Cyber Security Engineer (Lazio)

Cyber Security Engineer (Lazio)

11 ago
|
Altro
|
Lazio

11 ago

Altro

Lazio

Arpya è la divisione cybersecurity di Global Technologies, azienda IT italiana consolidata che collabora con leader di settore come Reply, Accenture, IBM, Enel e Axa. Massimizzi le sue possibilità di successo assicurandosi che il suo CV e le sue competenze corrispondano ai requisiti di questa posizione. La posizione Cerchiamo un Detection Engineer che assuma la responsabilità tecnica della detection e dell'automazione della risposta all'interno del nostro servizio di sicurezza gestito. È un ruolo senior e fortemente operativo: costruirai la nostra capacità di detection da zero, includendo una libreria di regole di detection versionata, una copertura mappata su MITRE ATT&CK; e i workflow di automazione che arricchiscono gli alert prima che arrivino a un analista. Sarai inoltre il riferimento tecnico del team SOC: revisionerai i record di incident prima che raggiungano i clienti, definirai lo standard tecnico e farai mentoring agli analisti secondo un percorso di crescita documentato. Responsabilità principali Progettare, sviluppare e mantenere regole di detection per Microsoft Sentinel e piattaforme XDR/EDR, gestite as code su Git e distribuite in modo coerente su tutti gli ambienti cliente. Ottimizzare il parco regole sulla base dei tassi di falsi positivi misurati e dismettere le regole che non performano. Mappare la copertura di detection su MITRE ATT&CK; e colmare le lacune prioritarie per ciascun ambiente cliente. Realizzare e mantenere automazioni di tipo SOAR: arricchimento degli alert, raccolta del contesto, integrazione con il case management e workflow di reporting. Definire e documentare i criteri in base ai quali le azioni di risposta automatica possono essere eseguite. Revisionare i record di incident redatti dagli analisti prima della consegna al cliente e definire lo standard tecnico del team. Affiancare e formare gli analisti secondo il career framework deciso. Misurare e rendicontare mensilmente le metriche operative, inclusi i tassi di falsi positivi e l'effort per alert di ciascun analista.



Amministrare la configurazione dei tenant SIEM ed EDR, inclusi gli ambienti ospitati dal cliente e gestiti secondo i suoi processi di change control. Indispensabili Almeno cinque anni in security operations, con attività di detection engineering dimostrabile: le regole che hai scritto, il ragionamento alla loro base e come le hai ottimizzate in produzione. Ottima padronanza di KQL, con esperienza pratica nella scrittura di analytics rule su Microsoft Sentinel, Wazuh, CrowdStrike e altre piattaforme. Python a livello operativo per automazione e integrazioni via API. Esperienza con una piattaforma di security orchestration o automation (Cortex XSOAR, Splunk SOAR, Tines, Azure Logic Apps o equivalenti); conta meno il prodotto specifico e più la capacità dimostrata. Disciplina nel version control: i tuoi contenuti di detection risiedono in un repository, mantenuto aggiornato. Seniority sufficiente per revisionare il lavoro di incident di un altro analista e fornire feedback precisi e costruttivi. Conoscenza dell'inglese a livello professionale. Preferenziali Familiarità con Sigma o altri formati di detection portabili. Esperienza con piattaforme di threat intelligence (MISP, Anomali, ecc.) e nella traduzione dell'intelligence in contenuti di detection. Esperienza in contesti multi-tenant presso un managed security provider o un servizio di sicurezza condiviso. Competenze approfondite di incident response o forensics. Certificazioni rilevanti: GCDA, GCIA, GDAT, ecc. Un portfolio di detection ha più peso delle certificazioni. Un modello di servizio in orario lavorativo, senza turni notturni. L'opportunità di lavorare su casi reali e su threat report ad alto impatto, con concrete possibilità di crescita. Certificazioni professionali finanziate dall'azienda, allineate a un percorso di progressione definito. Stipendio competitivo e percorso di sviluppo di carriera. xrdztoy La possibilità di progettare una capacità di detection e automazione dall'inizio, invece di ereditare l'infrastruttura costruita da altri. #J-*****-Ljbffr

📌 Cyber Security Engineer (Lazio)
🏢 Altro
📍 Lazio

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: cyber security engineer (lazio) / lazio

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: cyber security engineer (lazio) / lazio