In sintesi
- Mansioni: Monitora e analizza eventi di sicurezza in un ambiente tecnologico avanzato.
- Azienda: Società giovane e dinamica con un team smart e altamente qualificato.
- Benefit: Contratto a tempo indeterminato, RAL competitiva e opportunità di certificazione tecnica.
- Altre informazioni: Ambiente di lavoro full remote con attività di team building.
- Perché questo lavoro: Fai la differenza nella sicurezza informatica lavorando su progetti innovativi.
- Qualifiche: Esperienza di 4 anni in monitoraggio e gestione di eventi di sicurezza.
La retribuzione prevista è compresa tra 32000 - 35000 € per anno.
Chi siamo? Siamo una società dinamica, giovane e flessibile. Offriamo servizi e soluzioni altamente qualificati a partner e Clienti di livello Enterprise grazie ad un team smart composto da tecnici pluricertificati in grado di comprendere e soddisfare le esigenze che i progetti richiedono. I nostri ingredienti vincenti sono la passione per quello che facciamo, la professionalità con cui affrontiamo le sfide che ogni giorno i Clienti ci propongono e la preparazione continua a cui ci sottoponiamo.
Chi cerchiamo? Cerchiamo un* SOC Analyst che entrerà a far parte di un team di 2° livello di un Cliente Enterprise. La nuova risorsa svolgerà attività di monitoraggio, analisi e investigazione. Nello specifico, si occuperà di:
- Analisi approfondita degli eventi e degli incidenti di sicurezza scalati dal team di 1° livello
- Gestione dell’eventuale escalation verso specialisti
- Investigazione di potenziali incidenti di sicurezza tramite correlazione avanzata di eventi su piattaforma QRadar
- Monitoraggio operativo dell’infrastruttura QRadar, con individuazione di anomalie, ritardi o interruzioni nella ricezione degli eventi
- Analisi di eventi e incident relativi a Microsoft Entra ID, AD, autenticazioni, utenze tecniche e accessi privilegiati
- Uso della piattaforma Cortex XSOAR per la gestione degli incidenti e l’esecuzione di workflow e playbook automatizzati
- Analisi alert provenienti dalla soluzione EDR, con valutazione impatto e definizione azioni di contenimento e remediation
- Collaborazione con il CERT/CSIRT del Cliente per analisi, investigazione e risposta agli incident
- Interazione con vendor e supporti specialistici per apertura e gestione di case
- Redazione e update della documentazione relativa agli incident gestiti
- Partecipazione ai SAL col Cliente e col team di lavoro
Sede di lavoro: FULL REMOTE. Disponibilità alla reperibilità.
Requisiti:
- Esperienza di almeno 4 anni nei servizi di monitoraggio e nella gestione di eventi di sicurezza
- Conoscenza della piattaforma QRadar (incluso il modulo UBA) e Cortex XSOAR
- Conoscenza della soluzione Microsoft Defender for Endpoint
- Conoscenza operativa dei sistemi Windows e Linux e dei relativi log di sicurezza
- Conoscenza di AD e Microsoft Entra ID
- Conoscenza dei principali framework e standard di sicurezza (MITRE ATT&CK, NIST, ISO 27001)
- Esperienza nell’utilizzo di strumenti di ticketing, preferibilmente ServiceNow
- Gradita esperienza con strumenti e piattaforme di Threat Intelligence integrati con il SIEM
Cosa Offriamo?
- Ambiente lavorativo stimolante e tecnologicamente avanzato
- Contratto a tempo indeterminato
- CCNL Terziario ConfCommercio, RAL 32-35K
- Possibilità di intraprendere percorsi di Certificazione tecnica
- Periodiche attività di Team building
Se vuoi far parte del team e sei curios* di conoscerci, iscriviti all’annuncio. Ti aspettiamo!
SOC ANALYST datore di lavoro: ECIT SpA
Siamo un datore di lavoro eccellente che valorizza la crescita professionale e il benessere dei nostri dipendenti. Offriamo un ambiente di lavoro stimolante e tecnologicamente avanzato, con opportunità di formazione continua e certificazioni tecniche, oltre a un equilibrio tra vita lavorativa e personale grazie alla flessibilità dello smart working. La nostra cultura aziendale è caratterizzata da passione, professionalità e un forte spirito di squadra, rendendo ogni giorno un'opportunità per affrontare nuove sfide insieme ai nostri talentuosi collaboratori.
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere SOC ANALYST
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come ECIT SpA è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di ECIT SpA! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come SOC ANALYST
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di SOC ANALYST presso ECIT SpA. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso ECIT SpA
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, ECIT SpA, che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.