Security Operations Manager

Arpya

Torino

In loco

EUR 90.000 - 120.000

Tempo pieno

2 giorni fa
Candidati tra i primi
Generatore di candidature

Non inviare un curriculum generico — genera un curriculum e una lettera di presentazione personalizzati per questo specifico impiego.

Supera i filtri ATS

Descrizione del lavoro

Arpya, la divisione cybersecurity di Global Technologies, è alla ricerca di un SOC Lead per assumere la responsabilità del servizio di managed detection and response. Gestirai l’operatività quotidiana, guiderai la risposta agli incidenti critici e svilupperai le detection conoscendo MITRE ATT&CK.

La figura supervisionerà un team di analisti, curerà le configurazioni di SIEM/EDR e sarà responsabile della qualità delle analisi, delle metriche di servizio e delle relazioni con i clienti.

Competenze

  • Almeno quattro anni di esperienza in security operations, incident response o CSIRT, con responsabilità di guida o coordinamento.
  • Padronanza completa di un SIEM enterprise (Splunk, Sentinel, QRadar, Elastic, Wazuh): integrazione log, regole, tuning e validazione.
  • Configurazione di sicurezza degli EDR (Defender, CrowdStrike o equivalenti) e gestione del firewall.
  • Capacità di progettare detection utilizzando MITRE ATT&CK e di automatizzare attività di triage.
  • Competenze di comunicazione con clienti e reportistica tecnica in inglese tecnico (B2).

Mansioni

  • Gestire il servizio e definire copertura, escalation e turni, con misurazione delle metriche per il cliente.
  • Guidare incidenti critici dalla segnalazione alla chiusura e coordinare contenimento e comunicazione.
  • Definire la roadmap delle detection e revisionare regole e tuning in tandem con l’analista Senior.
  • Hardening delle piattaforme SIEM/EDR e gestione della telemetria dei nuovi clienti.
  • Mentorare il team di analisti, aggiornare playbook/runbook e fornire feedback tecnico.

Conoscenze

Security operations
Incident response
CSIRT
SIEM (attivi)
SOAR automation
EDR hardening
Firewall configuration
MITRE ATT&CK
Inglese (B2)

Strumenti

Splunk
Microsoft Sentinel
IBM QRadar
Elastic Security
Wazuh

Descrizione del lavoro

Chi siamo Arpya è la divisione cybersecurity di Global Technologies, azienda IT italiana consolidata che lavora con realtà come Reply, Accenture, Enel, Ford e AXA. Uniamo l’agilità di una startup alla solidità di un gruppo enterprise per offrire servizi di cybersecurity e prodotti innovativi che aiutano le imprese a restare sicure in uno scenario digitale in continua evoluzione.

Il ruolo Come SOC Lead avrai la piena responsabilità del servizio di managed detection and response di Arpya. Gestirai l’operatività quotidiana, guiderai la risposta agli incidenti più critici, costruirai e affinerai le detection su cui si basa il servizio e farai crescere gli analisti che le lavorano. È un ruolo di guida che resta operativo: si mette mano alle piattaforme in prima persona, con l’autorevolezza tecnica per confrontarsi sia con un analista sia con il responsabile IT del cliente.

