di sicurezza e a progetti di miglioramento continuo, con focus su impatto e qualità del servizio. L'opportunità è ideale per chi vuole guidare la difesa proattiva e crescere in un contesto di sicurezza avanzata.
Retribuzione / Benefits
- buoni pasto
- welfare aziendale
- smart working
- assicurazione sanitaria
- formazione
Responsabilità
- Analizzare eventi e incidenti escalati dal livello I, correlando dati da sistemi di sicurezza
- Gestire e rispondere a incidenti, applicando contenimento e fornendo raccomandazioni di mitigazione
- Effettuare analisi approfondite delle minacce sulle telemetrie EDR per IOC, TTP e possibile coinvolgimento DFIR
- Predisporre report dettagliati sugli incidenti significativi
- Partecipare a esercitazioni di sicurezza e attività purple team
- Contribuire al miglioramento continuo del SOC mediante update di playbook/runbook e nuove regole di detection
- Partecipare ad allineamenti periodici con il cliente per monitorare l'andamento del servizio
Requisiti fondamentali
- Laurea in Informatica oppure esperienza equivalente
- ≥3 anni in SOC o ruolo analogo in cyber defense
- Conoscenza approfondita di attacchi, minacce e vulnerabilità
- Conoscenza di MITRE ATT&CK, Diamond Model, Cyber Kill Chain
- Esperienza con SIEM, EDR/XDR, IDS/IPS, firewall e altre tecnologie di sicurezza
- Problem solving e pensiero critico
- Buona conoscenza dell'inglese scritto e parlato
- Orientamento al cliente e buone capacità comunicative
- Plus: certificazioni di sicurezza in cyber defense e esperienza con strumenti di Agentic AI
- Problem solving
- Pensiero critico
- Orientamento al cliente
- SIEM
- EDR/XDR
- IDS/IPS
Offerta di lavoro pubblicata 1 giorno fa
Offerte di lavoro simili
- ...ripristino delle minacce. Identificazione e analisi di IOC, TTP e pattern di attacco. Supporto tecnico e mentoring agli analisti SOC junior nelle attività di triage e investigazione. Sviluppo e ottimizzazione di use case di detection, regole di correlazione e...ConsigliatoSmart workingLavoro ibrido
- ...Response e garantire contenimento, eradicazione e ripristino Identificare IOC/TTP e pattern di attacco Mentorare e supportare SOC junior nelle attività di triage e investigazione Sviluppare e ottimizzare use case di detection, regole di correlazione e dashboard...ConsigliatoLavoro ibrido
- ...Siamo alla ricerca di una figura Junior SOC Analyst che supporterà le attività quotidiane del Security Operations Center (SOC), contribuendo al monitoraggio degli eventi di sicurezza e all'identificazione di potenziali minacce informatiche. Il Tuo Contributo In Questo...ConsigliatoSmart workingLavoro ibrido
- pNTT DATA Europe Latam cerca una figura Junior SOC Analyst per supportare il SOC nelle attività quotidiane di monitoraggio, triage e analisi eventi di sicurezza. /ppSi richiede almeno un anno di esperienza in SOC, diploma IT o laurea scientifica, ottima padronanza dell'...ConsigliatoLavoro ibrido
- ...Overview In questo ruolo supporti il SOC nelle attività quotidiane di monitoraggio eventi di sicurezza e identificazione di potenziali minacce. Lavori a stretto contatto con IT, Cloud e Cyber Security per gestire incidenti, migliorare regole e casi d'uso SIEM, contribuendo...ConsigliatoSmart workingLavoro ibrido
- ppSiamo alla ricerca di una figura Junior SOC Analyst che supporterà le attività quotidiane del Security Operations Center (SOC), contribuendo al monitoraggio degli eventi di sicurezza e all'identificazione di potenziali minacce informatiche. /p h3Il Tuo Contributo In Questo...Smart workingLavoro ibrido
- Siamo alla ricerca di un Cyber Threat Manager per il nostro Security Operations Center (SOC).La persona ideale ha maturato esperienza nella gestione delle minacce informatiche all’interno di un SOC, possiede una buona capacità di interazione con i clienti ed è in grado...Smart workingLavoro ibrido
- ...Overview In questo ruolo ti occupi di gestire incidenti cyber di rilievo all'interno del SOC e di valorizzare le attività di sicurezza tramite analisi tecniche autorevoli. Collaborerai con team internazionali e clienti globali, contribuendo all’evoluzione continua del...
- pNTT DATA Europe Latam ricerca una figura Senior SIEM Administrator per guidare gestione, amministrazione e ottimizzazione di un’infrastruttura SIEM. Ruolo cruciale per garantire la continuità operativa dei servizi di monitoraggio e rispettare alti standard di raccolta,...Lavoro ibrido
- pNTT DATA Europe Latam cerca una figura Junior SIEM Engineer da inserire nel team Cyber Security. Il ruolo prevede collaborazione con SOC, IT e funzioni di Cyber Security per migliorare rilevazione delle minacce, risposta agli incidenti e visibilità sull’ecosistema...Lavoro ibrido
- ...Overview In questo ruolo collabori con SOC e team IT per potenziare la rilevazione delle minacce e la risposta agli incidenti, offrendo visibilità sull’ecosistema tecnologico. Ti occupi di gestire e ottimizzare la piattaforma SIEM, includendo l’integrazione di nuove sorgenti...Smart workingLavoro ibrido
- Overview In this role, you will implement physical design for Optical Network ASICs across cutting-edge nodes, focusing on power, performance, and area. You will work within a hardware/RTL team to translate designs into silicon and optimize flows for submicron processes...Lavoro ibridoOrario flessibile
- ...architecture, design and validation of ASICs for optical modules within Nokia's Optics Subsystems. You will work in an international SoC team to push higher transmission bandwidth while reducing power and size. You'll translate standards into framer designs, optimize RTL...Lavoro ibridoOrario flessibile
- ...Italia. /ppbr/ppSiamo alla ricerca di un profilo che entrerà a far parte del Dipartimento Operations Technology come Operatore CYBER SOC per inserimento in progetto in ambito Energy. /ppbr/ppbSu quali tecnologie lavorerai : /b /pulliCrowdstrike /liliTrellix /liliImperva...Remoto
- p7Layers S.r.l. è un'azienda dinamica e in forte crescita, operante nel settore Cyber Security. /ppSiamo alla ricerca di un Senior Network Security Engineer che voglia unirsi al nostro team per contribuire a progetti innovativi e strategici, in un ambiente di lavoro altamente...Remoto
- Overview In questo ruolo, progetti e implementi architetture cloud sicure per proteggere i business dei clienti. Lavori nel cluster Technology, contribuendo all'adozione di tecnologie innovative nel contesto della sicurezza cloud. Riduci i rischi, conformi alle normative...
