Jobless Developer

SOC Analyst L2

RomaRemoteFull-time

AI Summary

SOC Analyst L2 monitors, analyzes, and responds to security incidents, correlating data from SIEM, EDR/XDR, IDS/IPS, and firewalls, and produces detailed incident reports.

About this role

Cosa ti proponiamo:

All’interno della divisione ENG DIGITAL, per la Business Line Eng Security, stiamo ricercando una figura di SOC Analyst di II Livello. La risorsa sarà responsabile del monitoraggio, dell'analisi e della risposta agli incidenti di sicurezza, garantendo la protezione delle risorse digitali aziendali.

Quali saranno le tue attività e responsabilità?

  • Analizzare gli eventi e gli incidenti scalati dal team di I livello, correlando i dati provenienti dai vari sistemi di sicurezza (SIEM, EDR/XDR, IDS/IPS, firewall, ecc.);

  • Gestire e rispondere agli incidenti di sicurezza, valutando e applicando le azioni di contenimento e fornendo raccomandazioni per la mitigazione;

  • Condurre analisi approfondite delle minacce sulle telemetrie EDR al fine di determinare gli IOC, le TTP e valutare l’eventuale ingaggio del team di IncidentResponse (DFIR);

  • Predisporrereport dettagliati sugli incidenti significativi, sulla base delle analisi condotte e di eventuali impatti rilevati;

  • Partecipare a esercitazioni di sicurezza e simulazioni di attacco per migliorare la preparazione del team (attività di purple team);

  • Contribuire al miglioramento continuo del SOC, attraverso l’aggiornamento di playbook erunbook e la creazione di nuove regole di detection;

  • Partecipare ad allineamenti periodici con il cliente per monitorare e discutere l’andamento del servizio.

Qualifiche e competenze richieste:

  • Laurea in Informatica, Sicurezza Informatica oppure esperienza equivalente;

  • Esperienza di almeno 3 anni in un SOC o in un ruolo analogo in ambito cyber defense;

  • Conoscenza approfondita delle tecniche di attacco, delle minacce e delle vulnerabilità;

  • Conoscenza dei principali framework di analisi delle minacce (MITREATT&CK, DiamondModel, Cyber Kill Chain);

  • Esperienza nell’utilizzo di strumenti SIEM,EDR/XDR, IDS/IPS, firewall e altre tecnologie di sicurezza;

  • Ottime capacità di problem solving e di pensiero critico;

  • Buona conoscenza della lingua inglese scritta e parlata;

  • Solido orientamento al cliente e buone capacità comunicative;

  • Costituiscono un plus: certificazioni di sicurezza in ambito cyber defense (es. CySA+, BTL1, CCD, SC-200, GCIA, GCIH o analoghe)ed esperienza nell'utilizzo di strumenti di Agentic AI a supporto delle attività SOC.

Cosa cerchiamo nelle nostre persone?

  • Ambizione, nel perseguire grandi obiettivi e nell'investire sul miglioramento continuo;

  • Proattività, nell’anticipare e affrontare le sfide con iniziativa;

  • Trasparenza, nel comunicare apertamente e fornire feedback costruttivi;

  • Motivazione a migliorare e a crescere insieme agli altri, manifestando apertura al confronto per favorire la crescita collettiva e il raggiungimento degli obiettivi comuni.

Inquadramento e retribuzione:

  • CCNL: Metalmeccanico

  • Livello: a partire dal livello C3

  • RAL: a partire da 31.000,00€

  • Benefit: buoni pasto, welfare aziendale, smart working, assicurazione sanitaria, formazione.

Invia la tua candidatura e raccontaci come puoi fare la differenza. 

SEDI DI INSERIMENTO

Roma | Milano | Torino | Bologna | Napoli

L’annuncio è rivolto a tutti i candidati, senza distinzione di sesso, nel rispetto del Codice delle pari opportunità di cui al D.Lgs. 198/2006 e ss.mm.ii.

Skills

Agentic AIBTL1CCDCyber Kill ChainCySA+Detection RulesDFIRDiamond ModelEDR/XDRFirewallGCIAGCIHIDS/IPSIncident ResponseMITRE ATT&CKPlaybookPurple TeamRunbookSC-200SIEM

Explore related jobs

Browse these categories

Market data for this role

All reports →