Skip to main content

Descrizione del Ruolo

L’Analista SOC di Terzo Livello sarà responsabile di gestire e risolvere gli incidenti di sicurezza complessi, coordinandosi con i team di primo e secondo livello per garantire un’elevata efficienza operativa e un rapido contenimento delle minacce. Il candidato ideale avrà un’approfondita conoscenza delle tecnologie di sicurezza, delle tecniche di risposta agli incidenti e una capacità di analisi approfondita per identificare e mitigare minacce avanzate.

Responsabilità Principali

  • Gestione degli incidenti di sicurezza avanzati, inclusi quelli scalati dai livelli 1 e 2.
  • Analisi dettagliata di log, eventi e flussi di rete per identificare minacce e attività sospette.
  • Creazione di piani di risposta agli incidenti e coordinamento delle attività di contenimento, eliminazione e recupero.
  • Redazione di report sugli incidenti e presentazione di analisi post-mortem con raccomandazioni di miglioramento.
  • Supervisione e mentoring degli analisti di livello inferiore, supportando il loro sviluppo tecnico e professionale.
  • Collaborazione con il team di R&D per il miglioramento continuo delle soluzioni MDR e del portale di gestione.
  • Sviluppo e ottimizzazione di regole e allarmi dell’MDR Cyberoo, della piattaforma di Cyber Threat Intelligence Cyberoo e altri strumenti di monitoraggio.
  • Identificazione di nuove minacce e aggiornamento delle procedure operative in base a nuove TTPs (Tattiche, Tecniche e Procedure).
  • Coordinamento con i clienti per fornire aggiornamenti e raccomandazioni sull’evoluzione degli incidenti.

Requisiti

  • Esperienza Precedente: Almeno 2-3 anni in ruoli SOC di secondo o terzo livello.
  • Competenze Tecniche: Conoscenza avanzata di SIEM, IDS/IPS, EDR, firewall e tecniche di analisi forense.
  • Certificazioni: Preferibili certificazioni come CISSP, GCIA, GCIH, CEH, o simili.
  • Competenze Linguistiche: Ottima conoscenza dell’italiano e dell’inglese, sia scritto che parlato.
  • Soft Skills: Capacità di gestione dello stress, pensiero critico e ottime doti comunicative.

Offriamo

  • Opportunità di partecipare a progetti internazionali e di ricerca nel campo della cybersecurity.
  • Ambiente di lavoro dinamico e in crescita con opportunità di sviluppo professionale.
  • Formazione continua e accesso a tecnologie all’avanguardia.

Invia la tua candidatura

    * campi obbligatori