Per un servizio di cybersecurity dedicato a una realtà internazionale del settore farmaceutico, siamo alla ricerca di SOC Security Analyst L1/L2 da inserire in un Security Operations Center.
La ricerca è aperta sia a profili junior con esperienza operativa in ambito SOC, sia a profili più esperti in grado di gestire analisi e incidenti di maggiore complessità.
Mission
Entrerai a far parte di un team dedicato al monitoraggio e alla gestione degli eventi di sicurezza, contribuendo alla protezione di infrastrutture e servizi IT in un contesto enterprise internazionale. In funzione della seniority e del livello L1/L2, ti occuperai di:
• Monitoraggio degli alert di sicurezza, triage, classificazione e gestione degli incidenti lungo il relativo ciclo di vita
• Analisi e correlazione degli eventi di sicurezza su endpoint e rete, con identificazione e verifica di indicatori di compromissione (IOC)
• Analisi di eventi riconducibili a phishing, malware e ransomware e supporto alle attività di incident response
• Utilizzo di Microsoft Sentinel e Microsoft Defender per attività di detection, investigation e gestione degli incidenti
• Utilizzo di KQL per interrogazioni e analisi a supporto delle attività di detection e investigation
• Applicazione del framework MITRE ATT&CK nell’analisi delle minacce e dei comportamenti osservati
• Per i profili L2, gestione di casistiche a maggiore complessità, approfondimento degli eventi ed escalation tecnica, con supporto all’ottimizzazione delle regole e alla riduzione dei falsi positivi
Requisiti
• Esperienza in ambito Security Operations Center / SOC Analyst
• Conoscenza dei processi di security monitoring, alert triage, incident classification e incident response
• Esperienza con Microsoft Sentinel e Microsoft Defender
• Conoscenza di KQL (Kusto Query Language)
• Conoscenza di IOC analysis, sicurezza endpoint e network security
• Familiarità con MITRE ATT&CK e con le principali tipologie di minaccia cyber
• Capacità di problem solving, precisione, affidabilità, proattività, orientamento al cliente e buone capacità comunicative
• Disponibilità, per i profili L1, a lavorare su turni H24 dal lunedì alla domenica (06:00-14:00, 14:00-22:00, 22:00-06:00)
• Disponibilità, per i profili L2, a una settimana di reperibilità al mese
Offerta: assunzione a Tempo Indeterminato in somministrazione, con inquadramento B1/B3 del CCNL Metalmeccanico e RAL compresa tra 33.000 e 40.000 euro, da definire in funzione dell’esperienza e della seniority.
Modalità di lavoro: ibrida, con 2 giorni a settimana in presenza presso il SOC di Roma e restante attività da remoto, compatibilmente con la turnazione prevista.
Sede di lavoro: Roma.
ManpowerGroup promuove pari opportunità e rispetto della diversità e inclusione, valutando candidati qualificati senza considerare nazionalità, etnia, credo religioso, orientamento sessuale e disabilità.
NOTE LEGALI: Experis e le altre Società di ManpowerGroup garantiscono (ai sensi del D.Lgs 198/2006, D.Lgs.215/2003 e D.Lgs.216/2003) pari opportunità di accesso al lavoro a tutt* i/le candidat* e sono impegnate nel favorire il rispetto delle diversità e l’inclusione sul posto di lavoro. Il servizio è gratuito. I/Le candidat* sono invitati a leggere l'informativa Privacy disponibile su www.Manpower.it - Aut. Min. Prot. N. 1116 - SG - del 26/11/04. Il titolare della registrazione e/o candidatura dichiara di essere a conoscenza delle sanzioni penali previste in caso di dichiarazioni mendaci ai sensi e per gli effetti dell’art.46 del D.P.R. 445/2000
Annuncio valido fino a: 31-Dec-2026
Experis è la società IT & Technology del Gruppo Manpower.
Le persone e le loro competenze sono il nostro successo e insieme ci poniamo come partner tecnologici dei nostri clienti attraverso servizi e soluzioni.
Vogliamo essere artefici, proprio insieme a te, di un ambiente di lavoro innovativo, stimolante e flessibile, attraverso i nostri Valori: People, Knowledge e Innovation.
cyber security
job-detail-footer