Security Analyst L2
Tinexta Cyber
- Milano
- Tempo indeterminato
- Full time
- Analisi avanzata e validazione degli alert di sicurezza provenienti da SIEM, SOAR ed altri strumenti di detection
- Gestione e coordinamento di incidenti di sicurezza di media e alta complessità (Incident Response)
- Correlazione avanzata degli eventi e identificazione di attacchi sofisticati o persistenti (APT)
- Attività di threat hunting proattivo per individuare minacce non rilevate automaticamente
- Supporto al SOC L1 nelle attività di triage, escalation e miglioramento delle capacità analitiche
- Produzione di report tecnici dettagliati, root cause analysis e lesson learned
- Collaborazione alla definizione e ottimizzazione di use case SIEM e playbook SOAR
- Supporto alle attività di vulnerability management e remediation
- Almeno 3–5 anni di esperienza in un SOC o in ambito Cybersecurity, con responsabilità di analisi avanzata
- Laurea in Informatica, Ingegneria Informatica o formazione tecnica equivalente
- Ottima conoscenza di:
- Protocolli di rete e architetture di sicurezza
- Sistemi operativi Windows e Linux
- Soluzioni firewall, IDS/IPS, proxy, NGAV
- Tecnologie EDR / NDR / XDR
- Esperienza consolidata con piattaforme SIEM (Splunk, QRadar, Sentinel) e strumenti SOAR
- Conoscenza approfondita delle principali minacce informatiche: malware avanzato, phishing, ransomware, APT
- Spiccate capacità analitiche, autonomia operativa e orientamento alla risoluzione dei problemi
- Attitudine al lavoro in team e alla condivisione della conoscenza
- Buona conoscenza della lingua inglese (scritta e parlata)
- Disponibilità al lavoro su turni
- Certificazioni in ambito Cybersecurity (CompTIA Security+, GCIH, GCIA, SOC Analyst)
- Competenze di scripting e automazione (Python, Bash, PowerShell)
- Esperienza in digital forensics, malware analysis o incident response avanzata
- Contributo alla definizione di processi SOC e best practice di sicurezza