Responsabilità principali
  • Gestione del servizio: Organizzare copertura, priorità, percorsi di escalation, turni e reperibilità, rispondendo delle metriche riportate al cliente: tempo di presa in carico, tempo di contenimento, tasso di falsi positivi.
  • Guida degli incidenti critici: Condurre gli incidenti più significativi dalla segnalazione alla chiusura, decidere il contenimento, gestire la comunicazione con il cliente e curare le analisi post incidente, con una documentazione conforme alle evidenze richieste da NIS2, DORA e ISO 27001.
  • Detection e automazione: Definire la roadmap delle detection sulla base di MITRE ATT&CK, scrivere e revisionare in prima persona regole e tuning quando serve una valutazione senior, automatizzare le attività ripetitive di triage e arricchimento.
  • Hardening delle piattaforme: Curare la configurazione di sicurezza di SIEM, EDR e firewall su cui poggia il servizio, compreso l’inserimento della telemetria dei nuovi clienti.
  • Crescita del team: Guidare gli analisti nell’assegnazione delle attività, nel mentoring tecnico e nel feedback su criteri definiti, mantenendo playbook e runbook aggiornati e verificati con esercitazioni.
Requisiti indispensabili
  • Esperienza operativa: Almeno quattro anni in security operations, incident response o CSIRT, di cui uno con responsabilità di guida o coordinamento di analisti.
  • Competenze tecniche: Padronanza completa di un SIEM enterprise fra Splunk, Microsoft Sentinel, IBM QRadar, Elastic Security e Wazuh: integrazione delle sorgenti di log, sviluppo delle regole, tuning e validazione.
  • Configurazione di sicurezza degli EDR: policy, esclusioni, hardening e stato dei sensori, su Microsoft Defender, CrowdStrike o soluzioni equivalenti.
  • Configurazione e revisione dei firewall: regole, segmentazione e inoltro dei log al SIEM.
  • Detection engineering: regole in produzione scritte da te, con MITRE ATT&CK come riferimento.
  • Automazione con SOAR oppure tramite script sulle API delle piattaforme, in Python o PowerShell.
  • Capacità di decisione: Saper valutare quando fare escalation, quando contenere e quando attendere, motivando la scelta per iscritto in modo difendibile anche a distanza di tempo.
  • Comunicazione con il cliente: Notifiche di incidente e report di servizio comprensibili e utilizzabili anche da interlocutori non tecnici.
  • Lingue: Inglese a livello professionale (B2 o superiore)
Cosa offriamo

Ruolo ad alto impatto: Definisci standard, procedure e direzione tecnica di un servizio ancora in costruzione. Retribuzione competitiva: Commisurata all’esperienza e agli standard di mercato. Modello di copertura chiaro: Il servizio opera secondo gli SLA concordati; la posizione è su orario di lavoro ordinario con reperibilità per le escalation più critiche, senza turni notturni a rotazione. Crescita professionale: Certificazioni a carico dell’azienda e percorso di crescita documentato. Ambiente dinamico: Squadra collaborativa e ritmi rapidi, con un livello di responsabilità sul cliente che nelle strutture più grandi arriva molto più tardi.

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Security Operations Manager
Security Operations Manager

Arpya • Italia

In loco
EUR 70.000 - 110.000
Cyber Security Engineer
Cyber Security Engineer

Arpya • Italia

In loco
EUR 70.000 - 100.000
Senior SOC Lead: Incident Response, Detection & Team Growth
Senior SOC Lead: Incident Response, Detection & Team Growth

Arpya • Italia

In loco
EUR 70.000 - 110.000
SOC Lead: Incident Response & Detection Engineering
SOC Lead: Incident Response & Detection Engineering

Arpya • Torino

In loco
EUR 90.000 - 120.000
Security Operations Manager
Security Operations Manager

SILICONDEV SPA • Roma

Ibrido
EUR 36.000 - 42.000
Security Operations Manager
Security Operations Manager

SILICONDEV SPA • Milano

Ibrido
EUR 36.000 - 42.000
Senior Detection Engineer: Build & Automate XDR/SOC
Senior Detection Engineer: Build & Automate XDR/SOC

Arpya • Italia

In loco
EUR 70.000 - 100.000
Security Operations Manager
Security Operations Manager

SiliconDev S.p.A. • Milano

Ibrido
EUR 36.000 - 42.000
Analista SOC (Experienced)
Analista SOC (Experienced)

RAD Cyber Security • Milano

Ibrido
EUR 35.000 - 50.000
Smartworking e flessibilità
Formazione continua
Cultura aziendale collaborativa
Lead SOC Analyst
Lead SOC Analyst

Axians Italia • Roma

Ibrido
EUR 75.000 - 110.000
Buoni pasto