Cyber Security Engineer (Italia)

Cyber Security Engineer (Italia)

11 ago
|
Arpya
|
Italia

11 ago

Arpya

Italia

ppArpya è la divisione cybersecurity di Global Technologies, azienda IT italiana consolidata che collabora con leader di settore come Reply, Accenture, IBM, Enel e Axa. /p h3La posizione /h3 pCerchiamo un Detection Engineer che assuma la responsabilità tecnica della detection e dell'automazione della risposta all'interno del nostro servizio di sicurezza gestito. È un ruolo senior e fortemente operativo: costruirai la nostra capacità di detection da zero, includendo una libreria di regole di detection versionata, una copertura mappata su MITRE ATTCK e i workflow di automazione che arricchiscono gli alert prima che arrivino a un analista. /p pSarai inoltre il riferimento tecnico del team SOC: revisionerai i record di incident prima che raggiungano i clienti, definirai lo standard tecnico e farai mentoring agli analisti secondo un percorso di crescita documentato. /p h3Responsabilità principali /h3 ul liProgettare, sviluppare e mantenere regole di detection per Microsoft Sentinel e piattaforme XDR/EDR, gestite as code su Git e distribuite in modo coerente su tutti gli ambienti cliente. /li liOttimizzare il parco regole sulla base dei tassi di falsi positivi misurati e dismettere le regole che non performano. /li liMappare la copertura di detection su MITRE ATTCK e colmare le lacune prioritarie per ciascun atmosfera cliente. /li liRealizzare e mantenere automazioni di tipo SOAR: arricchimento degli alert, raccolta del contesto, integrazione con il case management e workflow di reporting. /li liDefinire e documentare i criteri in base ai quali le azioni di risposta automatica possono essere eseguite. /li liRevisionare i record di incident redatti dagli analisti prima della consegna al cliente e definire lo standard tecnico del team. /li liAffiancare e formare gli analisti secondo il career framework deciso. /li liMisurare e rendicontare mensilmente le metriche operative, inclusi i tassi di falsi positivi e l'effort per alert di ciascun analista. /li liAmministrare la configurazione dei tenant SIEM ed EDR,



inclusi gli ambienti ospitati dal cliente e gestiti secondo i suoi processi di change control. /li /ul h3Indispensabili /h3 ul liAlmeno cinque anni in security operations, con attività di detection engineering dimostrabile: le regole che hai scritto, il ragionamento alla loro base e come le hai ottimizzate in produzione. /li liOttima padronanza di KQL, con esperienza pratica nella scrittura di analytics rule su Microsoft Sentinel, Wazuh, CrowdStrike e altre piattaforme. /li liPython a livello operativo per automazione e integrazioni via API. /li liEsperienza con una piattaforma di security orchestration o automation (Cortex XSOAR, Splunk SOAR, Tines, Azure Logic Apps o equivalenti); conta meno il prodotto specifico e più la capacità dimostrata. /li liDisciplina nel version control: i tuoi contenuti di detection risiedono in un repository, mantenuto aggiornato. /li liSeniority sufficiente per revisionare il lavoro di incident di un altro analista e fornire feedback precisi e costruttivi. /li liConoscenza dell'inglese a livello professionale. /li /ul h3Preferenziali /h3 ul liFamiliarità con Sigma o altri formati di detection portabili. /li liEsperienza con piattaforme di threat intelligence (MISP, Anomali, ecc.) e nella traduzione dell'intelligence in contenuti di detection. /li liEsperienza in contesti multi-tenant presso un managed security provider o un servizio di sicurezza condiviso. /li liCompetenze approfondite di incident response o forensics. /li liCertificazioni rilevanti: GCDA, GCIA, GDAT, ecc. Un portfolio di detection ha più peso delle certificazioni. /li liUn modello di servizio in orario lavorativo, senza turni notturni. /li liL'opportunità di lavorare su casi reali e su threat report ad alto impatto, con concrete possibilità di crescita. /li liCertificazioni professionali finanziate dall'azienda, allineate a un percorso di progressione definito. /li liRetribuzione competitiva e percorso di sviluppo di carriera. /li liLa possibilità di progettare una capacità di detection e automazione dall'inizio, invece di ereditare l'infrastruttura costruita da altri. /li /ul /p #J-18808-Ljbffr

📌 Cyber Security Engineer (Italia)
🏢 Arpya
📍 Italia

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: cyber security engineer (italia) / italia

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: cyber security engineer (italia) / italia