Descrizione del Ruolo
L’Analista SOC di Terzo Livello sarà responsabile di gestire e risolvere gli incidenti di sicurezza complessi, coordinandosi con i team di primo e secondo livello per garantire un’elevata efficienza operativa e un rapido contenimento delle minacce. Il candidato ideale avrà un’approfondita conoscenza delle tecnologie di sicurezza, delle tecniche di risposta agli incidenti e una capacità di analisi approfondita per identificare e mitigare minacce avanzate.
Responsabilità Principali
- Gestione degli incidenti di sicurezza avanzati, inclusi quelli scalati dai livelli 1 e 2.
- Analisi dettagliata di log, eventi e flussi di rete per identificare minacce e attività sospette.
- Creazione di piani di risposta agli incidenti e coordinamento delle attività di contenimento, eliminazione e recupero.
- Redazione di report sugli incidenti e presentazione di analisi post-mortem con raccomandazioni di miglioramento.
- Supervisione e mentoring degli analisti di livello inferiore, supportando il loro sviluppo tecnico e professionale.
- Collaborazione con il team di R&D per il miglioramento continuo delle soluzioni MDR e del portale di gestione.
- Sviluppo e ottimizzazione di regole e allarmi dell’MDR Cyberoo, della piattaforma di Cyber Threat Intelligence Cyberoo e altri strumenti di monitoraggio.
- Identificazione di nuove minacce e aggiornamento delle procedure operative in base a nuove TTPs (Tattiche, Tecniche e Procedure).
- Coordinamento con i clienti per fornire aggiornamenti e raccomandazioni sull’evoluzione degli incidenti.
Requisiti
- Esperienza Precedente: Almeno 2-3 anni in ruoli SOC di secondo o terzo livello.
- Competenze Tecniche: Conoscenza avanzata di SIEM, IDS/IPS, EDR, firewall e tecniche di analisi forense.
- Certificazioni: Preferibili certificazioni come CISSP, GCIA, GCIH, CEH, o simili.
- Competenze Linguistiche: Ottima conoscenza dell’italiano e dell’inglese, sia scritto che parlato.
- Soft Skills: Capacità di gestione dello stress, pensiero critico e ottime doti comunicative.
Offriamo
- Opportunità di partecipare a progetti internazionali e di ricerca nel campo della cybersecurity.
- Ambiente di lavoro dinamico e in crescita con opportunità di sviluppo professionale.
- Formazione continua e accesso a tecnologie all’avanguardia.