pbChi siamo /b /ppArpya è la divisione cybersecurity di Global Technologies, azienda IT italiana consolidata che lavora con realtà come Reply, Accenture, Enel, Ford e AXA.
Uniamo l'agilità di una startup alla solidità di un gruppo enterprise per offrire servizi di cybersecurity e prodotti innovativi che aiutano le imprese a restare sicure in uno scenario digitale in continua evoluzione.
/ppbr/ppbIl ruolo /b /ppCome SOC Lead avrai la piena responsabilità del servizio di managed detection and response di Arpya.
Gestirai l'operatività quotidiana, guiderai la risposta agli incidenti più critici, costruirai e affinerai le detection su cui si basa il servizio e farai crescere gli analisti che le lavorano.
È un ruolo di guida che resta operativo: si mette mano alle piattaforme in prima persona, con l'autorevolezza tecnica per confrontarsi sia con un analista sia con il responsabile IT del cliente.
/ppbr/ppbResponsabilità principali /b /pullibGestione del servizio: /b /li /ulpOrganizzare copertura, priorità, percorsi di escalation, turni e reperibilità, rispondendo delle metriche riportate al cliente: tempo di presa in carico, tempo di contenimento, tasso di falsi positivi.
/pullibGuida degli incidenti critici: /b /li /ulpCondurre gli incidenti più significativi dalla segnalazione alla chiusura, decidere il contenimento, gestire la comunicazione con il cliente e curare le analisi post incidente, con una documentazione conforme alle evidenze richieste da NIS2, DORA e ISO *****.
/pullibDetection e automazione: /b /li /ulpDefinire la roadmap delle detection sulla base di MITRE ATTCK, scrivere e revisionare in prima persona regole e tuning quando serve una valutazione senior, automatizzare le attività ripetitive di triage e arricchimento.
/pullibHardening delle piattaforme: /b /li /ulpCurare la configurazione di sicurezza di SIEM, EDR e firewall su cui poggia il servizio, compreso l'inserimento della telemetria dei nuovi clienti.
/pullibCrescita del team: /b /li /ulpGuidare gli analisti nell'assegnazione delle attività,
nel mentoring tecnico e nel feedback su criteri definiti, mantenendo playbook e runbook aggiornati e verificati con esercitazioni.
/ppbr/ppbRequisiti indispensabili /b /ppbEsperienza operativa: /b /ppAlmeno quattro anni in security operations, incident response o CSIRT, di cui uno con responsabilità di guida o coordinamento di analisti.
/ppbCompetenze tecniche: /b /pulliPadronanza completa di un SIEM enterprise fra Splunk, Microsoft Sentinel, IBM QRadar, Elastic Security e Wazuh: /liliintegrazione delle sorgenti di log, sviluppo delle regole, tuning e validazione.
/liliConfigurazione di sicurezza degli EDR: policy, esclusioni, hardening e stato dei sensori, su Microsoft Defender, CrowdStrike o soluzioni equivalenti.
/liliConfigurazione e revisione dei firewall: regole, segmentazione e inoltro dei log al SIEM.
Detection engineering: regole in produzione scritte da te, con MITRE ATTCK come riferimento.
Automazione con SOAR oppure tramite script sulle API delle piattaforme, in Python o PowerShell.
/liliCapacità di decisione: Saper valutare quando fare escalation, quando contenere e quando attendere, motivando la scelta per iscritto in modo difendibile anche a distanza di tempo.
/liliComunicazione con il cliente: Notifiche di incidente e report di servizio comprensibili e utilizzabili anche da interlocutori non tecnici.
/li /ulpLingue: Inglese a livello professionale (B2 o superiore) /ppbr/ppbCosa offriamo /b /pulliRuolo ad alto impatto: Definisci standard, procedure e direzione tecnica di un servizio ancora in costruzione.
/liliRetribuzione competitiva: Commisurata all'esperienza e agli standard di mercato.
/liliModello di copertura chiaro: Il servizio opera secondo gli SLA concordati; la posizione è su orario di lavoro ordinario con reperibilità per le escalation più critiche, senza turni notturni a rotazione.
/liliCrescita qualificato: Certificazioni a carico dell'azienda e percorso di crescita documentato.
/liliAmbiente dinamico: Squadra collaborativa e ritmi rapidi, con un livello di responsabilità sul cliente che nelle strutture più grandi arriva molto più tardi.
/li /ul
📌 Security Operations Manager (Treviso)
🏢 Arpya
📍 Treviso