SOC Analyst L2 - L3

Michael Page · Milano, Lombardia ·

Candidati sul sito partner Ti candidi sul sito dell'inserzionista — qui non viene salvato nulla.
  • Monitorare e analizzare eventi di sicurezza utilizzando strumenti SIEM.
  • Identificare, classificare e rispondere agli incident di sicurezza.
  • Collaborare con altri team per mitigare le minacce.
  • Gestire i log di sistema e di rete per rilevare attività sospette.
  • Proporre miglioramenti ai sistemi di sicurezza esistenti.
  • Preparare report dettagliati sugli incident di sicurezza.
  • Fornire supporto tecnico in caso di emergenze legate alla sicurezza. Gestione e analisi di incident di sicurezza complessi (livello L2/L3), inclusa investigazione approfondita e root cause analysis.
  • Monitoraggio avanzato tramite SIEM e piattaforme di correlazione eventi (es. Splunk, QRadar, Sentinel).
  • Analisi di log provenienti da firewall, IDS/IPS, EDR, proxy, sistemi di autenticazione.
  • Coordinamento delle attività di containment, eradication e recovery in collaborazione con team interni e clienti.
  • Aggiornamento e ottimizzazione di playbook di incident response e procedure di escalation.
  • Contributo alla threat hunting e all'analisi di indicatori di compromissione (IoC) e TTP basati su MITRE ATT&CK.
Candidati sul sito partner Annuncio fornito da uno dei nostri portali partner. Ultima verifica: 7 ore fa.

Segnala l'annuncio

Michael PageMilano Candidati