11 ago - Italia
Arpya
Arpya è la divisione cybersecurity di Global Technologies, azienda IT italiana consolidata che collabora con leader di settore come Reply, Accenture, IBM, Enel e Axa.
La preghiamo di leggere attentamente le informazioni contenute in questo annuncio di lavoro per comprendere esattamente cosa ci si aspetta dai potenziali candidati.
La posizione
Cerchiamo un Detection Engineer che assuma la responsabilità tecnica della detection e dell'automazione della risposta all'interno del nostro servizio di sicurezza gestito. È un ruolo senior e fortemente operativo: costruirai la nostra capacità di detection da zero, includendo una libreria di regole di detection versionata, una copertura mappata su MITRE ATT&CK; e i workflow di automazione che arricchiscono gli alert prima che arrivino a un analista.
Sarai inoltre il riferimento tecnico del team SOC: revisionerai i record di incident prima che raggiungano i clienti, definirai lo standard tecnico e farai mentoring agli analisti secondo un percorso di crescita documentato.
Responsabilità principali
-
- Progettare, sviluppare e mantenere regole di detection per Microsoft Sentinel e piattaforme XDR/EDR, gestite as code su Git e distribuite in modo coerente su tutti gli ambienti cliente.
- Ottimizzare il parco regole sulla base dei tassi di falsi positivi misurati e dismettere le regole che non performano.
- Mappare la copertura di detection su MITRE ATT&CK; e colmare le lacune prioritarie per ciascun ambiente cliente.
- Realizzare e mantenere automazioni di tipo SOAR: arricchimento degli alert, raccolta del contesto,
integrazione con il case management e workflow di reporting.
- Definire e documentare i criteri in base ai quali le azioni di risposta automatica possono essere eseguite.
- Revisionare i record di incident redatti dagli analisti prima della consegna al cliente e definire lo standard tecnico del team.
- Affiancare e formare gli analisti secondo il career framework deciso.
- Misurare e rendicontare mensilmente le metriche operative, inclusi i tassi di falsi positivi e l'effort per alert di ciascun analista.
- Amministrare la configurazione dei tenant SIEM ed EDR, inclusi gli ambienti ospitati dal cliente e gestiti secondo i suoi processi di change control.
Indispensabili
-
- Almeno cinque anni in security operations, con attività di detection engineering dimostrabile: le regole che hai scritto, il ragionamento alla loro base e come le hai ottimizzate in produzione.
- Ottima padronanza di KQL, con esperienza pratica nella scrittura di analytics rule su Microsoft Sentinel, Wazuh, CrowdStrike e altre piattaforme.
- Python a livello operativo per automazione e integrazioni via API.
- Esperienza con una piattaforma di security orchestration o automation (Cortex XSOAR, Splunk SOAR, Tines, Azure Logic Apps o equivalenti); conta meno il prodotto specifico e più la capacità dimostrata.
- Disciplina nel version control: i tuoi contenuti di detection risiedono in un repository, mantenuto aggiornato.
- Seniority sufficiente per revisionare il lavoro di incident di un altro analista e fornire feedback precisi e costruttivi.
- Conoscenza dell'inglese a livello professionale.
Preferenziali
-
- Familiarità con Sigma o altri formati di detection portabili.
- Esperienza con piattaforme di threat intelligence (MISP, Anomali, ecc.) e nella traduzione dell'intelligence in contenuti di detection.
- Esperienza in contesti multi-tenant presso un managed security provider o un servizio di sicurezza condiviso.
- Competenze approfondite di incident response o forensics.
- Certificazioni rilevanti: GCDA, GCIA, GDAT, ecc. Un portfolio di detection ha più peso delle certificazioni.
- Un modello di servizio in orario lavorativo, senza turni notturni.
- L'opportunità di lavorare su casi reali e su threat report ad alto impatto, con concrete possibilità di crescita.
- Certificazioni professionali finanziate dall'azienda, allineate a un percorso di progressione definito.
- Stipendio competitivo e percorso di sviluppo di carriera. xysqume
- La possibilità di progettare una capacità di detection e automazione dall'inizio, invece di ereditare l'infrastruttura costruita da altri.
#J-18808-Ljbffr
11 ago - Forlì
Visibilia Group
11 ago - Truccazzano
electio
11 ago - Roma
Italia civile
11 ago - Olbia
My Work