SOC Analyst II - Remote & Impactful Cyber Defense
Engineering Group cerca un SOC Analyst di II livello per la divisione ENG DIGITAL, responsabile del monitoraggio, analisi e risposta agli incidenti di sicurezza. Il ruolo richiede laurea o equivalente e almeno 3 anni di esperienza in cyber defense, con competenze su SIEM, EDR/XDR e firewall.
Verrà richiesto di produrre report dettagliati, partecipare a esercitazioni e contribuire al miglioramento dei processi e delle regole di detection. Sedi: Roma, Milano, Torino, Bologna, Napoli.
Analizzare eventi e incidenti scalati dal team di I livello. Gestire risposte incidenti, contenimento e mitigazione. Analisi delle minacce tramite telemetry EDR e determinazione IOC/TTP. Predisporre report sugli incidenti significativi. Partecipare a esercitazioni di sicurezza (purple team). Aggiornare playbook e runbook e definire nuove regole di detection. Allineamenti periodici con il cliente sul servizio. Laurea in Informatica o Security Informatics o esperienza equivalente. Almeno 3 anni di esperienza in SOC o ruolo simile in cyber defense. Conoscenza approfondita di attacchi, minacce e vulnerabilità. Conoscenza di MITRE ATT&CK, Diamond Model, Cyber Kill Chain. Esperienza con SIEM, EDR/XDR, IDS/IPS e firewall. Ottime capacità di problem solving e pensiero critico. Buona conoscenza dell'inglese scritto e parlato. Orientamento al cliente e buone capacità comunicative. Plus: certificazioni cyber defense e strumenti Agentic AI Smart working Assicurazione sanitaria Buoni pasto