Paese
Settore
Search a job
SOC Analyst
Analista SOC: presidio continuo della sicurezza informatica aziendale attraverso monitoraggio avanzato degli eventi e risposta agli incidenti
22 000 – 60 000 ITL ($)
Stipendio / anno
Laurea triennale
Livello formazione
00
Automazione
Medio
Difficoltà
Positivo
Occupabilità
6-12 mesi
Tensione del mercato
Moderata
Mobilità
Possibile
Automazione
Medio
Difficoltà
Positivo
Occupabilità
6-12 mesi
Tensione del mercato
Moderata
Mobilità
Possibile
About
L'analista SOC (Security Operations Center) opera all'interno di un centro operativo di sicurezza, monitorando in tempo reale l'infrastruttura IT aziendale attraverso piattaforme SIEM come Splunk, IBM QRadar o Microsoft Sentinel. Analizza log, eventi di rete e alert provenienti da sistemi EDR, firewall e IDS/IPS. Interagisce con team IT, responsabili di sistema e, in caso di incidenti critici, con il management aziendale. Classifica le minacce, avvia procedure di contenimento e redige report tecnici dettagliati per documentare ogni episodio rilevato.
Competenze
Competenze tecniche
- Esperienza con piattaforme SIEM come Splunk e IBM QRadar
- Utilizzo di strumenti EDR come CrowdStrike e SentinelOne
- Analisi del traffico di rete con Wireshark e Zeek
- Conoscenza del framework MITRE ATT&CK e Kill Chain
- Competenze in Threat Intelligence come MISP e VirusTotal
- Amministrazione di sistemi operativi Linux e Windows
- Scripting per automazione con Python e PowerShell
- Gestione di ticketing e SOAR con ServiceNow
Competenze interpersonali
- Capacità analitica sotto pressione in scenari ad alto impatto
- Rigore metodologico nella documentazione degli incidenti
- Comunicazione tecnica chiara verso interlocutori non specializzati
- Adattabilità rapida a nuove tipologie di minacce
- Gestione efficace delle priorità in turni H24/7
Compiti
- Monitorare in tempo reale gli alert della piattaforma SIEM per ridurre il MTTD sotto le 2 ore
- Analizzare log di sistema e eventi di rete con strumenti come Splunk o QRadar per identificare anomalie
- Classificare incidenti di sicurezza secondo framework MITRE ATT&CK e scale di priorità P1-P4
- Avviare procedure di triage e contenimento degli incidenti coordinandosi con i team IT interni rispettando gli SLA
- Condurre analisi forense preliminare su endpoint compromessi utilizzando strumenti EDR come CrowdStrike
- Redigere report di incident response con timeline, indicatori di compromissione e azioni correttive
- Aggiornare e ottimizzare le regole di correlazione SIEM per ridurre i falsi positivi del 20% trimestralmente
- Eseguire threat hunting proattivo settimanalmente sfruttando feed di Threat Intelligence come MISP
- Documentare playbook operativi per la gestione standardizzata delle categorie di incidenti più frequenti
- Partecipare a simulazioni tabletop e esercizi di red/blue team per testare l'efficacia delle procedure di risposta
Ambienti di lavoro
Gli ambienti di lavoro possono variare:
SOC interno di grandi aziende enterprise con infrastrutture complesse
MSSP
fornitori di servizi di sicurezza gestiti per diverse industrie
Settore bancario e finanziario con focus su protezione dati
Infrastrutture critiche
energia, trasporti, sanità
Pubblica amministrazione e difesa con esigenze di sicurezza elevate
Società di consulenza in cybersecurity per clienti diversificati
Possibili evoluzioni
- Evoluzione verso SOC Lead o Team Leader per guidare il team
- Specializzazione come Incident Response Specialist
- Ruolo avanzato di Threat Intelligence Analyst
- Sviluppo come Penetration Tester per testare le vulnerabilità
- Crescita verso CISO o Responsabile della Sicurezza Informatica
- Progresso come Architetto della Sicurezza per progettare soluzioni
Profilo ricercato
Approccio metodico e orientato al dettaglio
Capacità di lavorare in turni rotanti, inclusi notturni e festivi
Curiosità tecnica verso le nuove tecniche di attacco
Attitudine alla collaborazione in team multidisciplinari
Orientato all'analisi sistematica e alla risoluzione dei problemi
Come diventare SOC Analyst?








