More jobs:
Job Description & How to Apply Below
Reggio Emilia, Bologna, Padova, Verona, Milano, Besana Brianza, Roma, Modena, Parma e Chiasso.
Il Team di circa 400 collaboratori opera con l'obiettivo di rendere la tecnologia alla portata di tutti. Ogni soluzione ICT viene pensata e progettata partendo dalle persone e, attraverso uno studio di fattibilità, viene definita la tecnologia più adeguata alla specifica esigenza, in termini di performance, affidabilità e sicurezza.
Ha ingegnerizzato una suite di servizi gestiti - LION® - erogati h24 7
* 7 per garantire un monitoraggio real-time e una gestione continua in massima sicurezza dell'intera infrastruttura ICT delle aziende.
Position Soc Analyst (Level
3) – Cyber Security – Area Tecnica.
Il tuo gruppo di lavoro
Sarai inserito nell'area Area Tecnica, all'interno dell'unità operativa Cyber Security.
AttivitàAnalisi avanzata di eventi e incidenti di sicurezza provenienti da SIEM, EDR/XDR e fonti eterogenee
Gestione operativa del ciclo di incident response (identificazione, contenimento, eradication, recovery)
Attività di threat hunting e identificazione di pattern di attacco e anomalie comportamentali
Sviluppo, tuning e ottimizzazione di use case di detection
Riduzione dei falsi positivi e miglioramento del rapporto segnale/rumore
Evoluzione e manutenzione dei playbook SOCCollaborazione allo sviluppo di workflow di automazione (SOAR) e integrazione tra piattaforme
Produzione di report tecnici, RCA ed executive summary per clienti
Supporto operativo e tecnico agli analisti L1/L2
ResponsabilitàGarantire efficacia e qualità delle attività di detection e incident response
Migliorare continuamente le capability del SOC (detection, automazione, processi)
Contribuire al raggiungimento e miglioramento dei KPI operativi (MTTD, MTTR, SLA)
Assicurare gestione strutturata e coordinata degli incidenti critici (war room)
Supportare l'evoluzione dell'architettura SOC (SIEM, EDR/XDR, SOAR, AI tools)
Favorire la standardizzazione dei processi e delle best practice operative
Fornire supporto tecnico avanzato e mentoring al team SOCGestire l'interazione tecnica con clienti enterprise su incidenti e tematiche di sicurezza
Competenze richieste
Esperienza pregressa ≥ 8 anni in team di Cyber Security / SOCEsperienza pregressa ≥ 2-3 anni in ruolo SOC L3 o equivalente
Esperienza in contesti MSSP multi-cliente enterprise
Esperienza diretta nella gestione di incidenti di sicurezza reali e complessi
Utilizzo avanzato di piattaforme SIEM ed EDR/XDRCompetenze di analisi avanzata (IOC/IOA, anomalie, lateral movement, escalation)
Esperienza in incident response end-to-end e root cause analysis
Capacità di lavorare in ambienti complessi (on-prem, hybrid, cloud)
Requisiti preferenziali
Esperienza in tuning avanzato SIEM e detection engineering
Conoscenza e utilizzo di piattaforme SOAR e automazione SOCEsperienza strutturata di threat hunting
Conoscenza framework MITRE ATT&CKCertificazioni di settore (es. GIAC, SC-200, SC-100, Splunk, vendor SIEM/EDR)
Familiarità con strumenti AI/ML per security operations
Competenze complementari
Forte orientamento analitico
Capacità decisionale in contesti critici
Leadership tecnica operativa
Capacità di gestione stress e prioritàComunicazione efficace verso stakeholder tecnici e non tecnici
Attitudine al miglioramento continuo
Approccio pragmatico e orientato alla qualità del servizio
Offriamo
Strumenti di lavoro e kit di benvenuto targato Longwave!
Inquadramento commisurato all'esperienza
Smart working
Flessibilità oraria
Ticket Restaurant Assistenza Sanitaria Integrativa Corporate Benefit People Care dove puoi trovare sconti e offerte su prodotti e servizi in ambito Viaggi, Corsi di Formazione, Sport e Tempo libero, Tecnologia e molto altro.
Ubicazione
L'inserimento avverrà con orario full-time presso la sede di Bologna/Noventa Padovana/ Besana in Brianza.
Discriminazione Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03.
#J-18808-Ljbffr
Note that applications are not being accepted from your jurisdiction for this job currently via this jobsite. Candidate preferences are the decision of the Employer or Recruiting Agent, and are controlled by them alone.
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search:
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search:
Search for further Jobs Here:
×