Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per security operations manager / italia

Security Operations Manager

Pubblicato il 30-08-2026 - Arpya in Italia

Arpya è la divisione cybersecurity di Global Technologies, azienda IT italiana consolidata che lavora con realtà come Reply, Accenture, Enel, Ford e AXA. Uniamo l’agilità di una startup alla solidità di un gruppo enterprise per offrire servizi di cybersecurity e prodotti innovativi che aiutano le imprese a restare sicure in uno scenario digitale in continua evoluzione.

Non aspetti a candidarsi dopo aver letto questa descrizione: per questa opportunità è previsto un elevato volume di candidature.
Il ruolo

Come SOC Lead avrai la piena responsabilità del servizio di managed detection and response di Arpya. Gestirai l’operatività quotidiana, guiderai la risposta agli incidenti più critici, costruirai e affinerai le detection su cui si basa il servizio e farai crescere gli analisti che le lavorano. È un ruolo di guida che resta operativo: si mette mano alle piattaforme in prima persona, con l’autorevolezza tecnica per confrontarsi sia con un analista sia con il responsabile IT del cliente.

Responsabilità principali

- Gestione del servizio:

Organizzare copertura, priorità, percorsi di escalation, turni e reperibilità, rispondendo delle metriche riportate al cliente: tempo di presa in carico, tempo di contenimento, tasso di falsi positivi.

- Guida degli incidenti critici:

Condurre gli incidenti più significativi dalla segnalazione alla chiusura, decidere il contenimento, gestire la comunicazione con il cliente e curare le analisi post incidente, con una documentazione conforme alle evidenze richieste da NIS2, DORA e ISO 27001.

- Detection e automazione:

Definire la roadmap delle detection sulla base di MITRE ATT&CK;, scrivere e revisionare in prima persona regole e tuning quando serve una valutazione senior, automatizzare le attività ripetitive di triage e arricchimento.

- Hardening delle piattaforme:

Curare la configurazione di sicurezza di SIEM, EDR e firewall su cui poggia il servizio, compreso l’inserimento della telemetria dei nuovi clienti.

- Crescita del team:





Guidare gli analisti nell’assegnazione delle attività, nel mentoring tecnico e nel feedback su criteri definiti, mantenendo playbook e runbook aggiornati e verificati con esercitazioni.

Requisiti indispensabiliEsperienza operativa:

Almeno quattro anni in security operations, incident response o CSIRT, di cui uno con responsabilità di guida o coordinamento di analisti.

- Padronanza completa di un SIEM enterprise fra Splunk, Microsoft Sentinel, IBM QRadar, Elastic Security e Wazuh:
- integrazione delle sorgenti di log, sviluppo delle regole, tuning e validazione.
- Configurazione di sicurezza degli EDR: policy, esclusioni, hardening e stato dei sensori, su Microsoft Defender, CrowdStrike o soluzioni equivalenti.
- Configurazione e revisione dei firewall: regole, segmentazione e inoltro dei log al SIEM. Detection engineering: regole in produzione scritte da te, con MITRE ATT&CK; come riferimento. Automazione con SOAR oppure tramite script sulle API delle piattaforme, in Python o PowerShell.
- Capacità di decisione: Saper valutare quando fare escalation, quando contenere e quando attendere, motivando la scelta per iscritto in modo difendibile anche a distanza di tempo.
- Comunicazione con il cliente: Notifiche di incidente e report di servizio comprensibili e utilizzabili anche da interlocutori non tecnici.

Lingue: Inglese a livello professionale (B2 o superiore)

- Ruolo ad alto impatto: Definisci standard, procedure e direzione tecnica di un servizio ancora in costruzione.
- Retribuzione competitiva: Commisurata all’esperienza e agli standard di mercato.
- Modello di copertura chiaro: Il servizio opera secondo gli SLA concordati; la posizione è su orario di lavoro ordinario con reperibilità per le escalation più critiche, senza turnazioni notturni a rotazione.
- Crescita professionale: Certificazioni a carico dell’azienda e percorso di crescita documentato. xysqume
- Ambiente dinamico: Squadra collaborativa e ritmi rapidi, con un livello di responsabilità sul cliente che nelle strutture più grandi arriva molto più tardi.

#J-18808-Ljbffr

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Maestra
2026-08-30 09:40:17 - navalwork - Ancona
cerco maestra o laureanda per mia figli 8 anni nel pomeriggio come aiuto compiti [...]
Bagnino
2026-08-30 09:40:07 - Hotel Terme Mioni Pezzato Prima - Abano Terme
BAGNINO - HOTEL MIONI PEZZATO Cerchiamo una persona attenta, affidabile e dinamica per mantenere impeccabili le nostre piscine e garantire un ambiente sicuro e accogliente ai nostri ospiti! Posizione: Hotel Mi [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per security operations manager / italia

Economo Ristorazione
2026-08-30 09:39:43 - escursioni la torre - Morciano di Leuca
Siamo alla ricerca di un/una Economo/a da inserire stabilmente nel nostro team con contratto a tempo indeterminato. La figura si occuperà della gestione degli ordini e dei rapporti con i fornitori, del ricevimen [...]
Shampista e colorista
2026-08-30 09:39:39 - Ruotolo parrucchieri - Marano di Napoli
Cerchiamo personale per ampliamento STAFF cerchiamo anche con un minimo di esperienza Persona seria e volenteroso e disposta a fare corsi dí aggiornamento,garantiamo crescita qualificato [...]