Con esperienzaItaliano

Esempio di curriculum: Analista SOC

Curriculum vitae professionale per una posizione di SOC Analyst a Berlino.

Leggi l’esempio

Elena Rossi

SOC Analyst | Specialista in Threat Detection & Incident Response

[email protected]

Berlin

Profilo professionale

SOC Analyst di secondo livello con solida esperienza nel monitoraggio continuo, rilevamento delle minacce e gestione degli incidenti in ambienti aziendali complessi. Competente nell'analisi forense di base, nell'uso avanzato di SIEM/EDR e nella creazione di regole analitiche per mitigare rischi cyber.

Esperienza professionale

Kranich Defense Systems GmbH

Berlino, Germania

SOC Analyst (L2)

mar 2022 – Presente

  • Gestione del triage avanzato degli incidenti di sicurezza Tier 2, analizzando alert generati da SIEM Microsoft Sentinel e correlati a oltre 14.000 endpoint aziendali.
  • Conduzione di indagini forensi di primo livello su endpoint compromessi tramite telemetria EDR (CrowdStrike Falcon) e isolamento preventivo dei nodi a rischio.
  • Sviluppo e ottimizzazione di oltre 25 query KQL per ridurre il tasso di falsi positivi nelle regole analitiche di rilevamento intrusioni.
  • Collaborazione con il team di Incident Response per la redazione di report post-incidente e l'aggiornamento dei playbook interni secondo il framework MITRE ATT&CK.

Aethelgard Cyber Solutions GmbH

Berlino, Germania

Junior SOC Analyst (L1)

nov 2018 – feb 2022

  • Monitoraggio continuo h24 degli eventi di sicurezza su piattaforma Splunk Enterprise Security per clienti del settore manifatturiero e finanziario.
  • Verifica preliminare dei log di firewall, proxy e Active Directory per l'identificazione di tentativi di phishing e infezioni da malware.
  • Escalation tempestiva degli alert verificati al team Tier 2 con documentazione dettagliata della cronologia degli eventi e degli indicatori di compromissione (IoC).

Istruzione e formazione

Università di Pisa

Laurea Triennale in Informatica · Informatica e Sicurezza delle Reti · Pisa, Italia · 108/110 · ott 2014 – lug 2018

Tesi sperimentale sull'analisi del traffico DNS malevolo tramite tecniche di pattern matching e reputazione IP.

Progetti tecnici

Laboratorio di rilevamento minacce su base Sigma e MITRE ATT&CK

set 2023 – feb 2024

  • Configurazione di un laboratorio isolato per la simulazione di tecniche di attacco basate su MITRE ATT&CK (Atomic Red Team) e testing della copertura delle regole Sigma.
  • Integrazione dei log generati con Elastic Security per valutare l'efficacia del rilevamento su vettori di persistenza e privilege escalation.

Competenze

Analisi degli incidenti di sicurezza

Microsoft Sentinel

Splunk ES

CrowdStrike Falcon

Kusto Query Language (KQL)

MITRE ATT&CK Framework

Analisi del traffico di rete (Wireshark)

Threat Intelligence & IoC

Regole Sigma

Triage e isolamento endpoint

Competenze linguistiche

Italiano

C2

Inglese

C1

Tedesco

B2

Certificazioni

CompTIA CySA+ (Cybersecurity Analyst)

CompTIA · mag 2024

SOC-200 (OSDA - OffSec Defense Analyst)

OffSec · nov 2023

Completa la tua candidatura

Scopri l’esempio abbinato a questo ruolo.

Esempi di lettere di presentazione ↗

Altri esempi in questo settore