SOC Lead: Incident Response & Detection Engineering

Arpya

Torino

In loco

EUR 90.000 - 120.000

Tempo pieno

3 giorni fa
Candidati tra i primi
Generatore di candidature

Una candidatura completa in un minuto — curriculum e lettera di presentazione personalizzati, pronti da inviare.

Supera i filtri ATS

Descrizione del lavoro

Arpya, la divisione cybersecurity di Global Technologies, è alla ricerca di un SOC Lead per assumere la responsabilità del servizio di managed detection and response. Gestirai l’operatività quotidiana, guiderai la risposta agli incidenti critici e svilupperai le detection conoscendo MITRE ATT&CK.

La figura supervisionerà un team di analisti, curerà le configurazioni di SIEM/EDR e sarà responsabile della qualità delle analisi, delle metriche di servizio e delle relazioni con i clienti.

Competenze

  • Almeno quattro anni di esperienza in security operations, incident response o CSIRT, con responsabilità di guida o coordinamento.
  • Padronanza completa di un SIEM enterprise (Splunk, Sentinel, QRadar, Elastic, Wazuh): integrazione log, regole, tuning e validazione.
  • Configurazione di sicurezza degli EDR (Defender, CrowdStrike o equivalenti) e gestione del firewall.
  • Capacità di progettare detection utilizzando MITRE ATT&CK e di automatizzare attività di triage.
  • Competenze di comunicazione con clienti e reportistica tecnica in inglese tecnico (B2).

Mansioni

  • Gestire il servizio e definire copertura, escalation e turni, con misurazione delle metriche per il cliente.
  • Guidare incidenti critici dalla segnalazione alla chiusura e coordinare contenimento e comunicazione.
  • Definire la roadmap delle detection e revisionare regole e tuning in tandem con l’analista Senior.
  • Hardening delle piattaforme SIEM/EDR e gestione della telemetria dei nuovi clienti.
  • Mentorare il team di analisti, aggiornare playbook/runbook e fornire feedback tecnico.

Conoscenze

Security operations
Incident response
CSIRT
SIEM (attivi)
SOAR automation
EDR hardening
Firewall configuration
MITRE ATT&CK
Inglese (B2)

Strumenti

Splunk
Microsoft Sentinel
IBM QRadar
Elastic Security
Wazuh

Descrizione del lavoro

Arpya, la divisione cybersecurity di Global Technologies, è alla ricerca di un SOC Lead per assumere la responsabilità del servizio di managed detection and response. Gestirai l’operatività quotidiana, guiderai la risposta agli incidenti critici e svilupperai le detection conoscendo MITRE ATT&CK.

La figura supervisionerà un team di analisti, curerà le configurazioni di SIEM/EDR e sarà responsabile della qualità delle analisi, delle metriche di servizio e delle relazioni con i clienti.

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Senior SOC Lead: Incident Response, Detection & Team Growth
Senior SOC Lead: Incident Response, Detection & Team Growth

Arpya • Italia

In loco
EUR 70.000 - 110.000
Senior Detection Engineer: Build & Automate XDR/SOC
Senior Detection Engineer: Build & Automate XDR/SOC

Arpya • Italia

In loco
EUR 70.000 - 100.000
Security Operations Manager
Security Operations Manager

Arpya • Italia

In loco
EUR 70.000 - 110.000
Security Operations Manager
Security Operations Manager

Arpya • Torino

In loco
EUR 90.000 - 120.000
Cyber Security Engineer
Cyber Security Engineer

Arpya • Italia

In loco
EUR 70.000 - 100.000
Senior SOC Analyst – Hybrid, Mentorship & Response Lead
Senior SOC Analyst – Hybrid, Mentorship & Response Lead

Axians Italia • Roma

Ibrido
EUR 75.000 - 110.000
Buoni pasto
Analista SOC (Experienced)
Analista SOC (Experienced)

RAD Cyber Security • Milano

Ibrido
EUR 35.000 - 50.000
Smartworking e flessibilità
Formazione continua
Cultura aziendale collaborativa
Security Operations Leader - Hybrid & Global SOC
Security Operations Leader - Hybrid & Global SOC

SILICONDEV SPA • Roma

Ibrido
EUR 36.000 - 42.000
Senior Incident Response Lead — Cyber Defense & Recovery
Senior Incident Response Lead — Cyber Defense & Recovery

Cybertech • Roma

In loco
EUR 38.000 - 46.000
Buoni pasto
Welfare aziendale
Smart working
+2
Security Operations Lead: SOC, IR & Threat Intelligence
Security Operations Lead: SOC, IR & Threat Intelligence

SILICONDEV SPA • Milano

Ibrido
EUR 36.000 - 42.000