Per la sede presso il Centro Direzionale di Napoli, SITE SpA ricerca un / a Cyber Security Analyst L2 .RUOLOIl SOC Analyst L2 si occuperà dell'analisi avanzata degli eventi di sicurezza e nella gestione degli incidenti, interfacciandosi con i team L1, L3 e DFIR.Il contesto comprende ambienti IT e OT, con tecnologie enterprise e scenari complessi.Responsabilità principaliAnalisi avanzata degli alert e gestione completa del ciclo IRValidazione dei cas ca, triage approfondito ed escalation verso L3 / DFIRThreat detection engineering : tuning, sviluppo e ottimizzazione delle regoleThreat hunting su diverse fonti e telemetrieProduzione di evidenze, timeline e report tecniciSupporto metodologico agli analisti L1.REQUISITIPreferenziale Laurea in Informatica / Ingegneria Informatica / Sicurezza Informatica e certificazioni specifiche in materiaEsperienza operativa con Splunk Enterprise / Splunk ES e Microsoft SentinelAnalisi approfondita di log Windows, Linux, rete e cloud.Competenze di detection engineering (correlation, analytics, query)Familiarità con infrastrutture di sicurezza (NGFW, NDR, NAC)Conoscenza dei processi e delle tecniche di Incident ResponseCompetenze base di automazione (SOAR, PowerShell / Python)Conoscenza dei principali framework di sicurezza : MITRE ATT&CK, NIST CSF, ISO 27035Conoscenza della IEC 62443 (plus)Disponibilità ad operare su turnazione H24.COSA OFFRIAMOLivello e retribuzione di inserimenti saranno valutati sulla base dell'esperienza maturataCcnl Metalmeccanico IndustriaModalità ibrida di lavoroWelfare e benefit aziendali.Annuncio rivolto a candidati ambosessi (D.Lgs 198 / 2006)
#J-18808-Ljbffr