SOC Tier 2 - Detection Engineer

SOC Tier 2 - Detection Engineer

Full-Time 30000 - 36000 € / anno (stimato) Smart working (parziale)
S

In sintesi

  • Mansioni: Progetta e migliora logiche di rilevamento della sicurezza in un ambiente dinamico.
  • Azienda: Sorint.SEC, leader nella Cybersecurity con un team altamente qualificato.
  • Benefit: Lavoro flessibile, formazione continua e pacchetto retributivo competitivo.
  • Altre informazioni: Ambiente collaborativo che valorizza il contributo individuale e la crescita professionale.
  • Perché questo lavoro: Fai la differenza nella sicurezza informatica e lavora con tecnologie avanzate.
  • Qualifiche: Esperienza come SOC Analyst e conoscenza di SIEM e MITRE ATT&CK.

La retribuzione prevista è compresa tra 30000 - 36000 € per anno.

Sorint.SEC è la Cybersecurity Company del Gruppo Sorint.Lab, specializzata nella gestione della Sicurezza Informatica attraverso consulenza, implementazione e gestione di soluzioni avanzate per la protezione delle Aziende dalle minacce digitali. Grazie a un team di professionisti altamente qualificati e a una profonda conoscenza delle tecnologie emergenti, supportiamo i nostri Clienti nel garantire sicurezza, resilienza e continuità operativa in un contesto tecnologico in continua evoluzione.

Per il potenziamento del nostro Security Operation Center, siamo alla ricerca di un/a SOC Tier 2 - Detection Engineer. La risorsa entrerà a far parte del team SOC T2 e avrà un ruolo chiave nella progettazione, nello sviluppo e nel miglioramento continuo delle logiche di rilevamento della sicurezza, operando su ecosistemi complessi e multi-vendor.

Nel tuo ruolo ti occuperai di:

  • Engineering delle Detection: Progettare, testare e mantenere use case e regole di detection utilizzando linguaggi e framework come Sigma, YARA, KQL, SPL, Power Query, ecc;
  • Continuous Improvement: Analizzare i falsi positivi e i feedback provenienti dal team Tier 1 per affinare soglie di alert e migliorare la qualità delle correlazioni, riducendo la alert fatigue del SOC;
  • Threat Hunting Support: Lavorare quotidianamente su piattaforme SIEM come Microsoft Sentinel, Splunk e Google SecOps (Chronicle) e collaborare con i team del SOC e il team di Threat Intelligence per tradurre nuove TTP (MITRE ATT&CK) in logiche di monitoraggio efficaci;
  • Supporto operativo Tier 2: Fornire supporto alle escalation di incidenti di sicurezza provenienti dal Tier 1 e contribuire alle attività di reportistica tecnica e di miglioramento dei processi di detection.

Requisiti fondamentali:

  • Almeno 1⁄2 anni di esperienza come SOC Analyst;
  • Conoscenza delle dinamiche operative di gestione e risposta agli incidenti di sicurezza;
  • Almeno 1 anno di esperienza diretta nello sviluppo di logiche di detection e content development;
  • Conoscenza approfondita di almeno due (meglio se tre) dei seguenti SIEM: Azure Sentinel (KQL), Splunk (SPL), Google SecOps;
  • Ottima familiarità con il framework MITRE ATT&CK;
  • Laurea in Informatica, Ingegneria, Matematica, Statistica oppure Comprovata esperienza professionale nel settore Cybersecurity;
  • Certificazioni rilevanti (es. SANS, Blue Team Level 1⁄2, certificazioni vendor SIEM);
  • Buona conoscenza della lingua inglese (scritta e parlata);
  • Sarà considerato un plus la conoscenza di calcoli statistici e baseline analysis.

Offriamo un contesto lavorativo flessibile, con possibilità di operare in modalità full remote o ibrida, in base al profilo della risorsa e alle esigenze organizzative. L’inserimento avverrà tramite assunzione diretta a tempo indeterminato, con un pacchetto retributivo competitivo, definito in funzione dell’esperienza e delle competenze maturate.

Crediamo fortemente nella crescita professionale delle nostre persone: per questo garantiamo formazione continua, accesso a percorsi di sviluppo, certificazioni e aggiornamento tecnico costante. Il tutto in un ambiente di lavoro dinamico, collaborativo e tecnologicamente avanzato, che valorizza il contributo individuale e il lavoro di squadra.

RAL indicativa: 30.000 € - 36.000 €

Perché unirti a Sorint.SEC? In Sorint.SEC lavoriamo ogni giorno per migliorare la sicurezza delle infrastrutture IT dei nostri Clienti. Entrerai a far parte di un team specializzato, con un forte focus su qualità tecnica, collaborazione e crescita professionale, e avrai modo di confrontarti con scenari concreti e tecnologie avanzate. Anche se ritieni di non rispondere a tutti i requisiti, se la cybersecurity è la tua passione, candidati! Vogliamo conoscere persone motivate, curiose e desiderose di fare la differenza.

SOC Tier 2 - Detection Engineer datore di lavoro: Sorint.SEC

Sorint.SEC è un datore di lavoro eccezionale, offrendo un ambiente di lavoro flessibile e dinamico, con opportunità di crescita professionale continua attraverso formazione e certificazioni. La nostra cultura collaborativa valorizza il contributo individuale e il lavoro di squadra, permettendo ai dipendenti di affrontare sfide reali nel campo della cybersecurity, utilizzando tecnologie avanzate in un contesto innovativo.

S

Dettagli di contatto:

Team di recruiting di Sorint.SEC

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere SOC Tier 2 - Detection Engineer

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Sorint.SEC è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di Sorint.SEC! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come SOC Tier 2 - Detection Engineer

Engineering delle Detection
Sigma
YARA
KQL
SPL
Power Query
Analisi dei falsi positivi

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di SOC Tier 2 - Detection Engineer presso Sorint.SEC. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso Sorint.SEC

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Sorint.SEC, che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.