Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cyber security engineer / italia

Cyber Security Engineer

Pubblicato il 07-09-2026 - Arpya in Italia

Arpya è la divisione cybersecurity di Global Technologies, azienda IT italiana consolidata che collabora con leader di settore come Reply, Accenture, IBM, Enel e Axa.

La preghiamo di leggere attentamente le informazioni contenute in questo annuncio di lavoro per comprendere esattamente cosa ci si aspetta dai potenziali candidati.
La posizione

Cerchiamo un Detection Engineer che assuma la responsabilità tecnica della detection e dell'automazione della risposta all'interno del nostro servizio di sicurezza gestito. È un ruolo senior e fortemente operativo: costruirai la nostra capacità di detection da zero, includendo una libreria di regole di detection versionata, una copertura mappata su MITRE ATT&CK; e i workflow di automazione che arricchiscono gli alert prima che arrivino a un analista.

Sarai inoltre il riferimento tecnico del team SOC: revisionerai i record di incident prima che raggiungano i clienti, definirai lo standard tecnico e farai mentoring agli analisti secondo un percorso di crescita documentato.

Responsabilità principali

-

- Progettare, sviluppare e mantenere regole di detection per Microsoft Sentinel e piattaforme XDR/EDR, gestite as code su Git e distribuite in modo coerente su tutti gli ambienti cliente.

- Ottimizzare il parco regole sulla base dei tassi di falsi positivi misurati e dismettere le regole che non performano.

- Mappare la copertura di detection su MITRE ATT&CK; e colmare le lacune prioritarie per ciascun ambiente cliente.

- Realizzare e mantenere automazioni di tipo SOAR: arricchimento degli alert, raccolta del contesto,



integrazione con il case management e workflow di reporting.

- Definire e documentare i criteri in base ai quali le azioni di risposta automatica possono essere eseguite.

- Revisionare i record di incident redatti dagli analisti prima della consegna al cliente e definire lo standard tecnico del team.

- Affiancare e formare gli analisti secondo il career framework deciso.

- Misurare e rendicontare mensilmente le metriche operative, inclusi i tassi di falsi positivi e l'effort per alert di ciascun analista.

- Amministrare la configurazione dei tenant SIEM ed EDR, inclusi gli ambienti ospitati dal cliente e gestiti secondo i suoi processi di change control.

Indispensabili

-

- Almeno cinque anni in security operations, con attività di detection engineering dimostrabile: le regole che hai scritto, il ragionamento alla loro base e come le hai ottimizzate in produzione.

- Ottima padronanza di KQL, con esperienza pratica nella scrittura di analytics rule su Microsoft Sentinel, Wazuh, CrowdStrike e altre piattaforme.

- Python a livello operativo per automazione e integrazioni via API.





- Esperienza con una piattaforma di security orchestration o automation (Cortex XSOAR, Splunk SOAR, Tines, Azure Logic Apps o equivalenti); conta meno il prodotto specifico e più la capacità dimostrata.

- Disciplina nel version control: i tuoi contenuti di detection risiedono in un repository, mantenuto aggiornato.

- Seniority sufficiente per revisionare il lavoro di incident di un altro analista e fornire feedback precisi e costruttivi.

- Conoscenza dell'inglese a livello professionale.

Preferenziali

-

- Familiarità con Sigma o altri formati di detection portabili.

- Esperienza con piattaforme di threat intelligence (MISP, Anomali, ecc.) e nella traduzione dell'intelligence in contenuti di detection.

- Esperienza in contesti multi-tenant presso un managed security provider o un servizio di sicurezza condiviso.

- Competenze approfondite di incident response o forensics.

- Certificazioni rilevanti: GCDA, GCIA, GDAT, ecc. Un portfolio di detection ha più peso delle certificazioni.

- Un modello di servizio in orario lavorativo, senza turni notturni.

- L'occasione di lavorare su casi reali e su threat report ad alto impatto, con concrete possibilità di crescita.

- Certificazioni professionali finanziate dall'azienda, allineate a un percorso di progressione definito.

- Retribuzione competitiva e percorso di sviluppo di carriera. xysqume

- La possibilità di progettare una capacità di detection e automazione dall'inizio, invece di ereditare l'infrastruttura costruita da altri.

#J-18808-Ljbffr

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Hr Specialist
2026-09-08 00:19:27 - Axl Agenzia Per Il Lavoro - Poreta
HR SPECIALIST Potrebbe essere proprio lei il candidato/la candidata ideale per questo lavoro. Legga tutte le informazioni associate e invii la sua candidatura. La risorsa sarà inserita presso l'azienda cliente [...]
Docente di Biologia
2026-09-08 00:19:20 - Immersimed - Macerata
Posizione: Docente di Biologia per i Test di Medicina (100% da remoto) Non è sicuro/a delle competenze necessarie per questa opportunità? Legga la descrizione completa qui sotto per avere un quadro completo dei [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cyber security engineer / italia

Consulente Commerciale Junior Soluzioni Gestione Familiare
2026-09-08 00:19:11 - Speed - Augusta
Si ricerca una figura di Commercial Manager Junior per un'azienda specializzata in soluzioni per la gestione familiare. Il candidato dovrà occuparsi della gestione di attività commerciali e della collaborazione co [...]
Account Manager Tecnico – Carpenterie per Quadri Elettrici
2026-09-08 00:19:10 - UNA Forza Vendite - Business line Openjobmetis - Padova
UNA Forza Vendite - Divisione Permanent Placement di Openjobmetis SpA cerca una figura commerciale per azienda cliente specializzata in soluzioni di carpenteria per quadri elettrici. La persona gestirà il portafogl [...]