Finomnia

Cybersecurity Analyst – Security Operations (SOC)

Finomnia Florence, Tuscany, Italy · €35K–€40K/yr

IT Services and IT Consulting · 501-1,000 employees

9 h ago
security Mid (2-5 yrs) Full-time Italy
Create a free account to apply — email only, no card. You can also save this posting or score it against your profile with AI.

About the role

The analyst will monitor and investigate security alerts using Microsoft Defender tools while managing incident lifecycles from detection to remediation. They will also participate in vulnerability management and contribute to the improvement of security detection rules and documentation.

What they look for

Microsoft Defender Security Operations Incident Response Vulnerability Management Network protocols Log analysis MITRE ATT&CK Web Application Firewall Endpoint Detection and Response Threat hunting Cybersecurity Reporting

Requirements

Candidates should have 3-5 years of experience in Security Operations and a solid understanding of Microsoft Defender, network protocols, and attack vectors. Proficiency in English and familiarity with cybersecurity frameworks like MITRE ATT&CK are required.

Benefits

Hybrid work model Continuous learning and professional development Specialized training and certifications Corporate welfare system Meal vouchers

Full description

Finomnia è una realtà fintech che lavora ogni giorno per rendere più semplici, efficienti e affidabili i processi finanziari di aziende e istituzioni.

Costruiamo e gestiamo piattaforme applicative critiche, con un approccio pragmatico: tecnologia solida, collaborazione tra team e attenzione concreta al risultato.

Lavorare in Finomnia significa muoversi in un contesto in cui le idee contano, il confronto è diretto e il contributo individuale ha un impatto reale.

Figura ricercata

Cybersecurity Analyst – Security Operations (SOC)

Per potenziare il nostro team di Information Security, siamo alla ricerca di un/a Cybersecurity Analyst da inserire all'interno del Security Operations Center (SOC).

Cerchiamo una persona che desideri contribuire attivamente al monitoraggio, alla protezione e alla risposta agli eventi di sicurezza, collaborando con professionisti specializzati nella difesa delle infrastrutture e delle applicazioni aziendali. La risorsa sarà coinvolta nelle attività quotidiane di Security Operations con un focus particolare sulle tecnologie Microsoft Defender.

🎯 Cosa farai

Entrerai a far parte del team di Cybersecurity e ti occuperai di:

  • Monitorare e analizzare alert ed eventi di sicurezza attraverso Microsoft Defender (Defender for Endpoint, Defender for Cloud e Defender for Identity);
  • Analizzare e classificare gli incidenti di sicurezza, valutandone severità, impatti e priorità di intervento;
  • Svolgere attività di triage, investigazione e contenimento delle minacce informatiche;
  • Collaborare al miglioramento delle regole di detection e delle policy di sicurezza;
  • Supportare la gestione del ciclo di vita degli incidenti di sicurezza, dalla rilevazione alla remediation;
  • Partecipare alle attività di Vulnerability Management, contribuendo all'identificazione e alla prioritizzazione delle vulnerabilità;
  • Collaborare al monitoraggio e alla gestione delle soluzioni Web Application Firewall (WAF);
  • Redigere documentazione tecnica e reportistica relativa agli incidenti gestiti;
  • Contribuire al miglioramento continuo dei processi e delle procedure del Security Operations Center.

🧩 Chi cerchiamo

  • Professionista con circa 3-5 anni di esperienza in attività di Security Operations o SOC
  • Esperienza in ruoli di Cybersecurity Analyst, SOC Analyst o Security Operations;
  • Conoscenza consolidata di Microsoft Defender (Defender for Endpoint, Defender for Cloud e/o Defender for Identity);
  • Buona comprensione dei protocolli di rete e dei principali vettori di attacco;
  • Capacità di analizzare log, eventi di sicurezza e indicatori di compromissione;
  • Conoscenza dei principali framework e metodologie di cybersecurity, come MITRE ATT&CK;
  • Buona conoscenza della lingua inglese scritta e parlata.

Costituiranno titolo preferenziale

  • Esperienza con soluzioni WAF come Imperva e/o Akamai;
  • Esperienza con piattaforme EDR/XDR, in particolare CrowdStrike Falcon;
  • Conoscenza di strumenti di Exposure Management, come XM Cyber;
  • Esperienza in attività di Incident Response e Vulnerability Management;
  • Certificazioni di settore quali Microsoft SC-200, CompTIA Security+, CEH, GIAC o equivalenti.

Cosa troverai in Finomnia

Crediamo in un'esperienza di lavoro sostenibile, concreta e orientata alla crescita.

💻 Flessibilità: Modalità di lavoro ibrida, per favorire il giusto equilibrio tra collaborazione e concentrazione.

🎓 Learning continuo: Accesso a percorsi di formazione specialistica, certificazioni e aggiornamento continuo sulle tecnologie e sulle minacce emergenti.

📈 Crescita e impatto: L'opportunità di contribuire direttamente al rafforzamento della sicurezza di piattaforme e servizi critici per il settore finanziario.

🤝 Ambiente collaborativo: Confronto quotidiano con professionisti esperti di cybersecurity, infrastrutture e sviluppo software.

🧠 Welfare e benessere: Sistema di welfare aziendale pensato per supportare le esigenze personali e familiari.

🍽️ Buoni pasto: Ticket da €7 per ogni giornata lavorata, anche da remoto.

In conformità al D.lgs. n. 96/2026 in attuazione della direttiva (UE) 2023/970, per la posizione ricercata:

  • E' applicato il Contratto Collettivo Nazionale del Lavoro per i Dipendenti delle aziende del Terziario, dei Servizi e della Distribuzione (Commercio – Confcommercio);
  • la retribuzione annua lorda di riferimento è compresa fra 35.000€ e 40.000€.

La collocazione all’interno della fascia retributiva di riferimento sopra indicata viene determinata in fase di definizione dell’offerta in modo trasparente e coerente rispetto al profilo professionale della persona selezionata. Non saranno, in ogni caso, richieste informazioni sulla retribuzione percepita nell’attuale o nei precedenti rapporti di lavoro.

L’annuncio di ricerca è rivolto a tutte le persone, senza distinzione di sesso, nel rispetto della Legge 903/77 e del Codice delle pari opportunità di cui al D.Lgs.198/2006 e ss.mm.ii.

Processo di selezione

Il percorso prevede:

1. screening del CV

2. colloquio HR

3. colloquio tecnico con il team

4. colloquio finale

Similar roles