Cyber Security Engineer

Arpya

Italia

In loco

EUR 70.000 - 100.000

Tempo pieno

14 giorni+
Generatore di candidature

Una candidatura apposita per questa offerta — un curriculum e una lettera di presentazione personalizzati, perfettamente in linea con l'annuncio.

Supera i filtri ATS

Descrizione del lavoro

Arpya, divisione cybersecurity di Global Technologies, cerca un Detection Engineer senior che assuma responsabilità tecniche di detection e automazione della risposta nell'ambito del servizio gestito.

Costruirai la capability di detection da zero, includendo regole versionate, mappatura MITRE ATT&CK e workflow di automazione che arricchiscono gli alert prima che arrivino agli analisti. Sarai riferimento tecnico del SOC e mentorerai il team.

Competenze

  • Almeno cinque anni in security operations con detection engineering dimostrabile.
  • Ottima padronanza di KQL e esperienza con Microsoft Sentinel, Wazuh, CrowdStrike.
  • Python operativo per automazione e API.
  • Esperienza con piattaforme di SOAR (Cortex XSOAR, Splunk SOAR, Tines, Azure Logic Apps).
  • Contenuti di detection gestiti in repository versionato.
  • Inglese professionale.
  • Conoscenza Sigma o formati di detection portabili (preferenziale).

Mansioni

  • Progettare, sviluppare e mantenere regole di detection per Microsoft Sentinel e piattaforme XDR/EDR.
  • Ottimizzare regole in base ai falsi positivi e dismettere quelle inefficaci.
  • Mappare la copertura su MITRE ATT&CK e colmare lacune.
  • Realizzare automazioni SOAR e integrazione con case management.
  • Revisionare incident e definire standard tecnico del team.
  • Mentorare analisti secondo un percorso di crescita.
  • Misurare metriche operative mensilmente.
  • Gestire la configurazione dei tenant SIEM ed EDR.

Conoscenze

KQL
Microsoft Sentinel
Python
SOAR/Scripting
Git
Mentoring
English (professionale)

Strumenti

Microsoft Sentinel
Git

Descrizione del lavoro

Arpya è la divisione cybersecurity di Global Technologies, azienda IT italiana consolidata che collabora con leader di settore come Reply, Accenture, IBM, Enel e Axa.

La posizione

Cerchiamo un Detection Engineer che assuma la responsabilità tecnica della detection e dell'automazione della risposta all'interno del nostro servizio di sicurezza gestito. È un ruolo senior e fortemente operativo: costruirai la nostra capacità di detection da zero, includendo una libreria di regole di detection versionata, una copertura mappata su MITRE ATT&CK e i workflow di automazione che arricchiscono gli alert prima che arrivino a un analista.

Sarai inoltre il riferimento tecnico del team SOC: revisionerai i record di incident prima che raggiungano i clienti, definirai lo standard tecnico e farai mentoring agli analisti secondo un percorso di crescita documentato.

