Trova la tua prossima opportunità

Cerca offerte per professione, competenza e località. Controlla i requisiti prima di preparare la candidatura.

Una ricerca utile non si ferma a un titolo interessante. Confronta mansioni, requisiti e condizioni con la tua esperienza. Questa guida ti aiuta a selezionare le opportunità, preparare documenti pertinenti e verificare dove inviare ogni candidatura.

L’interfaccia è in italiano. I titoli e le descrizioni delle aziende rimangono nella lingua originale di pubblicazione, che può essere l’inglese.

Cancella filtri

Risultati: 6355

← Torna ai risultati

SOC L2- Qradar

SISA

Località
Bengaluru, Karnataka, India
Pubblicato
5 ott 2026

Prima di candidarti, verifica sul sito dell’azienda che la posizione sia ancora aperta e leggi le condizioni complete.

Descrizione della posizione

L’interfaccia è in italiano. I titoli e le descrizioni delle aziende rimangono nella lingua originale di pubblicazione, che può essere l’inglese.

The SOC Sr Analyst L2 serves as the escalation point for complex security incidents detected within IBM QRadar. The L2 analyst conducts deep-dive investigations, performs threat hunting, tunes correlation rules, and coordinates incident response activities. This role requires strong analytical and technical expertise in QRadar SIEM operations, along with proactive detection and threat mitigation skills. Key ResponsibilitiesAnalyze escalated incidents and offenses from L1 analysts for deeper investigation and containment.Perform in-depth log correlation and timeline reconstruction using IBM QRadar.Develop and fine-tune QRadar correlation rules, AQL searches, and custom use cases for improved detection.Perform proactive threat hunting across multiple data sources using QRadar and threat intelligence feeds.Coordinate response actions during security incidents, ensuring containment, eradication, and recovery.Lead the root cause analysis (RCA) and prepare incident summary reports with actionable recommendations.Integrate and validate external threat intelligence feeds (STIX/TAXII) within QRadar for advanced correlation.Collaborate with IT, network, and endpoint teams for incident validation and resolution.Support vulnerability management, patch validation, and policy enforcement activities.Provide mentorship and technical guidance to L1 analysts.Participate in continuous improvement initiatives for SOC processes and playbooks. Required Technical SkillsAdvanced proficiency with IBM QRadar SIEM – rule creation, offense management, AQL queries, dashboards.Strong understanding of network and endpoint telemetry, including firewall, proxy, and EDR logs.Experience with malware analysis, phishing investigation, and digital forensics concepts.Knowledge of scripting languages (Python, PowerShell, or Bash) for automation of analysis tasks.Understanding of threat intelligence platforms and integration mechanisms (STIX/TAXII).Experience in incident response processes aligned with NIST or SANS frameworks.Ability to work independently and collaboratively in high-pressure security incidents.Excellent report writing, communication, and documentation skills. Qualifications & CertificationsBachelor’s or master’s degree in computer science, Cybersecurity, or related discipline.2–5 years of experience in SOC, Incident Response, or Threat Analysis roles.Preferred certifications: IBM Certified Analyst – QRadar SIEM, GCIH, GCIA, CEH, CySA+, or MITRE ATT&CK Defender (MAD).

Cerca, confronta e prepara la candidatura

Inizia da una professione o competenza che desideri utilizzare. Regola i filtri di località e professione e apri le offerte per confrontare le responsabilità. Se non trovi risultati, prova un termine più breve o elimina un filtro alla volta.

Distingui i requisiti indispensabili dalle preferenze. Controlla orario, retribuzione e località quando sono indicati. Un lavoro da remoto può comunque richiedere la residenza in un paese, un’autorizzazione al lavoro o orari compatibili. Conferma la disponibilità e le condizioni complete con l’azienda.

Scegli esempi reali della tua esperienza che rispondano ai requisiti della posizione. Spiega il tuo contributo e usa numeri solo quando puoi dimostrarli. Segui le istruzioni dell’azienda e controlla i contatti, il contenuto e il PDF prima di inviare la candidatura.

Prima di inviare la candidatura

Domande sulla ricerca di lavoro

Perché alcuni annunci sono in inglese?

Le aziende scrivono i propri titoli e le proprie descrizioni. Conserviamo questi testi per non alterare requisiti o condizioni. La navigazione e questa guida sono in italiano. Se una ricerca in italiano non restituisce risultati, prova anche il ruolo o la competenza nella lingua dell’annuncio, per esempio “software engineer”.

Un lavoro da remoto permette di lavorare da qualsiasi paese?

Non necessariamente. L’azienda può limitare i paesi di residenza, richiedere un’autorizzazione al lavoro o stabilire orari precisi. Controlla l’annuncio originale. Se queste informazioni mancano, chiedi conferma all’azienda prima di presumere di poter lavorare dalla tua posizione.

Cosa posso fare se non ci sono risultati?

Prova un titolo più generale o una sola competenza e rimuovi un filtro alla volta. Le aziende usano nomi diversi per ruoli simili. Se un annuncio specifico è scomparso, cerca il suo riferimento nella pagina carriere dell’azienda: ampliare la ricerca non riapre una posizione chiusa.

La candidatura viene inviata tramite ResumizeAI?

Il pulsante per candidarti apre un sito esterno. Segui le istruzioni dell’azienda o del fornitore di selezione e conferma l’invio su quel sito. Preparare un CV in ResumizeAI non equivale a inviare una candidatura. Se il collegamento apre solo il sito aziendale, cerca prima la posizione.

Come adatto CV e lettera di presentazione?

Collega i requisiti a progetti, attività e risultati che puoi spiegare. Evidenzia l’esperienza pertinente senza inventare competenze o successi. Nella lettera, spiega il tuo interesse con un esempio concreto. Rispetta la lingua e il formato richiesti e rileggi entrambi i documenti prima dell’invio.