SOC Analyst L2
Cybertech · Roma, Lazio ·
- Work mode
- Onsite
- Category
- Security
Cybertech cerca uno SOC Analyst di II livello per la divisione ENG DIGITAL, nella Business Line Eng Security. La risorsa monitorerà e analizzerà gli eventi, rispondendo agli incidenti e migliorando i processi SOC.
È prevista collaborazione con il cliente e sviluppo di detection rules, con sede a Roma e altre sedi in ITA. Il candidato ideale ha laurea in Informatica o Sicurezza Informatica, almeno 3 anni di esperienza in SOC, conoscenza MITRE ATT&CK e strumenti SIEM/EDR/XDR; inglese buono e buona
Analizzare eventi e incidenti scalati dal team di I livello, correlando dati provenienti dai sistemi di sicurezza (SIEM, EDR/XDR, IDS/IPS, firewall) Gestire e rispondere agli incidenti di sicurezza, applicando contenimento e fornendo raccomandazioni di mitigazione Condurre analisi delle minacce sulle telemetrie EDR per determinare IOC, TTP e coinvolgimento DFIR Predisporre report dettagliati sugli incidenti significativi e sugli impatti Partecipare a esercitazioni di sicurezza e simulazioni di attacco (purple team) Aggiornare playbook e runbook e creare nuove regole di detection Allineamenti periodici con il cliente per monitorare l’andamento del servizio : Laurea in Informatica, Sicurezza Informatica oppure esperienza equivalente : Buoni pasto Welfare aziendale Smart working Assicurazione sanitaria Formazione