Security Operations Manager

Arpya

Italia

In loco

EUR 70.000 - 110.000

Tempo pieno

14 giorni+
Generatore di candidature

Trasforma questa candidatura in un colloquio — un curriculum e una lettera di presentazione creati in base a ciò questo datore di lavoro sta cercando.

Supera i filtri ATS

Descrizione del lavoro

Arpya cerca un SOC Lead per gestire il servizio di managed detection and response. guiderai l’operatività quotidiana, la risposta agli incidenti critici e la definizione delle detection basate su MITRE ATT&CK, con automazione e miglioramento continuo.

Ti occuperai dell’hardening di SIEM/EDR e firewall, e formerai gli analisti. Requisiti includono almeno 4 anni in security operations e fluente Inglese; posto su orario ordinario con reperibilità, senza turni notturni.

Competenze

  • Almeno quattro anni in security operations, incident response o CSIRT, con ruolo di guida o coordinamento.
  • Padronanza di SIEM enterprise (Splunk, MS Sentinel, QRadar, Elastic o Wazuh) con integrazione log, regole, tuning e validazione.
  • Configurazione di sicurezza degli EDR: policy, esclusioni e hardening (Defender, CrowdStrike o equivalenti).
  • Configurazione e revisione dei firewall: regole, segmentazione e forward dei log al SIEM.
  • Detecton engineering: regole in produzione con MITRE ATT&CK come riferimento; automazione con SOAR o script API (Python/PowerShell).
  • Capacità di decisione su escalation, contenimento e spiegazione scritta.

Mansioni

  • Organizzare copertura, priorità, escalation, turni e reperibilità, monitorando metriche cliente (presa in carico, contenimento, falsi positivi).
  • Condurre incidenti critici dalla segnalazione alla chiusura, gestire contenimento e comunicazione con il cliente, documentare post-incident secondo evidenze richieste (NIS2, DORA, ISO 27001).
  • Definire la roadmap delle detection basata su MITRE ATT&CK e revisionare regole e tuning in prima persona.
  • Curare la configurazione di sicurezza di SIEM, EDR e firewall, includendo telemetria per i nuovi clienti.
  • Guidare gli analisti, assegnare attività, fornire mentoring tecnico, mantenere playbook/runbook aggiornati ed esercitazioni.

Conoscenze

Security operations
Incident response
Team leadership
SIEM management
Threat detection
MITRE ATT&CK
SOAR automation
Python scripting
PowerShell
Client communications

Strumenti

Splunk
Microsoft Sentinel
IBM QRadar
Elastic Security
Wazuh
Microsoft Defender
CrowdStrike
Firewall configuration
SOAR
Python

Descrizione del lavoro

Arpya è la divisione cybersecurity di Global Technologies, azienda IT italiana consolidata che lavora con realtà come Reply, Accenture, Enel, Ford e AXA. Uniamo l’agilità di una startup alla solidità di un gruppo enterprise per offrire servizi di cybersecurity e prodotti innovativi che aiutano le imprese a restare sicure in uno scenario digitale in continua evoluzione.

Il ruolo

Come SOC Lead avrai la piena responsabilità del servizio di managed detection and response di Arpya. Gestirai l’operatività quotidiana, guiderai la risposta agli incidenti più critici, costruirai e affinerai le detection su cui si basa il servizio e farai crescere gli analisti che le lavorano. È un ruolo di guida che resta operativo: si mette mano alle piattaforme in prima persona, con l’autorevolezza tecnica per confrontarsi sia con un analista sia con il responsabile IT del cliente.

Responsabilità principali
  • Gestione del servizio:

Organizzare copertura, priorità, percorsi di escalation, turni e reperibilità, rispondendo delle metriche riportate al cliente: tempo di presa in carico, tempo di contenimento, tasso di falsi positivi.

  • Guida degli incidenti critici:

Condurre gli incidenti più significativi dalla segnalazione alla chiusura, decidere il contenimento, gestire la comunicazione con il cliente e curare le analisi post incidente, con una documentazione conforme alle evidenze richieste da NIS2, DORA e ISO 27001.

