Security Operations Manager

09 set - Torino
Arpya

pstrongChi siamo /strong /ppArpya è la divisione cybersecurity di Global Technologies, azienda IT italiana consolidata che lavora con realtà come Reply, Accenture, Enel, Ford e AXA. Uniamo l’agilità di una startup alla solidità di un gruppo enterprise per offrire servizi di cybersecurity e prodotti innovativi che aiutano le imprese a restare sicure in uno scenario digitale in continua evoluzione. /ppbr / /ppstrongIl ruolo /strong /ppCome SOC Lead avrai la piena responsabilità del servizio di managed detection and response di Arpya. Gestirai l’operatività quotidiana, guiderai la risposta agli incidenti più critici, costruirai e affinerai le detection su cui si basa il servizio e farai crescere gli analisti che le lavorano. È un ruolo di guida che resta operativo: si mette mano alle piattaforme in prima persona, con l’autorevolezza tecnica per confrontarsi sia con un analista sia con il responsabile IT del cliente. /ppbr / /ppstrongResponsabilità principali /strong /pullistrongGestione del servizio: /strong /li /ulpOrganizzare copertura, priorità, percorsi di escalation, turni e reperibilità, rispondendo delle metriche riportate al cliente: tempo di presa in carico, tempo di contenimento, tasso di falsi positivi. /pullistrongGuida degli incidenti critici: /strong /li /ulpCondurre gli incidenti più significativi dalla segnalazione alla chiusura, decidere il contenimento, gestire la comunicazione con il cliente e curare le analisi post incidente, con una documentazione conforme alle evidenze richieste da NIS2, DORA e ISO 27001. /pullistrongDetection e automazione:



/strong /li /ulpDefinire la roadmap delle detection sulla base di MITRE ATTCK, scrivere e revisionare in prima persona regole e tuning quando serve una valutazione senior, automatizzare le attività ripetitive di triage e arricchimento. /pullistrongHardening delle piattaforme: /strong /li /ulpCurare la configurazione di sicurezza di SIEM, EDR e firewall su cui poggia il servizio, compreso l’inserimento della telemetria dei nuovi clienti. /pullistrongCrescita del team: /strong /li /ulpGuidare gli analisti nell’assegnazione delle attività, nel mentoring tecnico e nel feedback su criteri definiti, mantenendo playbook e runbook aggiornati e verificati con esercitazioni. /ppbr / /ppstrongRequisiti indispensabili /strong /ppstrongEsperienza operativa: /strong /ppAlmeno quattro anni in security operations, incident response o CSIRT, di cui uno con responsabilità di guida o coordinamento di analisti. /ppstrongCompetenze tecniche: /strong /polliPadronanza completa di un SIEM enterprise fra Splunk, Microsoft Sentinel, IBM QRadar, Elastic Security e Wazuh: /liliintegrazione delle sorgenti di log, sviluppo delle regole, tuning e validazione. /liliConfigurazione di sicurezza degli EDR: policy,



esclusioni, hardening e stato dei sensori, su Microsoft Defender, CrowdStrike o soluzioni equivalenti. /liliConfigurazione e revisione dei firewall: regole, segmentazione e inoltro dei log al SIEM. Detection engineering: regole in produzione scritte da te, con MITRE ATTCK come riferimento. Automazione con SOAR oppure tramite script sulle API delle piattaforme, in Python o PowerShell. /liliCapacità di decisione: Saper valutare quando fare escalation, quando contenere e quando attendere, motivando la scelta per iscritto in modo difendibile anche a distanza di tempo. /liliComunicazione con il cliente: Notifiche di incidente e report di servizio comprensibili e utilizzabili anche da interlocutori non tecnici. /li /olpLingue: Inglese a livello professionale (B2 o superiore) /ppbr / /ppstrongCosa offriamo /strong /pulliRuolo ad alto impatto: Definisci standard, procedure e direzione tecnica di un servizio ancora in costruzione. /liliRetribuzione competitiva: Commisurata all’esperienza e agli standard di mercato. /liliModello di copertura esplicito: Il servizio opera secondo gli SLA concordati; br / la posizione è su orario di lavoro ordinario con reperibilità per le escalation più critiche, senza turni notturni a rotazione. /liliCrescita professionale: Certificazioni a carico dell’azienda e percorso di crescita documentato. /liliAmbiente dinamico: Squadra collaborativa e ritmi rapidi, con un livello di responsabilità sul cliente che nelle strutture più grandi arriva molto più tardi. /li /ul

Operaio/a addetto/a assistente alla sbavatura

09 set - Lombardia
Ali Lavoro

Opportunità di Lavoro Flessibile - Insegnante per Lezioni Private di Inglese

09 set - Cedrasco
Letuelezioni

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per security operations manager / torino

I nostri clienti hanno richiesto imprese edili per ristrutturazione esterna edifici a Ciampino

09 set - Ciampino
Ernesto

I nostri clienti hanno richiesto parquettisti per montare parquet a Collegno

09 set - Collegno
Ernesto