Trasforma questa candidatura in un colloquio — un curriculum e una lettera di presentazione creati in base a ciò questo datore di lavoro sta cercando.
Arpya cerca un SOC Lead per gestire il servizio di managed detection and response. guiderai l’operatività quotidiana, la risposta agli incidenti critici e la definizione delle detection basate su MITRE ATT&CK, con automazione e miglioramento continuo.
Ti occuperai dell’hardening di SIEM/EDR e firewall, e formerai gli analisti. Requisiti includono almeno 4 anni in security operations e fluente Inglese; posto su orario ordinario con reperibilità, senza turni notturni.
Arpya è la divisione cybersecurity di Global Technologies, azienda IT italiana consolidata che lavora con realtà come Reply, Accenture, Enel, Ford e AXA. Uniamo l’agilità di una startup alla solidità di un gruppo enterprise per offrire servizi di cybersecurity e prodotti innovativi che aiutano le imprese a restare sicure in uno scenario digitale in continua evoluzione.
Come SOC Lead avrai la piena responsabilità del servizio di managed detection and response di Arpya. Gestirai l’operatività quotidiana, guiderai la risposta agli incidenti più critici, costruirai e affinerai le detection su cui si basa il servizio e farai crescere gli analisti che le lavorano. È un ruolo di guida che resta operativo: si mette mano alle piattaforme in prima persona, con l’autorevolezza tecnica per confrontarsi sia con un analista sia con il responsabile IT del cliente.
Organizzare copertura, priorità, percorsi di escalation, turni e reperibilità, rispondendo delle metriche riportate al cliente: tempo di presa in carico, tempo di contenimento, tasso di falsi positivi.
Condurre gli incidenti più significativi dalla segnalazione alla chiusura, decidere il contenimento, gestire la comunicazione con il cliente e curare le analisi post incidente, con una documentazione conforme alle evidenze richieste da NIS2, DORA e ISO 27001.
Definire la roadmap delle detection sulla base di MITRE ATT&CK, scrivere e revisionare in prima persona regole e tuning quando serve una valutazione senior, automatizzare le attività ripetitive di triage e arricchimento.
Curare la configurazione di sicurezza di SIEM, EDR e firewall su cui poggia il servizio, compreso l’inserimento della telemetria dei nuovi clienti.
Guidare gli analisti nell’assegnazione delle attività, nel mentoring tecnico e nel feedback su criteri definiti, mantenendo playbook e runbook aggiornati e verificati con esercitazioni.
Almeno quattro anni in security operations, incident response o CSIRT, di cui uno con responsabilità di guida o coordinamento di analisti.
Lingue: Inglese a livello professionale (B2 o superiore)