Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cyber security engineer / roma

Cyber Security Engineer

Pubblicato il 11-08-2026 - Altro in Roma

Arpya è la divisione cybersecurity di Global Technologies, azienda IT italiana consolidata che collabora con leader di settore come Reply, Accenture, IBM, Enel e Axa.

La posizione

Cerchiamo un Detection Engineer che assuma la responsabilità tecnica della detection e dell'automazione della risposta all'interno del nostro servizio di sicurezza gestito. È un ruolo senior e fortemente operativo: costruirai la nostra capacità di detection da zero, includendo una libreria di regole di detection versionata, una copertura mappata su MITRE ATT&CK; e i workflow di automazione che arricchiscono gli alert prima che arrivino a un analista.

Sarai inoltre il riferimento tecnico del team SOC: revisionerai i record di incident prima che raggiungano i clienti, definirai lo standard tecnico e farai mentoring agli analisti secondo un percorso di crescita documentato.

Responsabilità principali

Progettare, sviluppare e mantenere regole di detection per Microsoft Sentinel e piattaforme XDR/EDR, gestite as code su Git e distribuite in modo coerente su tutti gli ambienti cliente.

Ottimizzare il parco regole sulla base dei tassi di falsi positivi misurati e dismettere le regole che non performano.

Mappare la copertura di detection su MITRE ATT&CK; e colmare le lacune prioritarie per ciascun ambiente cliente.

Realizzare e mantenere automazioni di tipo SOAR: arricchimento degli alert, raccolta del contesto, integrazione con il case management e workflow di reporting.

Definire e documentare i criteri in base ai quali le azioni di risposta automatica possono essere eseguite.

Revisionare i record di incident redatti dagli analisti prima della consegna al cliente e definire lo standard tecnico del team.

Affiancare e formare gli analisti secondo il career framework deciso.

Misurare e rendicontare mensilmente le metriche operative, inclusi i tassi di falsi positivi e l'effort per alert di ciascun analista.

Amministrare la configurazione dei tenant SIEM ed EDR,



inclusi gli ambienti ospitati dal cliente e gestiti secondo i suoi processi di change control.

Indispensabili

Almeno cinque anni in security operations, con attività di detection engineering dimostrabile: le regole che hai scritto, il ragionamento alla loro base e come le hai ottimizzate in produzione.

Ottima padronanza di KQL, con esperienza pratica nella scrittura di analytics rule su Microsoft Sentinel, Wazuh, CrowdStrike e altre piattaforme.

Python a livello operativo per automazione e integrazioni via API.

Esperienza con una piattaforma di security orchestration o automation (Cortex XSOAR, Splunk SOAR, Tines, Azure Logic Apps o equivalenti); conta meno il prodotto specifico e più la capacità dimostrata.

Disciplina nel version control: i tuoi contenuti di detection risiedono in un repository, mantenuto aggiornato.

Seniority sufficiente per revisionare il lavoro di incident di un altro analista e fornire feedback precisi e costruttivi.

Conoscenza dell'inglese a livello qualificato.

Preferenziali

Familiarità con Sigma o altri formati di detection portabili.

Esperienza con piattaforme di threat intelligence (MISP, Anomali, ecc.) e nella traduzione dell'intelligence in contenuti di detection.

Esperienza in contesti multi-tenant presso un managed security provider o un servizio di sicurezza condiviso.

Competenze approfondite di incident response o forensics.

Certificazioni rilevanti: GCDA, GCIA, GDAT, ecc. Un portfolio di detection ha più peso delle certificazioni.

Un modello di servizio in orario lavorativo, senza turni notturni.

L'opportunità di lavorare su casi reali e su threat report ad alto impatto, con concrete possibilità di crescita.

Certificazioni professionali finanziate dall'azienda, allineate a un percorso di progressione definito.

Retribuzione competitiva e percorso di sviluppo di carriera.

La possibilità di progettare una capacità di detection e automazione dall'inizio, invece di ereditare l'infrastruttura costruita da altri.

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Vice Store Manager 40 h
2026-08-12 07:19:34 - JYSK Italia S.r.l. c - Pomezia
Seipronto/aamotivare,formaree farcrescereil team delnegozio, incollaborazionecon lo Store Manager? Seipronto/a ad assicurarti che il tuo team abbia la migliore attitudine alle vendite e fornisca ai nostri clienti la [...]
Cassieri/e | Stadio Verona | Extra | 28 febbraio
2026-08-12 07:19:30 - Jobtech - Cerea
RistorazioneOPPORTUNITA' DI LAVORO EXTRA - NO LUNGO TERMINE Sei un/a cassiere/a con esperienza e desideri un'opportunità di lavoro stimolante? Abbiamo un'opportunità di lavoro che potrebbe interessarti. Jobtec [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cyber security engineer / roma

ADDETTO/A REPARTO STAMPA CALZATURE
2026-08-12 07:19:28 - Manpower CESENA Angeloni - Italia
Manpower ADDETTO/A REPARTO STAMPA CALZATURE Manpower, per rilevante realtà specializzata nelle lavorazioni e personalizzazioni per il settore calzaturiero e dell'alta moda, ricerca un/una Addetto/a Reparto Stam [...]
ADDETTA/ADDETTO ALLE PULIZIE CIVILI
2026-08-12 07:19:25 - During S. P. A. - Firenze
During SpA è regolarmente autorizzata dal Ministero del Lavoro ai sensi del D.lgs. 276/03 (Aut. Def. Min. Lav. Prot.1180/SG del 13/12/04), con filiali su tutto il territorio nazionale. Filiale di Firenze (FI) Si [...]