Soc Analyst

Soc Analyst

Full-Time 33000 - 43000 € / anno (stimato) Smart working non possibile
Energent S.p.A.

In sintesi

  • Mansioni: Gestisci incidenti di sicurezza e collabora con esperti per proteggere i dati.
  • Azienda: Gruppo EIES, leader nel settore ICT con un ambiente innovativo.
  • Benefit: Formazione continua, giorno di riposo per il compleanno e buoni pasto.
  • Altre informazioni: Ambiente di lavoro ibrido con ottime opportunità di crescita.
  • Perché questo lavoro: Fai la differenza nella sicurezza informatica in un team dinamico.
  • Qualifiche: Esperienza in Cyber Security e conoscenza dei framework di sicurezza.

La retribuzione prevista è compresa tra 33000 - 43000 € per anno.

Il Gruppo EIES, composto da Energent, I&M, Enway, Skienda e Akme Capital è una realtà di consulenza e di prodotto consolidata nel mercato delle soluzioni e dei servizi ICT. Per ampliamento dell’organico ricerchiamo figura di Soc Analyst - Expert Incident Handling.

La risorsa si occuperà dell’intero ciclo di vita degli incidenti di sicurezza, dal rilevamento fino alla loro mitigazione, conducendo analisi di dettaglio e definendo azioni di risposta per gli incidenti di sicurezza categorizzati come sconosciuti o classificati ad alto impatto.

Principali Attività:
  • Analizzare approfonditamente l’incidente sulla base delle informazioni collezionate dal servizio di Cyber Real Time Monitoring allo scopo di ricostruire la Cyber Kill Chain relativa all’attacco.
  • Collaborare con i Cyber Threat Analyst per l’arricchimento dei dati e delle informazioni raccolte lungo il processo di analisi dell’incidente.
  • Validare o modificare il livello di priorità assegnato all’incidente in accordo con le politiche di classificazione del cliente.
  • Veicolare correttamente le comunicazioni verso gli stakeholder coinvolti operando secondo le modalità definite all’interno dell’Escalation Matrix del cliente.
  • Definire un piano di risposta volto a contenere l’incidente e ripristinare l’operatività.
  • Coordinare il piano di risposta precedentemente definito supportando le funzioni interne del cliente nell’applicazione dello stesso.
  • Analizzare eventuali falsi positivi e definire delle azioni correttive volte a scongiurarne la futura occorrenza.
  • Definire per i principali scenari di minaccia dei playbook di risposta volti a veicolare tempestivamente le azioni di mitigazione agli stessi.
  • Redigere reportistica di tipo technical ed executive a supporto delle analisi condotte.
  • Aggiornare costantemente la Knowledge Base del cliente con le informazioni relative agli incidenti gestiti.
Competenze Richieste:
  • Esperienza lavorativa di almeno 3 anni maturata in ambito Cyber Security.
  • Conoscenza dei framework di Sicurezza e standard: NIST, ISO27001, CIS, etc.
  • Elevata esperienza nella gestione di cyber incident e remediation.
  • Esperienza in ambito Security Cloud, Log Analytics, Packet analysis.
  • Conoscenza delle metodologie di attacco e TTP (Tactics, Techniques, Procedures).
  • Conoscenza dei principali strumenti utilizzati all’interno di un Security Operations Center, compresi SIEM, Vulnerability Scanning, IDS/IPS e Antivirus.
  • Conoscenza dei protocolli Layer 2 e Layer 3 ISO/OSI: Spanning Tree Protocol, Vlan Tagging, Link Aggregation, routing statico e dinamico.
  • Conoscenza dei principali apparati di rete e relativa CLI (Command Line Interface).
Nice To Have:
  • Completano il profilo il possesso di almeno due delle seguenti certificazioni professionali: CCSP, CCSS, CISSP, SSCP, CSIH, CASP, CCSK, ECIH, ECSS, GCCC, GCED, GCFA, GCFE, GCIA, GCIH, GNFA, GSE, CISA, CISM, ISO/IEC 27001 Lead auditor, ISO/IEC 27001 Lead implementer, ITIL, Azure SEA.
Cosa Offriamo:
  • Ambiente di lavoro dinamico ed orientato alla crescita professionale.
  • Certification Program: il programma formativo di EIES Group pensato per supportare e valorizzare la crescita professionale in un’ottica di miglioramento continuo.
  • Birthday Off: un giorno di riposo extra per staccare dal lavoro e festeggiare il tuo compleanno come meriti!
  • Buoni pasto.
  • Piattaforma di e-commerce con scontistiche riservate ai dipendenti e altre convenzioni dedicate.
  • Confronto all’interno di un team strutturato e coeso.
  • Inquadramento contrattuale e retributivo commisurato alla Seniority.
  • Programma di Buddy: un collega dedicato che ti affiancherà nel periodo iniziale per facilitare l’integrazione nel team e supportarti nell’apprendimento dei processi aziendali.
  • Welfare aziendale.

Sede di lavoro: Milano. Modalità di lavoro: ibrida. L’attività si svolgerà in modalità ibrida su turnazione nell’intervallo orario 8:00-20:00 ed è richiesta la disponibilità alla reperibilità 1-2 giorni al mese.

CCNL: Metalmeccanico. RAL: 33k-43k.

Il presente annuncio è rivolto a entrambi i sessi, ai sensi delle leggi 903/77.

Soc Analyst datore di lavoro: Energent S.p.A.

Il Gruppo EIES è un datore di lavoro eccezionale, offrendo un ambiente di lavoro dinamico e orientato alla crescita professionale, con opportunità di formazione continua attraverso il Certification Program. I dipendenti beneficiano di un programma di Buddy per facilitare l'integrazione, un giorno di riposo extra per il compleanno e una modalità di lavoro ibrida che promuove un equilibrio tra vita lavorativa e personale, il tutto in una sede strategica come Milano.

Energent S.p.A.

Dettagli di contatto:

Team di recruiting di Energent S.p.A.

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Soc Analyst

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Energent S.p.A. è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di Energent S.p.A.! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Soc Analyst

Incident Handling
Cyber Security
Analisi di Sicurezza
NIST
ISO27001
CIS
Log Analytics

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Soc Analyst presso Energent S.p.A.. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso Energent S.p.A.

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Energent S.p.A., che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.