🇮🇹 Milan, Italy · 1d ago
Senior SOC Analyst
Aubay Italia
LinkedInsenior
Aubay è una Digital Service Company, leader europea nelle aree della consulenza direzionale e dell’information & communication technology, quotata al mercato NYSE Euronext di Parigi.Aubay Italia S.p.A. propone Soluzioni e Servizi per l’IT e Consulenza Direzionale, grazie ad oltre 2000 professionisti con pluriennale esperienza nelle aree IT Consulting, System Integration e Business Consulting.La nostra proposta:La risorsa sarà inserita all’interno del Security Operations Center (SOC) con il ruolo di SOC Analyst L2 e sarà coinvolta nelle attività di monitoraggio, analisi e approfondimento degli eventi di sicurezza.Il ruolo prevede attività di analisi tecnica e gestione degli strumenti di sicurezza, con particolare attenzione all’identificazione delle minacce, alla gestione dei falsi positivi e al miglioramento continuo delle capacità di detection.La risorsa opererà principalmente su piattaforme SIEM, soluzioni EDR (SentinelOne e Panda) e Darktrace per il monitoraggio delle anomalie di rete. È inoltre prevista l’introduzione di una piattaforma di Threat Intelligence a supporto delle attività di analisi e correlazione delle minacce.Principali attività:Monitoraggio, analisi e gestione degli alert di sicurezza di secondo livello, inclusi gli eventi escalati dal SOC L1.Analisi e correlazione degli eventi tramite piattaforme SIEM.Analisi degli alert EDR (SentinelOne e Panda) e approfondimento di anomalie e potenziali compromissioni degli endpoint.Utilizzo di Darktrace per il monitoraggio della rete e l’analisi di comportamenti anomali e potenziali minacce.Gestione dei falsi positivi e attività di tuning delle regole di detection.Creazione, revisione e ottimizzazione degli use case di sicurezza.Verifica e miglioramento della copertura rispetto al framework MITRE ATT&CK, con individuazione di eventuali gap di detection.Analisi degli incidenti, raccolta delle evidenze e supporto nell’individuazione delle azioni di remediation.Utilizzo e integrazione di strumenti di Threat Intelligence per l’analisi e la correlazione degli indicatori di compromissione (IoC).Organizzazione e partecipazione alle war room in occasione di incidenti di sicurezza rilevanti.Gestione, aggiornamento e ottimizzazione degli strumenti di sicurezza del SOC, garantendone affidabilità e corretta configurazione.Collaborazione con i team infrastrutturali e sistemistici per gli approfondimenti tecnici e l’implementazione delle modifiche derivanti dalle analisi di sicurezza.Requisiti:Esperienza di almeno 4 anni in ambito SOC di secondo livello (L2).Buona conoscenza dei processi di Security Monitoring, Incident Analysis e Incident Response.Esperienza nell’utilizzo di piattaforme SIEM per log analysis, correlazione degli eventi e analisi degli alert.Familiarità con soluzioni EDR/XDR, preferibilmente SentinelOne e Panda.Conoscenza dei principali concetti di Network Security e analisi delle anomalie di rete; gradita esperienza con Darktrace.Esperienza nella gestione dei falsi positivi, nel tuning delle regole di detection e nella gestione degli use case.Conoscenza del framework MITRE ATT&CK e dei principi di Threat Intelligence.Conoscenza delle CVE, dei principali vettori di attacco e delle tecniche di compromissione.Buone capacità di analisi, troubleshooting e problem solving, con attitudine al lavoro in team.Costituiscono titolo preferenziale certificazioni in ambito Cyber Security.Modalità operative:Le attività saranno distribuite con orario giornaliero 09.00 - 18.00 dal lunedì al venerdì.Sono previsti 2 giorni in presenza sulla sede del cliente ed è indispensabile essere automuniti per poter raggiungere la sede di lavoro.Compensation & Benefit:La proposta economica sarà valutata rispetto alla seniority e alle competenze dimostrate.RAL (35.000 - 40.000) + ticket restaurant.Iter di Selezione:Il percorso di selezione prevede un primo approfondimento conoscitivo/motivazionale con il referente HR dedicato e una successiva fase di valutazione e presentazione delle tematiche tecnico/progettuali.Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91 e a persone di tutte le età e tutte le nazionalità, ai sensi dei d.lvi 215 e 216/03.Aubay – Ahead of innovationSourced from LinkedIn. Relocantly aggregates public job postings; apply on the original site.