SOC Analyst L1
On-siteRoma, Lombardia, Italian Republic
Job Summary
Monitoraggio in tempo reale degli allarmi generati dai sistemi SIEM e altri strumenti di sicurezza, con analisi preliminare degli eventi per identificare attività sospette o malevole. Escalation degli incidenti ai livelli superiori (L2/L3) secondo le procedure operative e documentazione accurata delle attività svolte. Collaborazione con i vari gruppi del team SOC per migliorare i processi di rilevamento e risposta. Il ruolo richiede capacità di lavorare su turni, anche notturni e festivi. La posizione è inserita nella divisione Eng Digital della business line Eng Security del gruppo Cybertech, dove si erogano servizi di sicurezza proattiva utilizzando piattaforme proprietarie e soluzioni tecnologiche di mercato.
Required Qualifications
- Diploma, Laurea o Corso IT
- Conoscenza di base dei concetti di sicurezza informatica e delle principali minacce (malware, phishing, attacchi DDoS, ecc.)
- Conoscenze di base di networking e sistemi operativi
- Familiarità con strumenti SIEM, firewall, IDS/IPS, antivirus e piattaforme di ticketing
- Capacità di lavorare su turni, anche notturni e festivi
- Buone capacità analitiche, comunicative e di problem solving
- Preferenziale: Esperienza in ambito SOC L1
Desired Qualifications
- Conoscenza delle seguenti tecnologie: IBM Qradar, Splunk, ELKbased SIEM, Cortex XSOAR
- Trend Micro DeepSecurity, Vision One, Cloud One, Apex One, Sophos, Kaspersky MDR, Crowdstrike Falcon, Microsoft AD, Microsoft Sentinel, Microsoft Defender, Proofpoint, CISCO Umbrella, Extrahop, SentinelOne
- Sistemi di ticketing: ServiceNow, OTRS, SAP, Jira, Rexpondo
Hiring someone like this?
Get your role in front of qualified candidates on Sorce.