{"id":1342888,"url":"https://alion.io/job/eng-soc-analyst-l2","title":"SOC Analyst L2","company":{"id":1764824,"name":"ENG","domain":"eng.it","url":"https://alion.io/company/eng-it","size_band":"201-500","is_staffing_agency":false,"employer_type":"direct","is_intermediary":false,"listed_via":null,"ats_vendor":"Workday","truth_index":{"grade":"B","score":75,"open_postings":13,"ghost_share":0,"stale_share":1,"repost_share":0,"time_to_fill_p50_days":null,"computed_at":"2026-09-29T05:45:00Z"}},"role":"Security","role_family":"Security","seniority":null,"employment_type":"full_time","work_mode":"on_site","remote_scope":null,"remote_scope_basis":null,"remote_working_hours":null,"hiring_geo_confidence":"structured","locations":["Rome, Italy","Milan, Italy","Bologna, Italy","Turin, Italy","Naples, Italy"],"countries":["IT"],"hiring_countries":[],"hiring_countries_total":0,"salary":null,"salary_estimate":{"min_usd":39000,"max_usd":95000,"period":"year","method":"role_country_seniority_unknown","sample_n":25},"experience_years_min":null,"visa_sponsorship":false,"relocation_package":false,"has_equity":false,"technologies":[{"name":"Informatica","optional":false},{"name":"SIEM","optional":false}],"status":"live","first_seen_at":"2026-09-17T00:00:00Z","employer_posted_date":"2026-09-17","last_verified_at":"2026-09-29T20:25:33Z","board_verified":true,"closed_at":null,"days_open":13,"trust":{"level":"ok","repost_count":null,"flags":[],"days_open":13},"description":"Cosa ti proponiamo:\nAll’interno della divisione ENG DIGITAL, per la Business Line Eng Security, stiamo ricercando una figura di SOC Analyst di II Livello. La risorsa sarà responsabile del monitoraggio, dell'analisi e della risposta agli incidenti di sicurezza, garantendo la protezione delle risorse digitali aziendali.\nQuali saranno le tue attività e responsabilità?\nAnalizzare gli eventi e gli incidenti scalati dal teamdi I livello, correlando i dati provenienti dai vari sistemi di sicurezza (SIEM, EDR/XDR, IDS/IPS, firewall, ecc.);\n\nGestire e rispondere agli incidenti di sicurezza, valutando e applicando le azioni di contenimento e fornendo raccomandazioni per la mitigazione;\n\nCondurre analisi approfondite delle minacce sulle telemetrie EDRal fine di determinare gli IOC, le TTP e valutare l’eventuale ingaggio del team di IncidentResponse(DFIR);\n\nPredisporrereport dettagliati sugli incidentisignificativi, sulla base delle analisi condottee di eventuali impatti rilevati;\n\nPartecipare a esercitazioni di sicurezza e simulazioni di attacco per migliorare la preparazione del team(attività di purpleteam);\n\nContribuire al miglioramento continuo del SOC, attraverso l’aggiornamento di playbookerunbooke la creazione di nuove regole di detection;\n\nPartecipare ad allineamenti periodici con il cliente per monitorare e discutere l’andamento del servizio.\n\nQualifiche e competenze richieste:\nLaurea in Informatica, Sicurezza Informatica oppure esperienza equivalente;\n\nEsperienza di almeno 3anni in un SOC o in un ruolo analogo in ambito cyber defense;\n\nConoscenza approfondita delle tecniche di attacco, delle minacce e delle vulnerabilità;\n\nConoscenza dei principaliframeworkdi analisi delle minacce (MITREATT&CK, DiamondModel, Cyber Kill Chain);\n\nEsperienza nell’utilizzo distrumenti SIEM,EDR/XDR,IDS/IPS, firewall e altre tecnologie di sicurezza;\n\nOttime capacità di problemsolving e di pensiero critico;\n\nBuona conoscenza della lingua inglesescritta e parlata;\n\nSolido orientamento al clientee buone capacità comunicative;\n\nCostituiscono un plus: certificazioni di sicurezzain ambito cyber defense (es. CySA+, BTL1, CCD, SC-200, GCIA, GCIHo analoghe)ed esperienza nell'utilizzo di strumenti di AgenticAI a supporto delle attività SOC.\n\nCosa cerchiamo nelle nostre persone?\nAmbizione, nel perseguire grandi obiettivi e nell'investire sul miglioramento continuo;\n\nProattività, nell’anticipare e affrontare le sfide con iniziativa;\n\nTrasparenza, nel comunicare apertamente e fornire feedbackcostruttivi;\n\nMotivazione a migliorare e a crescere insieme agli altri, manifestando apertura al confronto per favorire la crescita collettiva e il raggiungimento degli obiettivi comuni.\n\nInquadramento e retribuzione:\nCCNL: Metalmeccanico\n\nLivello: a partire dal livello C3\n\nRAL: a partire da 31.000,00€\n\nBenefit: buoni pasto, welfare aziendale, smart working, assicurazione sanitaria, formazione.\n\nInvia la tua candidatura e raccontaci come puoi fare la differenza.\nSEDI DI INSERIMENTO\nRoma | Milano | Torino | Bologna | Napoli\nL’annuncio è rivolto a tutti i candidati, senza distinzione di sesso, nel rispetto del Codice delle pari opportunità di cui al D.Lgs. 198/2006 e ss.mm.ii.","description_format":"text","description_chars":3182,"description_truncated":false,"requirements":{"experience_years_min":null,"management_years_min":null,"team_size_min":null,"manages_managers":false,"education":{"level":"bachelor","optional":false},"security_clearance":false,"languages":[{"language":"Italian","level":"Advanced (C1)","optional":false}]},"benefits":[],"hiring_locations":[],"hiring_excludes":[],"relocation_offered":false,"industries":["Incident Response","Science & Engineering","Environmental Science"],"lifecycle":[{"event":"open","at":"2026-09-27T16:00:18Z"}],"liveness":{"score":53,"band":"ok","label":"Likely open","p_open":1,"p_active":0.587,"p_room":0.9,"age_days":12,"expected_fill_days":30,"reasons":["conf:1","stale_co","velocity","win:mid"],"computed_at":"2026-09-29T05:45:00Z"},"pay":null,"html_url":"https://alion.io/job/eng-soc-analyst-l2","json_url":"https://alion.io/job/eng-soc-analyst-l2.json","meta":{"generated_at":"2026-09-30T01:22:06Z","cache_seconds":300,"methodology":"https://alion.io/methodology","terms":"https://alion.io/terms","contact":"https://alion.io/contact","api":"https://alion.io/developers","usage":{"tier":"crawler","counted_by":"address","units_charged":1,"used_today":906,"day_limit":5000,"remaining_today":4094,"minute_limit":60,"resets_at":"2026-10-01T00:00:00Z"}}}