Senior Detection Engineer: Build & Automate XDR/SOC

Arpya

Italia

In loco

EUR 70.000 - 100.000

Tempo pieno

14 giorni+
Generatore di candidature

Una candidatura completa in un minuto — curriculum e lettera di presentazione personalizzati, pronti da inviare.

Supera i filtri ATS

Descrizione del lavoro

Arpya, divisione cybersecurity di Global Technologies, cerca un Detection Engineer senior che assuma responsabilità tecniche di detection e automazione della risposta nell'ambito del servizio gestito.

Costruirai la capability di detection da zero, includendo regole versionate, mappatura MITRE ATT&CK e workflow di automazione che arricchiscono gli alert prima che arrivino agli analisti. Sarai riferimento tecnico del SOC e mentorerai il team.

Competenze

  • Almeno cinque anni in security operations con detection engineering dimostrabile.
  • Ottima padronanza di KQL e esperienza con Microsoft Sentinel, Wazuh, CrowdStrike.
  • Python operativo per automazione e API.
  • Esperienza con piattaforme di SOAR (Cortex XSOAR, Splunk SOAR, Tines, Azure Logic Apps).
  • Contenuti di detection gestiti in repository versionato.
  • Inglese professionale.
  • Conoscenza Sigma o formati di detection portabili (preferenziale).

Mansioni

  • Progettare, sviluppare e mantenere regole di detection per Microsoft Sentinel e piattaforme XDR/EDR.
  • Ottimizzare regole in base ai falsi positivi e dismettere quelle inefficaci.
  • Mappare la copertura su MITRE ATT&CK e colmare lacune.
  • Realizzare automazioni SOAR e integrazione con case management.
  • Revisionare incident e definire standard tecnico del team.
  • Mentorare analisti secondo un percorso di crescita.
  • Misurare metriche operative mensilmente.
  • Gestire la configurazione dei tenant SIEM ed EDR.

Conoscenze

KQL
Microsoft Sentinel
Python
SOAR/Scripting
Git
Mentoring
English (professionale)

Strumenti

Microsoft Sentinel
Git

Descrizione del lavoro

Arpya, divisione cybersecurity di Global Technologies, cerca un Detection Engineer senior che assuma responsabilità tecniche di detection e automazione della risposta nell'ambito del servizio gestito.

Costruirai la capability di detection da zero, includendo regole versionate, mappatura MITRE ATT&CK e workflow di automazione che arricchiscono gli alert prima che arrivino agli analisti. Sarai riferimento tecnico del SOC e mentorerai il team.

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

SOC Lead: Incident Response & Detection Engineering
SOC Lead: Incident Response & Detection Engineering

Arpya • Torino

In loco
EUR 90.000 - 120.000
Cyber Security Engineer
Cyber Security Engineer

Arpya • Italia

In loco
EUR 70.000 - 100.000
Senior SOC Lead: Incident Response, Detection & Team Growth
Senior SOC Lead: Incident Response, Detection & Team Growth

Arpya • Italia

In loco
EUR 70.000 - 110.000
Security Operations Manager
Security Operations Manager

Arpya • Torino

In loco
EUR 90.000 - 120.000
Security Operations Manager
Security Operations Manager

Arpya • Italia

In loco
EUR 70.000 - 110.000
Analista SOC (Experienced)
Analista SOC (Experienced)

RAD Cyber Security • Milano

Ibrido
EUR 35.000 - 50.000
Smartworking e flessibilità
Formazione continua
Cultura aziendale collaborativa
Senior SOC Analyst – Hybrid, Mentorship & Response Lead
Senior SOC Analyst – Hybrid, Mentorship & Response Lead

Axians Italia • Roma

Ibrido
EUR 75.000 - 110.000
Buoni pasto
Senior SOC Analyst: Threat Hunting, IR Lead & Forensics
Senior SOC Analyst: Threat Hunting, IR Lead & Forensics

Experteer Italy • Roma

Ibrido
EUR 55.000 - 75.000
modalità di lavoro ibrida
posizione in un'azienda globale
opportunità di crescita e sviluppo
+1
Senior SOC Analyst: Hybrid Work, Global Team, Growth
Senior SOC Analyst: Hybrid Work, Global Team, Growth

Experteer Italy • Bari

Ibrido
EUR 55.000 - 80.000
modalità di lavoro ibrida
posizione in un'azienda globale
opportunità di crescita e sviluppo
+1
Senior SOC Analyst: Threat Hunting & Incident Response
Senior SOC Analyst: Threat Hunting & Incident Response

Experteer Italy • Milano

Ibrido
EUR 85.000 - 105.000
Modalità di lavoro ibrida
Opportunità di crescita
Collaborazione con team internazionali
+1