SOC Analyst II - Remote, Proactive Threat Defender
Engineering · Roma, Lazio ·
- Work mode
- Hybrid
- Category
- Security
Engineering cerca un SOC Analyst di II livello per monitorare, analizzare e rispondere a incidenti di sicurezza. La risorsa analizzerà eventi e minacce, correlando fonti come SIEM, EDR/XDR e IDS/IPS, per contenere e mitigare minacce.
Si richiede laurea in Informatica o Sicurezza Informatica e almeno 3 anni in SOC, con buona padronanza dell'inglese. Offerta con smart working e formazione continua in un contesto multi-sede in Italia.
Analizzare eventi e incidenti scalati dal team di I livello, correlando dati da SIEM, EDR/XDR, IDS/IPS e firewall. Gestire e rispondere agli incidenti, applicando azioni di contenimento e raccomandazioni di mitigazione. Condurre analisi delle minacce sulle telemetrie EDR per IOC, TTP e possibile coinvolgimento di DFIR. Predisporre report dettagliati sugli incidenti significativi. Laurea in Informatica o Sicurezza Informatica. Esperienza di almeno 3 anni in SOC o ruolo analogo. Conoscenza dei framework MITRE ATT&CK, Diamond Model e Cyber Kill Chain. Esperienza con SIEM, EDR/XDR, IDS/IPS e firewall. Buona conoscenza dell'inglese scritto e orale. Buoni pasto Welfare aziendale Smart working Assicurazione sanitaria Formazione