Profilo professionale
SOC Analyst di secondo livello con solida esperienza nel monitoraggio continuo, rilevamento delle minacce e gestione degli incidenti in ambienti aziendali complessi. Competente nell'analisi forense di base, nell'uso avanzato di SIEM/EDR e nella creazione di regole analitiche per mitigare rischi cyber.
Esperienza professionale
Kranich Defense Systems GmbH
Berlino, Germania
SOC Analyst (L2)
mar 2022 – Presente
- Gestione del triage avanzato degli incidenti di sicurezza Tier 2, analizzando alert generati da SIEM Microsoft Sentinel e correlati a oltre 14.000 endpoint aziendali.
- Conduzione di indagini forensi di primo livello su endpoint compromessi tramite telemetria EDR (CrowdStrike Falcon) e isolamento preventivo dei nodi a rischio.
- Sviluppo e ottimizzazione di oltre 25 query KQL per ridurre il tasso di falsi positivi nelle regole analitiche di rilevamento intrusioni.
- Collaborazione con il team di Incident Response per la redazione di report post-incidente e l'aggiornamento dei playbook interni secondo il framework MITRE ATT&CK.
Aethelgard Cyber Solutions GmbH
Berlino, Germania
Junior SOC Analyst (L1)
nov 2018 – feb 2022
- Monitoraggio continuo h24 degli eventi di sicurezza su piattaforma Splunk Enterprise Security per clienti del settore manifatturiero e finanziario.
- Verifica preliminare dei log di firewall, proxy e Active Directory per l'identificazione di tentativi di phishing e infezioni da malware.
- Escalation tempestiva degli alert verificati al team Tier 2 con documentazione dettagliata della cronologia degli eventi e degli indicatori di compromissione (IoC).
Istruzione e formazione
Università di Pisa
Laurea Triennale in Informatica · Informatica e Sicurezza delle Reti · Pisa, Italia · 108/110 · ott 2014 – lug 2018
Tesi sperimentale sull'analisi del traffico DNS malevolo tramite tecniche di pattern matching e reputazione IP.
Progetti tecnici
Laboratorio di rilevamento minacce su base Sigma e MITRE ATT&CK
set 2023 – feb 2024
- Configurazione di un laboratorio isolato per la simulazione di tecniche di attacco basate su MITRE ATT&CK (Atomic Red Team) e testing della copertura delle regole Sigma.
- Integrazione dei log generati con Elastic Security per valutare l'efficacia del rilevamento su vettori di persistenza e privilege escalation.
Competenze
Analisi degli incidenti di sicurezza
Microsoft Sentinel
Splunk ES
CrowdStrike Falcon
Kusto Query Language (KQL)
MITRE ATT&CK Framework
Analisi del traffico di rete (Wireshark)
Threat Intelligence & IoC
Regole Sigma
Triage e isolamento endpoint
Competenze linguistiche
Italiano
C2
Inglese
C1
Tedesco
B2
Certificazioni
CompTIA CySA+ (Cybersecurity Analyst)
CompTIA · mag 2024
SOC-200 (OSDA - OffSec Defense Analyst)
OffSec · nov 2023