Security Operations Center Analyst

Longwave · Bologna, Emilia-Romagna ·

Candidati sul sito partner Ti candidi sul sito dell'inserzionista — qui non viene salvato nulla.

Sarai inserito/a nell’area Area Tecnica, all’interno dell’unità operativa Cyber Security. Ricerchiamo un/una SOC Analyst (Level 3) con consolidata esperienza in contesti MSSP enterprise-grade, forte capacità di analisi avanzata e approccio pragmatico alla gestione degli incidenti di sicurezza.

Il ruolo prevede un forte coinvolgimento operativo quotidiano sulle piattaforme e sugli incidenti, all’interno di un contesto orientato alla continua evoluzione tecnologica, all’automazione delle operations cyber e alla riduzione del rumore operativo.

Cerchiamo una figura capace di operare con autonomia tecnica, lucidità decisionale e forte orientamento all’efficacia operativa, contribuendo concretamente all’evoluzione delle capability del SOC e della qualità del servizio erogato ai clienti enterprise.

ECCO QUALI SARANNO LE TUE ATTIVITA’: Analisi avanzata di eventi e incidenti di sicurezza provenienti da SIEM, EDR/XDR e fonti eterogenee Gestione operativa del ciclo di incident response (identificazione, contenimento, eradication, recovery) Attività di threat hunting e identificazione di pattern di attacco e anomalie comportamentali Sviluppo, tuning e ottimizzazione di use case di detection Riduzione dei falsi positivi e miglioramento del rapporto segnale/rumore Evoluzione e manutenzione dei playbook SOC Collaborazione allo sviluppo di workflow di automazione (SOAR) e integrazione tra piattaforme Produzione di report tecnici, RCA ed executive summary per clienti Supporto operativo e tecnico agli analisti L1/L2 ECCO QUALI SARANNO LE TUE RESPONSABILITA’: Garantire efficacia e qualità delle attività di detection e incident response Migliorare continuamente le capability del SOC (detection, automazione, processi) Contribuire al raggiungimento e miglioramento dei KPI operativi (MTTD, MTTR, SLA) Assicurare gestione strutturata e coordinata degli incidenti critici (war room) Supportare l’evoluzione dell’architettura SOC (SIEM, EDR/XDR, SOAR, AI tools) Favorire la standardizzazione dei processi e delle best practice operative Fornire supporto tecnico avanzato e mentoring al team SOC Gestire l’interazione tecnica con clienti enterprise su incidenti e tematiche di sicurezza Esperienza pregressa ≥ 8 anni in team di Cyber Security / SOC Esperienza pregressa ≥ 2-3 anni in ruolo SOC L3 o equivalente Esperienza in contesti MSSP multi-cliente enterprise Esperienza diretta nella gestione di incidenti di sicurezza reali e complessi Utilizzo avanzato di piattaforme SIEM ed EDR/XDR Competenze di analisi avanzata (IOC/IOA, anomalie, lateral movement, escalation) Esperienza in incident response end-to-end e root cause analysis Capacità di lavorare in ambienti complessi (on-prem, hybrid, cloud) Esperienza in tuning avanzato SIEM e detection engineering Conoscenza e utilizzo di piattaforme SOAR e automazione SOC Esperienza strutturata di threat hunting Conoscenza framework MITRE ATT

Candidati sul sito partner Annuncio fornito da uno dei nostri portali partner. Ultima verifica: 5 ore fa.

Segnala l'annuncio

LongwaveBologna Candidati