SOC Analyst

Descrizione del ruolo

In qualità di SOC Analyst, entrerai a far parte delle attività di Security Operations supportando il monitoraggio continuo degli eventi di sicurezza e l’identificazione tempestiva di minacce informatiche.

Opererai all’interno di un contesto strutturato di Security Operations Center (SOC), collaborando con altri specialisti di cybersecurity per analizzare alert, investigare anomalie e contribuire alla gestione degli incidenti di sicurezza.

Il ruolo prevede attività di monitoraggio, analisi e gestione degli eventi di sicurezza, con l’obiettivo di
migliorare la postura di sicurezza delle infrastrutture monitorate.

📍 Roma – On site presso cliente
🏢 LayerZero S.r.l.
Disponibilità immediata

Responsabilità principali

Monitorare gli eventi di sicurezza attraverso piattaforme SIEM, EDR e strumenti di detection.

Analizzare e classificare gli alert di sicurezza, effettuando attività di triage e prima investigazione.

Individuare comportamenti anomali o indicatori di compromissione (IOC) all’interno di sistemi e reti.

Supportare le attività di incident detection e incident response, contribuendo all’analisi degli incidenti di sicurezza.

Analizzare log provenienti da sistemi, applicazioni, firewall, endpoint e dispositivi di rete.

Documentare le attività svolte e redigere report tecnici sugli eventi e sugli incidenti di sicurezza.

Collaborare con i team tecnici del cliente e con i colleghi del team cybersecurity per la gestione e la mitigazione delle minacce.

Requisiti richiesti

Laurea in Informatica, Cybersecurity, Sicurezza delle informazioni o equivalente, oppure esperienza pratica
nel settore IT/security.

Esperienza di 0-3 anni in ambito cybersecurity, networking o sicurezza IT.

Conoscenza di base di:

  • sistemi operativi Windows e Linux
  • reti e protocolli di comunicazione (TCP/IP, DNS, HTTP, ecc.)
  • concetti fondamentali di cybersecurity e threat detection

Familiarità con strumenti o piattaforme di sicurezza come SIEM, EDR/XDR o sistemi di log management.

Capacità di analisi e gestione delle priorità in contesti operativi.

Buone capacità comunicative, documentazione tecnica e lavoro in team.

Conoscenza fluente della lingua italiana.

Passione per la cybersecurity, curiosità tecnica e attitudine all’apprendimento continuo.

NICE TO HAVE

Conoscenza o esperienza con piattaforme SIEM (es. Splunk, QRadar, Sentinel o simili).

Conoscenza del framework MITRE ATT&CK o di metodologie di analisi delle minacce.

Certificazioni di sicurezza (es. Security+, CySA+, CEH, eJPT o equivalenti).

Familiarità con strumenti di Threat Intelligence o analisi malware.

Esperienza o interesse nell’automazione tramite Python, Bash o PowerShell.

Cosa offriamo

Ambiente di lavoro stimolante, con forte orientamento alla crescita professionale e formazione.

Possibilità di lavorare su progetti di cybersecurity in contesti enterprise.

Collaborazione con un team di professionisti esperti nel settore della sicurezza informatica.

Cultura aziendale People Centric.

Piani di crescita personalizzati.

RAL range indicativo 22-25K (in base all’esperienza).

Come candidarsi

Se sei appassionato di cybersecurity e vuoi crescere nel mondo della Security Operations, inviaci il tuo CV
aggiornato e una breve presentazione in cui racconti:

  • perché ti interessa questa posizione
  • quali strumenti o esperienze hai già utilizzato (anche personali o accademiche)
  • come immagini il tuo percorso di crescita nel mondo della cybersecurity

Valutiamo con piacere anche candidati con background non tradizionale, purché motivati e pronti ad imparare.

In LayerZero crediamo nel valore della diversità e dell’inclusione. Tutte le candidature sono accolte con pari
opportunità, indipendentemente da genere, età, origine, convinzioni personali, disabilità, orientamento
sessuale, identità di genere, stato civile o qualsiasi altra condizione protetta dalla legge.

I dati personali saranno trattati in conformità alle disposizioni contenute nel Regolamento UE 2016/679 (GDPR).