Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cyber security engineer / torino

Cyber Security Engineer

Pubblicato il 04-09-2026 - Arpya in Torino

Chi è Arpya
Arpya è la divisione cybersecurity di Global Technologies, azienda IT italiana consolidata che collabora con leader di settore come Reply, Accenture, IBM, Enel e Axa.
La posizione
Cerchiamo un Detection Engineer che assuma la responsabilità tecnica della detection e dell'automazione della risposta all'interno del nostro servizio di sicurezza gestito.
È un ruolo senior e fortemente operativo: costruirai la nostra capacità di detection da zero, includendo una libreria di regole di detection versionata, una copertura mappata su MITRE ATT&CK; e i workflow di automazione che arricchiscono gli alert prima che arrivino a un analista.
Sarai inoltre il riferimento tecnico del team SOC: revisionerai i record di incident prima che raggiungano i clienti, definirai lo standard tecnico e farai mentoring agli analisti secondo un percorso di crescita documentato.
Responsabilità principali
Progettare, sviluppare e mantenere regole di detection per Microsoft Sentinel e piattaforme XDR/EDR, gestite as code su Git e distribuite in modo coerente su tutti gli ambienti cliente.
Ottimizzare il parco regole sulla base dei tassi di falsi positivi misurati e dismettere le regole che non performano.
Mappare la copertura di detection su MITRE ATT&CK; e colmare le lacune prioritarie per ciascun ambiente cliente.
Realizzare e mantenere automazioni di tipo SOAR: arricchimento degli alert, raccolta del contesto, integrazione con il case management e workflow di reporting.
Definire e documentare i criteri in base ai quali le azioni di risposta automatica possono essere eseguite.
Revisionare i record di incident redatti dagli analisti prima della consegna al cliente e definire lo standard tecnico del team.
Affiancare e formare gli analisti secondo il career framework deciso.
Misurare e rendicontare mensilmente le metriche operative, inclusi i tassi di falsi positivi e l'effort per alert di ciascun analista.
Amministrare la configurazione dei tenant SIEM ed EDR,



inclusi gli ambienti ospitati dal cliente e gestiti secondo i suoi processi di change control.
Requisiti
Indispensabili
Almeno cinque anni in security operations, con attività di detection engineering dimostrabile: le regole che hai scritto, il ragionamento alla loro base e come le hai ottimizzate in produzione.
Ottima padronanza di KQL, con esperienza pratica nella scrittura di analytics rule su Microsoft Sentinel, Wazuh, CrowdStrike e altre piattaforme.
Python a livello operativo per automazione e integrazioni via API.
Esperienza con una piattaforma di security orchestration o automation (Cortex XSOAR, Splunk SOAR, Tines, Azure Logic Apps o equivalenti);
conta meno il prodotto specifico e più la capacità dimostrata.
Disciplina nel version control: i tuoi contenuti di detection risiedono in un repository, mantenuto aggiornato.
Seniority sufficiente per revisionare il lavoro di incident di un altro analista e fornire feedback precisi e costruttivi.
Conoscenza dell'inglese a livello competente.
Preferenziali
Familiarità con Sigma o altri formati di detection portabili.
Esperienza con piattaforme di threat intelligence (MISP, Anomali, ecc.) e nella traduzione dell'intelligence in contenuti di detection.
Esperienza in contesti multi-tenant presso un managed security provider o un servizio di sicurezza condiviso.
Competenze approfondite di incident response o forensics.
Certificazioni rilevanti: GCDA, GCIA, GDAT, ecc. Un portfolio di detection ha più peso delle certificazioni.
Cosa offriamo
Un modello di servizio in orario lavorativo, senza turni notturni.
L'opportunità di lavorare su casi reali e su threat report ad alto impatto, con concrete possibilità di crescita.
Certificazioni professionali finanziate dall'azienda, allineate a un percorso di progressione definito.
Retribuzione competitiva e percorso di sviluppo di carriera.
La possibilità di progettare una capacità di detection e automazione dall'inizio, invece di ereditare l'infrastruttura costruita da altri.

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Operatore Sqaudra A Freddo Senior
2026-09-07 00:18:55 - Randstad Italy - Lovere
Randstad Italia Construction è alla ricerca di 2 figure di Operatore Generico per un'importante azienda di servizi industriali, da inserire nel proprio team. Cosa offriamo: - Orario di lavoro: Turno giornaliero [...]
Executive Assistant Logistica
2026-09-07 00:18:54 - Altro - Terni
Novati, in Umbria, cerca un Assistente di direzione per affiancare il management nel coordinamento delle attività quotidiane nel hub logistica e trasporti di Terni. Ti occuperai di filtrare comunicazioni, organizza [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cyber security engineer / torino

Addetto/a alle Vendite
2026-09-07 00:18:54 - Altro - Cuneo
Il Gruppo Primadonna S.p.A. è presente nel settore del fashion retail, con oltre 300 punti vendita e 700 linee di calzature, abbigliamento e accessori alla moda. La nostra cultura aziendale si distingue per un appr [...]
Global Logistics Excellence Intern: Optimize Costs
2026-09-07 00:18:47 - Altro - Sesto San Giovanni
Campari Group in Sesto San Giovanni invites you to join the Global Logistics Team as an intern. You will support the Global Logistics Excellence Manager with daily tasks, gaining hands-on exposure to end-to-end supp [...]