  • Detection e automazione:

Definire la roadmap delle detection sulla base di MITRE ATT&CK, scrivere e revisionare in prima persona regole e tuning quando serve una valutazione senior, automatizzare le attività ripetitive di triage e arricchimento.

  • Hardening delle piattaforme:

Curare la configurazione di sicurezza di SIEM, EDR e firewall su cui poggia il servizio, compreso l’inserimento della telemetria dei nuovi clienti.

  • Crescita del team:

Guidare gli analisti nell’assegnazione delle attività, nel mentoring tecnico e nel feedback su criteri definiti, mantenendo playbook e runbook aggiornati e verificati con esercitazioni.

Requisiti indispensabili
Esperienza operativa:

Almeno quattro anni in security operations, incident response o CSIRT, di cui uno con responsabilità di guida o coordinamento di analisti.

  • Padronanza completa di un SIEM enterprise fra Splunk, Microsoft Sentinel, IBM QRadar, Elastic Security e Wazuh:
  • integrazione delle sorgenti di log, sviluppo delle regole, tuning e validazione.
  • Configurazione di sicurezza degli EDR: policy, esclusioni, hardening e stato dei sensori, su Microsoft Defender, CrowdStrike o soluzioni equivalenti.
  • Configurazione e revisione dei firewall: regole, segmentazione e inoltro dei log al SIEM. Detection engineering: regole in produzione scritte da te, con MITRE ATT&CK come riferimento. Automazione con SOAR oppure tramite script sulle API delle piattaforme, in Python o PowerShell.
  • Capacità di decisione: Saper valutare quando fare escalation, quando contenere e quando attendere, motivando la scelta per iscritto in modo difendibile anche a distanza di tempo.
  • Comunicazione con il cliente: Notifiche di incidente e report di servizio comprensibili e utilizzabili anche da interlocutori non tecnici.

Lingue: Inglese a livello professionale (B2 o superiore)

  • Ruolo ad alto impatto: Definisci standard, procedure e direzione tecnica di un servizio ancora in costruzione.
  • Retribuzione competitiva: Commisurata all’esperienza e agli standard di mercato.
  • Modello di copertura chiaro: Il servizio opera secondo gli SLA concordati; la posizione è su orario di lavoro ordinario con reperibilità per le escalation più critiche, senza turni notturni a rotazione.
  • Crescita professionale: Certificazioni a carico dell’azienda e percorso di crescita documentato.
  • Ambiente dinamico: Squadra collaborativa e ritmi rapidi, con un livello di responsabilità sul cliente che nelle strutture più grandi arriva molto più tardi.
Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Security Operations Manager
Security Operations Manager

Arpya • Torino

In loco
EUR 90.000 - 120.000
Cyber Security Engineer
Cyber Security Engineer

Arpya • Italia

In loco
EUR 70.000 - 100.000
Senior SOC Lead: Incident Response, Detection & Team Growth
Senior SOC Lead: Incident Response, Detection & Team Growth

Arpya • Italia

In loco
EUR 70.000 - 110.000
Security Operations Manager
Security Operations Manager

SILICONDEV SPA • Milano

Ibrido
EUR 36.000 - 42.000
Security Operations Manager
Security Operations Manager

SILICONDEV SPA • Roma

Ibrido
EUR 36.000 - 42.000
SOC Lead: Incident Response & Detection Engineering
SOC Lead: Incident Response & Detection Engineering

Arpya • Torino

In loco
EUR 90.000 - 120.000
Security Operations Manager
Security Operations Manager

SiliconDev S.p.A. • Milano

Ibrido
EUR 36.000 - 42.000
Lead SOC Analyst
Lead SOC Analyst

Axians Italia • Roma

Ibrido
EUR 75.000 - 110.000
Buoni pasto
Analista SOC (Experienced)
Analista SOC (Experienced)

RAD Cyber Security • Milano

Ibrido
EUR 35.000 - 50.000
Smartworking e flessibilità
Formazione continua
Cultura aziendale collaborativa
Senior SOC Analyst
Senior SOC Analyst

Experteer Italy • Bari

Ibrido
EUR 55.000 - 80.000
modalità di lavoro ibrida
posizione in un'azienda globale
opportunità di crescita e sviluppo
+1