Paese
Settore
Search a job
CYBERSECURITE
SOC Manager
Coordinamento operativo di un centro di sicurezza informatica in ambienti ad alta criticità e complessità tecnica
28 000 – 70 000 EUR (€)
Stipendio / anno
Laurea triennale
Livello formazione
00
Automazione
Basso
Difficoltà
Positiva
Occupabilità
6-12 mesi
Tensione del mercato
Media
Mobilità
Possibile
Automazione
Basso
Difficoltà
Positiva
Occupabilità
6-12 mesi
Tensione del mercato
Media
Mobilità
Possibile
About
Il SOC Manager dirige un team di analisti e ingegneri della sicurezza operativa incaricati di rilevare, analizzare e rispondere agli incidenti informatici in tempo reale. Opera all'interno di ambienti SIEM come Splunk, IBM QRadar o Microsoft Sentinel, coordina processi di incident response e threat hunting, e gestisce relazioni con CISO, team IT, fornitori esterni e autorità regolatorie. Definisce metriche operative, supervisiona turni H24, e ottimizza playbook e procedure di escalation per ridurre il tempo medio di rilevamento e risposta.
Competenze
Competenze tecniche
- Esperienza con SIEM come Splunk e IBM QRadar
- Conoscenza del framework MITRE ATT&CK e Cyber Kill Chain
- Utilizzo di piattaforme SOAR come Palo Alto XSOAR
- Competenza con strumenti EDR/XDR come CrowdStrike
- Gestione degli incidenti seguendo le linee guida NIST SP 800-61
- Esperienza con threat intelligence e feed CTI come MISP
- Applicazione delle normative ISO 27001 alle operazioni SOC
- Scripting per automazione con linguaggi come Python
Competenze interpersonali
- Capacità decisionale sotto pressione in scenari di crisi attiva
- Comunicazione chiara verso interlocutori tecnici e non tecnici
- Gestione e sviluppo di team multidisciplinari in turni H24
- Approccio analitico strutturato nella diagnosi di minacce complesse
- Adattamento rapido all'evoluzione del panorama delle minacce
- Rigore metodologico nella documentazione e nel processo di escalation
Compiti
- Aggiornare i playbook operativi del SOC sfruttando il framework MITRE ATT&CK per affrontare nuovi vettori di attacco
- Supervisionare il triage degli alert su piattaforme SIEM, puntando a ridurre i falsi positivi sotto il 15%
- Coordinare le attività di incident response coinvolgendo team interni e fornitori MSSP secondo gli SLA definiti
- Analizzare settimanalmente i KPI operativi come MTTD e MTTR, e produrre report per il CISO
- Gestire il budget del SOC e negoziare contratti con vendor di threat intelligence
- Organizzare esercitazioni tabletop e simulazioni di attacco per valutare la prontezza del team
- Reclutare, formare e valutare analisti L1, L2 e L3 con piani di sviluppo individualizzati
- Implementare integrazioni tra SIEM, SOAR e strumenti EDR per automatizzare la risposta agli incidenti
- Collaborare con il Red Team per tradurre i risultati dei penetration test in regole di detection aggiornate
- Redigere la reportistica post-incidente con analisi delle cause radice e piani di remediation misurabili
- Monitorare il panorama delle minacce tramite feed CTI e adattare le priorità operative del SOC
Ambienti di lavoro
Gli ambienti di lavoro possono variare:
Grandi aziende con infrastrutture IT critiche
MSSP per gestire servizi di sicurezza
Settore bancario e finanziario con elevati standard di sicurezza
Pubblica amministrazione e infrastrutture critiche nazionali
Settore healthcare con gestione di dati sensibili
Aziende tecnologiche che sviluppano prodotti cloud-native
Possibili evoluzioni
- Avanzamento verso il ruolo di CISO (Chief Information Security Officer)
- Diventare Direttore della Cybersecurity in aziende complesse
- Assumere la responsabilità della Governance IT
- Consulente senior in sicurezza offensiva/difensiva
- Guidare un team come Head of Threat Intelligence
Profilo ricercato
Leadership operativa in contesti H24 ad alta pressione
Visione strategica abbinata a competenze tecniche solide
Orientamento al miglioramento continuo dei processi SOC
Capacità di gestione delle priorità in scenari multi incidente
Come diventare SOC Manager?