- pEY Italy cerca un Senior Consultant Offensive Security per l’ufficio di Bari o Milano, responsabile di attività di vulnerability assessment e penetration testing su applicazioni web e mobile, infrastrutture on-prem e cloud, ambienti Windows/Linux e AD. /ppSarai coinvolto...Lavoro ibrido
- Se cerchi un percorso di crescita in un contesto internazionale dove le tue idee contano davvero, sei nel posto giusto.In EY puoi dare forma alla tua carriera e contribuire a costruire un mondo del lavoro migliore, insieme a chi lo sta già trasformando ogni giorno. ...Smart workingPart-timeLungo termineLavoro ibrido
- At EY, we’re all in to shape your future with confidence. Se cerchi un percorso di crescita in un contesto internazionale dove le tue idee contano davvero, sei nel posto giusto. In EY puoi dare forma alla tua carriera e contribuire a costruire un mondo del lavoro migliore...Smart workingPart-timeLungo termineLavoro ibrido
- Overview In this role you will perform security testing across networks, mobile and web applications, and embedded/IoT products to identify vulnerabilities and simulate attacks. You will join Spike Reply's Cyber Security Team, serving national and international clients...Orario flessibile
- WHO WE ARE Etinars is a values-focused company with multi-year experience, specialised in the recruitment of professionals for niche markets, managing the full life-cycle of specialist and executive-level hires. At Etinars, we genuinely care about who you are and what...Impiego permanenteLavoro ibridoDisponibilità immediataLavoro da casaPermesso di lavoroOrario flessibile
- Overview In questa posizione, contribuirai a progettare, sviluppare e portare in produzione soluzioni di Cyber Security per clienti leader di mercato. Lavorerai a stretto contatto con team multipla-disciplinari per ridurre la superficie di attacco e proteggere le piattaforme...
- ullibRole: /b Cyber Security Analyst (Remote) /lilibLocation: /bRemote (Work from Anywhere) /li /ulpbr/ppbRole Overview: /b /ppWe are hiring for one of our clients, seeking a Cyber Security Analyst to work on a Full-time basis. The role involves monitoring and analyzing...Tempo pienoRemoto
- Overview In this role you will conduct hands-on malware analysis and threat intelligence work to protect OT/IoT environments. You'll work within the Security Research team to understand malicious behavior, craft indicators, and contribute to TI infrastructure. You will...Orario flessibile
- Overview In questo ruolo creerai e manterrai un framework di conformità per garantire l'allineamento alle normative ICT e di Cybersecurity. Lavorerai all'interno del team Strategy Governance per supportare DPO/CISO/ICT Manager, definire strategie aziendali e piani evolutivi...Part-timeRemotoOrario flessibile
- Overview In questo ruolo ti inserirai nel Cluster Technology per definire architetture di sicurezza di rete moderne e guidare l'adozione di soluzioni innovative. Lavora a progetti di rete ad alto valore, collaborando con team interdisciplinari per proteggere le infrastrutture...Orario flessibile
- pStiamo cercando una figura da inserire nel team già avviato di una Start-up votata alla ricerca di soluzioni innovative per la protezione delle PMI. Noi ci occupiamo della formazione e del coordinamento del team. /ppbr/pp𝐃𝐢 𝐜𝐨𝐬𝐚 𝐭𝐢 𝐨𝐜𝐜𝐮𝐩𝐞𝐫𝐚𝐢: /pp✅ Presentazione...Contratto con partita IVARemoto
1.000 €/mese
EY offre uno stage come Consulente Cybersecurity Financial Services in un contesto internazionale con formazione continua e possibilità di sviluppo professionale. Si lavora su definizione di policy, gestione del rischio e progetti di evoluzione cyber, con attenzione a ...Smart workingStage/Tirocinio- Overview In questa posizione, entri nel cluster Strategy Governance per supportare DPO/CISO/ICT Manager nel definire strategie conformi alle normative ICT e cybersecurity. Aiuti i clienti a tradurre requisiti normativi in processi, policy e strumenti di verifica. Lavori...RemotoOrario flessibile
- ...Cibernetica, Regolamento Cloud Esperienza con standard internazionali di cybersecurity (ISO 27001, ISO 22301, NIST CSF, NIST SP-800, SOC 1/2) Precedente esperienza in implementazione di Sistemi di Gestione (ISO 27001, ISO 22301, ISO 20000-1, SOC 1/2) Buona...RemotoOrario flessibile
Ricerche correlate
