SOC Analyst Tier 2

SOC Analyst Tier 2

Catanzaro Full-Time 29000 - 37000 € / anno (stimato) Smart working non possibile
W

In sintesi

  • Mansioni: Analizza e rispondi a incidenti di sicurezza informatica in un ambiente dinamico.
  • Azienda: Webgenesys, leader nel settore ICT con focus sulla trasformazione digitale.
  • Benefit: Contratto a tempo indeterminato, retribuzione competitiva e opportunità di formazione.
  • Altre informazioni: Ambiente stimolante con ottime possibilità di crescita professionale.
  • Perché questo lavoro: Unisciti a un team innovativo e fai la differenza nella cybersecurity.
  • Qualifiche: Esperienza in analisi della sicurezza e competenze tecniche avanzate.

La retribuzione prevista è compresa tra 29000 - 37000 € per anno.

Siamo alla ricerca di laureati/e in Informatica, Ingegneria Informatica, Sicurezza Informatica o equivalente, per la posizione di

SOC Analyst Tier 2 - Analisi Avanzata & Incident Response .

Webgenesys è un Digital Enabler presente nel mercato ICT dal 2009.

Grazie alle nostre competenze di System Integrator supportiamo clienti pubblici e privati nel percorso di trasformazione digitale, progettando soluzioni innovative e affidabili.

Operiamo in ambiti strategici quali Sistemi & Cloud, Infrastrutture IT, Cybersecurity, Sviluppo & AI, Ricerca & Innovazione e Smart Collaboration & Intelligent Communication.

Con un approccio consulenziale e tecnologie all’avanguardia, sviluppiamo e gestiamo progetti su misura, semplificando i processi e garantendo piena conformità normativa.

Webgenesys fa parte del Gruppo TXT, Global Digital Enabler quotato nel segmento STAR di Borsa Italiana (TXT.

MI), ed è inoltre uno dei pilastri di TXT | Public Sector, il polo tecnologico dedicato alla trasformazione digitale delle Pubbliche Amministrazioni.

  • Esperienza di almeno 3-5 anni in ruoli di analisi della sicurezza informatica, preferibilmente in contesto SOC o MSSP (costituisce titolo fortemente preferenziale l’esperienza pregressa come SOC Analyst Tier 1 per almeno 2 anni);
  • Esperienza comprovata nella gestione di incidenti di sicurezza (Incident Response) come Incident Handler su sistemi Windows e Linux;
  • Competenza avanzata e utilizzo quotidiano di SIEM enterprise (sviluppo di regole di correlazione, query di ricerca, dashboard), piattaforme SOAR ed EDR;
  • Conoscenza approfondita del framework MITRE ATT&CK e capacità di mappare gli eventi osservati sulle TTP catalogate;
  • Competenza nell’analisi forense di base (raccolta di evidenze, analisi di log, timeline degli eventi);
  • Conoscenza avanzata dei protocolli di rete e capacità di analisi del traffico con Wireshark o strumenti equivalenti;
  • Padronanza delle tecniche di attacco più diffuse (phishing avanzato, lateral movement, persistence, privilege escalation, data exfiltration);
  • Competenza nell’utilizzo di piattaforme di threat intelligence (MISP, Open CTI, Virus Total Enterprise, Recorded Future).
  • Altre competenze
  • Autonomia operativa, pensiero analitico avanzato e approccio strutturato all’analisi degli incidenti;
  • Eccellente comunicazione tecnica con interlocutori di vario livello e spiccato orientamento al cliente, in particolare in situazioni di crisi;
  • Gestione della pressione e stabilità nelle situazioni di emergenza (P1/P2);
  • Attitudine al mentoring e alla leadership informale nel supporto degli analisti Tier 1;
  • Proattività, orientamento al miglioramento continuo e affidabilità sul servizio di reperibilità;
  • Ottima padronanza della lingua Inglese (livello minimo C1) per la comunicazione scritta e orale internazionale, oltre all’Italiano.
  • Completano il profilo
  • Capacità di scripting in Python e/o Power Shell per l’automazione di task operativi;
  • Conoscenza dei principali framework normativi applicabili (GDPR, D. Lgs. 138/2024 NIS2, ISO/IEC 27035);
  • Esperienza in metodologie strutturate di threat hunting, in ambienti cloud (Azure Sentinel, AWS Security Hub, GCP) e nelle tecniche di analisi malware di base;
  • Esperienza in ambienti OT/ICS con protocolli industriali e conoscenza del framework MITRE D3FEND;
  • Certificazioni inerenti all’area Cyber Security già in possesso o da sviluppare (es. Comp TIA Cy SA+, GIAC GCIH, GCIA, GCFE, OSCP, SC-200, ECIH).
  • Altre informazioni
  • Sede di lavoro: Catanzaro o Rende;
  • Contratto a tempo indeterminato;
  • Reperibilità a turno;
  • Retribuzione commisurata all’esperienza, con una forbice tra 29.000€ e 37.000€
  • Entra in una società attenta al benessere delle persone ed impegnata nel miglioramento dell’ambiente di lavoro: Certificazione Etica SA8000®:2014 e UNI Pd R 125:2022;
  • Insieme alle aziende Net Service, N&C, Fides e Reevo, Webgenesys è tra i soci fondatori di Italit, rete di imprese 100% italiane, certificate ISO9001 e ISO27001;
  • Consolida le tue competenze all’interno di una realtà stimolante, aperta al confronto e fortemente orientata all’innovazione tecnologica;
  • Formazione professionale e certificazioni;
  • Welfare aziendale.

Il presente annuncio si rivolge a candidati di entrambi i sessi ai sensi della legge (L.903/77 e D.

L’interessato/a è invitato/a a inviare la propria candidatura rilasciando specifico consenso al trattamento dei dati personali, ai sensi della nuova normativa europea sulla Privacy, conforme agli artt. 13 e 14 del GDPR (Regolamento (UE), 27 aprile 2016, n. 2016/679).

#J-18808-Ljbffr

SOC Analyst Tier 2 datore di lavoro: Webgenesys

Webgenesys è un datore di lavoro eccezionale, che offre un ambiente di lavoro stimolante e innovativo a Catanzaro o Rende. Con un forte impegno per il benessere dei dipendenti, la formazione continua e opportunità di crescita professionale, i nostri collaboratori possono sviluppare le proprie competenze in un contesto orientato alla cybersecurity e alla trasformazione digitale. Inoltre, la nostra certificazione etica SA8000®:2014 e il welfare aziendale dimostrano il nostro impegno verso un ambiente di lavoro positivo e inclusivo.

W

Dettagli di contatto:

Team di recruiting di Webgenesys

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere SOC Analyst Tier 2

✨Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

✨Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

✨Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Webgenesys è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

✨Candidati direttamente

Applica direttamente sul sito di Webgenesys! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come SOC Analyst Tier 2

Analisi della Sicurezza Informatica
Incident Response
SIEM enterprise
SOAR
EDR
Framework MITRE ATT&CK
Analisi Forense

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di SOC Analyst Tier 2 presso Webgenesys. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso Webgenesys

✨Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

✨Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

✨Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Webgenesys, che sei appassionato e proattivo nel tuo percorso professionale.

✨Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.