Responsabilità principali
  • Progettare, sviluppare e mantenere regole di detection per Microsoft Sentinel e piattaforme XDR/EDR, gestite as code su Git e distribuite in modo coerente su tutti gli ambienti cliente.
  • Ottimizzare il parco regole sulla base dei tassi di falsi positivi misurati e dismettere le regole che non performano.
  • Mappare la copertura di detection su MITRE ATT&CK e colmare le lacune prioritarie per ciascun ambiente cliente.
  • Realizzare e mantenere automazioni di tipo SOAR: arricchimento degli alert, raccolta del contesto, integrazione con il case management e workflow di reporting.
  • Definire e documentare i criteri in base ai quali le azioni di risposta automatica possono essere eseguite.
  • Revisionare i record di incident redatti dagli analisti prima della consegna al cliente e definire lo standard tecnico del team.
  • Affiancare e formare gli analisti secondo il career framework deciso.
  • Misurare e rendicontare mensilmente le metriche operative, inclusi i tassi di falsi positivi e l'effort per alert di ciascun analista.
  • Amministrare la configurazione dei tenant SIEM ed EDR, inclusi gli ambienti ospitati dal cliente e gestiti secondo i suoi processi di change control.
Indispensabili
  • Almeno cinque anni in security operations, con attività di detection engineering dimostrabile: le regole che hai scritto, il ragionamento alla loro base e come le hai ottimizzate in produzione.
  • Ottima padronanza di KQL, con esperienza pratica nella scrittura di analytics rule su Microsoft Sentinel, Wazuh, CrowdStrike e altre piattaforme.
  • Python a livello operativo per automazione e integrazioni via API.
  • Esperienza con una piattaforma di security orchestration o automation (Cortex XSOAR, Splunk SOAR, Tines, Azure Logic Apps o equivalenti); conta meno il prodotto specifico e più la capacità dimostrata.
  • Disciplina nel version control: i tuoi contenuti di detection risiedono in un repository, mantenuto aggiornato.
  • Seniority sufficiente per revisionare il lavoro di incident di un altro analista e fornire feedback precisi e costruttivi.
  • Conoscenza dell'inglese a livello professionale.
Preferenziali
  • Familiarità con Sigma o altri formati di detection portabili.
  • Esperienza con piattaforme di threat intelligence (MISP, Anomali, ecc.) e nella traduzione dell'intelligence in contenuti di detection.
  • Esperienza in contesti multi-tenant presso un managed security provider o un servizio di sicurezza condiviso.
  • Competenze approfondite di incident response o forensics.
  • Certificazioni rilevanti: GCDA, GCIA, GDAT, ecc. Un portfolio di detection ha più peso delle certificazioni.
  • Un modello di servizio in orario lavorativo, senza turni notturni.
  • L'opportunità di lavorare su casi reali e su threat report ad alto impatto, con concrete possibilità di crescita.
  • Certificazioni professionali finanziate dall'azienda, allineate a un percorso di progressione definito.
  • Retribuzione competitiva e percorso di sviluppo di carriera.
  • La possibilità di progettare una capacità di detection e automazione dall'inizio, invece di ereditare l'infrastruttura costruita da altri.
Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Security Operations Manager
Security Operations Manager

Arpya • Italia

In loco
EUR 70.000 - 110.000
Security Operations Manager
Security Operations Manager

Arpya • Torino

In loco
EUR 90.000 - 120.000
Senior Detection Engineer: Build & Automate XDR/SOC
Senior Detection Engineer: Build & Automate XDR/SOC

Arpya • Italia

In loco
EUR 70.000 - 100.000
SOC Lead: Incident Response & Detection Engineering
SOC Lead: Incident Response & Detection Engineering

Arpya • Torino

In loco
EUR 90.000 - 120.000
Analista SOC (Experienced)
Analista SOC (Experienced)

RAD Cyber Security • Milano

Ibrido
EUR 35.000 - 50.000
Smartworking e flessibilità
Formazione continua
Cultura aziendale collaborativa
SOC Tier 2 - Detection Engineer
SOC Tier 2 - Detection Engineer

Sorint.SEC • Osio Sotto

Ibrido
EUR 45.000 - 65.000
Formazione continua
Lavoro ibrido/remoto
Tempo indeterminato
Senior SOC Lead: Incident Response, Detection & Team Growth
Senior SOC Lead: Incident Response, Detection & Team Growth

Arpya • Italia

In loco
EUR 70.000 - 110.000
Cyber Security Architect
Cyber Security Architect

Randstad Enterprise • Roma

In loco
EUR 45.000 - 65.000
Opportunità di crescita professionale
Lavoro su progetti di cybersecurity complessi e stimolanti
Security Delivery Manager
Security Delivery Manager

Engineering Group • Milano

In loco
EUR 50.000 - 75.000
CYS_Security Engineer_GCSC
CYS_Security Engineer_GCSC

Leonardo SpA • Italia

In loco
EUR 30.000 - 50.000