SOC Analyst L2

Engineering Ingegneria Informatica S.p.A.Rome, LazioOn-siteFull-timeJunior, 1–2 yearsListed 2 days ago

Apply now

About this role

Cosa ti proponiamo:

All’interno della divisione ENG DIGITAL , per la Business Line Eng Security , stiamo ricercando una figura di SOC Analyst di II Livello . La risorsa sarà responsabile del monitoraggio, dell'analisi e della risposta agli incidenti di sicurezza, garantendo la protezione delle risorse digitali aziendali.

Quali saranno le tue attività e responsabilità?

- Analizzare gli eventi e gli incidenti scalati dal team di I livello, correlando i dati provenienti dai vari sistemi di sicurezza (SIEM, EDR/XDR, IDS/IPS, firewall, ecc.);

- Gestire e rispondere agli incidenti di sicurezza, valutando e applicando le azioni di contenimento e fornendo raccomandazioni per la mitigazione;

- Condurre analisi approfondite delle minacce sulle telemetrie EDR al fine di determinare gli IOC, le TTP e valutare l’eventuale ingaggio del team di Incident R esponse (DFIR);

- Predisporre report dettagliati sugli incidenti significativi , sulla base delle analisi condotte e di eventuali impatti rilevati ;

- Partecipare a esercitazioni di sicurezza e simulazioni di attacco per migliorare la preparazione del team (attività di purple team);

- Contribuire al miglioramento continuo del SOC, attraverso l’aggiornamento di playbook e runbook e la creazione di nuove regole di detection ;

- Partecipare a d allineamenti periodici con il cliente per monitorare e discutere l’andamento del servizio.

Qualifiche e competenze richieste:

- Laurea in Informatica, Sicurezza Informatica oppure esperienza equivalente;

- Esperienza di almeno 3 anni in un SOC o in un ruolo analogo in ambito cyber defense;

- Conoscenza approfondita delle tecniche di attacco , delle minacce e delle vulnerabilità;

- Conoscenza dei principali framework di analisi delle minacce (MITRE ATT&CK , Diamond M odel, Cyber K ill C hain ) ;

- Esperienza nell’utilizzo di strumenti SIEM, EDR/ XDR, IDS/IPS, firewall e altre tecnologie di sicurezza;

- Ottime capacità di problem solving e di pensiero critico;

- Buona conoscenza della lingua inglese scritta e parlata ;

- Solido orientamento al cliente e buone capacità comunicative;

- Costituiscono un plus: c ertificazioni di sicurezza in ambito cyber defense (es. Cy SA +, BTL1, CCD, SC-200, GCIA, GCIH o analoghe ) ed esperienza nell'utilizzo di strumenti di Agentic AI a supporto delle attività SOC .

Cosa cerchiamo nelle nostre persone?

- Ambizione,  nel perseguire grandi obiettivi e nell'investire sul miglioramento continuo;

- Proattività,  nell’anticipare e affrontare le sfide con iniziativa;

- Trasparenza,  nel comunicare apertamente e fornire feedback costruttivi;

- Motivazione  a migliorare e a crescere insieme agli altri , manifestando apertura al confronto per favorire la crescita collettiva e il raggiungimento degli obiettivi comuni.

Inquadramento e retribuzione:

- CCNL: Metalmeccanico
- Livello: a partire dal livello C3
- RAL: a partire da 31.000,00€
- Benefit: buoni pasto, welfare aziendale, smart working, assicurazione sanitaria, formazione.

Invia la tua candidatura e raccontaci come puoi fare la differenza.

SEDI DI INSERIMENTO

Roma | Milano | Torino | Bologna | Napoli

L’annuncio è rivolto a tutti i candidati, senza distinzione di sesso, nel rispetto del Codice delle pari opportunità di cui al D.Lgs. 198/2006 e ss.mm.ii.