In sintesi
- Mansioni: Analizza e rispondi a incidenti di sicurezza informatica in un ambiente dinamico.
- Azienda: Webgenesys, leader nel settore ICT con focus sulla trasformazione digitale.
- Benefit: Contratto a tempo indeterminato, retribuzione competitiva e opportunità di formazione.
- Altre informazioni: Ambiente stimolante con ottime possibilità di crescita professionale.
- Perché questo lavoro: Unisciti a un team innovativo e fai la differenza nella cybersecurity.
- Qualifiche: Esperienza in analisi della sicurezza e competenze tecniche avanzate.
La retribuzione prevista è compresa tra 29000 - 37000 € per anno.
Siamo alla ricerca di laureati/e in Informatica, Ingegneria Informatica, Sicurezza Informatica o equivalente, per la posizione di
SOC Analyst Tier 2 - Analisi Avanzata & Incident Response .
Webgenesys è un Digital Enabler presente nel mercato ICT dal 2009.
Grazie alle nostre competenze di System Integrator supportiamo clienti pubblici e privati nel percorso di trasformazione digitale, progettando soluzioni innovative e affidabili.
Operiamo in ambiti strategici quali Sistemi & Cloud, Infrastrutture IT, Cybersecurity, Sviluppo & AI, Ricerca & Innovazione e Smart Collaboration & Intelligent Communication.
Con un approccio consulenziale e tecnologie all’avanguardia, sviluppiamo e gestiamo progetti su misura, semplificando i processi e garantendo piena conformità normativa.
Webgenesys fa parte del Gruppo TXT, Global Digital Enabler quotato nel segmento STAR di Borsa Italiana (TXT.
MI), ed è inoltre uno dei pilastri di TXT | Public Sector, il polo tecnologico dedicato alla trasformazione digitale delle Pubbliche Amministrazioni.
- Esperienza di almeno 3-5 anni in ruoli di analisi della sicurezza informatica, preferibilmente in contesto SOC o MSSP (costituisce titolo fortemente preferenziale l’esperienza pregressa come SOC Analyst Tier 1 per almeno 2 anni);
- Esperienza comprovata nella gestione di incidenti di sicurezza (Incident Response) come Incident Handler su sistemi Windows e Linux;
- Competenza avanzata e utilizzo quotidiano di SIEM enterprise (sviluppo di regole di correlazione, query di ricerca, dashboard), piattaforme SOAR ed EDR;
- Conoscenza approfondita del framework MITRE ATT&CK e capacità di mappare gli eventi osservati sulle TTP catalogate;
- Competenza nell’analisi forense di base (raccolta di evidenze, analisi di log, timeline degli eventi);
- Conoscenza avanzata dei protocolli di rete e capacità di analisi del traffico con Wireshark o strumenti equivalenti;
- Padronanza delle tecniche di attacco più diffuse (phishing avanzato, lateral movement, persistence, privilege escalation, data exfiltration);
- Competenza nell’utilizzo di piattaforme di threat intelligence (MISP, Open CTI, Virus Total Enterprise, Recorded Future).
- Altre competenze
- Autonomia operativa, pensiero analitico avanzato e approccio strutturato all’analisi degli incidenti;
- Eccellente comunicazione tecnica con interlocutori di vario livello e spiccato orientamento al cliente, in particolare in situazioni di crisi;
- Gestione della pressione e stabilità nelle situazioni di emergenza (P1/P2);
- Attitudine al mentoring e alla leadership informale nel supporto degli analisti Tier 1;
- Proattività , orientamento al miglioramento continuo e affidabilità sul servizio di reperibilità ;
- Ottima padronanza della lingua Inglese (livello minimo C1) per la comunicazione scritta e orale internazionale, oltre all’Italiano.
- Completano il profilo
- Capacità di scripting in Python e/o Power Shell per l’automazione di task operativi;
- Conoscenza dei principali framework normativi applicabili (GDPR, D. Lgs. 138/2024 NIS2, ISO/IEC 27035);
- Esperienza in metodologie strutturate di threat hunting, in ambienti cloud (Azure Sentinel, AWS Security Hub, GCP) e nelle tecniche di analisi malware di base;
- Esperienza in ambienti OT/ICS con protocolli industriali e conoscenza del framework MITRE D3FEND;
- Certificazioni inerenti all’area Cyber Security già in possesso o da sviluppare (es. Comp TIA Cy SA+, GIAC GCIH, GCIA, GCFE, OSCP, SC-200, ECIH).
- Altre informazioni
- Sede di lavoro: Catanzaro o Rende;
- Contratto a tempo indeterminato;
- Reperibilità a turno;
- Retribuzione commisurata all’esperienza, con una forbice tra 29.000€ e 37.000€
- Entra in una società attenta al benessere delle persone ed impegnata nel miglioramento dell’ambiente di lavoro: Certificazione Etica SA8000®:2014 e UNI Pd R 125:2022;
- Insieme alle aziende Net Service, N&C, Fides e Reevo, Webgenesys è tra i soci fondatori di Italit, rete di imprese 100% italiane, certificate ISO9001 e ISO27001;
- Consolida le tue competenze all’interno di una realtà stimolante, aperta al confronto e fortemente orientata all’innovazione tecnologica;
- Formazione professionale e certificazioni;
- Welfare aziendale.
Il presente annuncio si rivolge a candidati di entrambi i sessi ai sensi della legge (L.903/77 e D.
L’interessato/a è invitato/a a inviare la propria candidatura rilasciando specifico consenso al trattamento dei dati personali, ai sensi della nuova normativa europea sulla Privacy, conforme agli artt. 13 e 14 del GDPR (Regolamento (UE), 27 aprile 2016, n. 2016/679).
#J-18808-Ljbffr
SOC Analyst Tier 2 datore di lavoro: Webgenesys
Webgenesys è un datore di lavoro eccezionale, che offre un ambiente di lavoro stimolante e innovativo a Catanzaro o Rende. Con un forte impegno per il benessere dei dipendenti, la formazione continua e opportunità di crescita professionale, i nostri collaboratori possono sviluppare le proprie competenze in un contesto orientato alla cybersecurity e alla trasformazione digitale. Inoltre, la nostra certificazione etica SA8000®:2014 e il welfare aziendale dimostrano il nostro impegno verso un ambiente di lavoro positivo e inclusivo.
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere SOC Analyst Tier 2
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Webgenesys è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di Webgenesys! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come SOC Analyst Tier 2
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di SOC Analyst Tier 2 presso Webgenesys. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso Webgenesys
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Webgenesys, che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.