Paese
Settore
Search a job
CYBERSECURITE

SOC Manager

Coordinamento operativo di un centro di sicurezza informatica in ambienti ad alta criticità e complessità tecnica

28 000 – 70 000 EUR (€)
Stipendio / anno
Laurea triennale
Livello formazione
00
Automazione
Basso
Difficoltà
Positiva
Occupabilità
6-12 mesi
Tensione del mercato
Media
Mobilità
Possibile
Automazione
Basso
Difficoltà
Positiva
Occupabilità
6-12 mesi
Tensione del mercato
Media
Mobilità
Possibile
Sponsorizza questa scheda mestiereSPAZIO PARTNERSponsorizzaquesta scheda mestiereDiventa sponsor

About

Il SOC Manager dirige un team di analisti e ingegneri della sicurezza operativa incaricati di rilevare, analizzare e rispondere agli incidenti informatici in tempo reale. Opera all'interno di ambienti SIEM come Splunk, IBM QRadar o Microsoft Sentinel, coordina processi di incident response e threat hunting, e gestisce relazioni con CISO, team IT, fornitori esterni e autorità regolatorie. Definisce metriche operative, supervisiona turni H24, e ottimizza playbook e procedure di escalation per ridurre il tempo medio di rilevamento e risposta.

Competenze

Competenze tecniche

  • Esperienza con SIEM come Splunk e IBM QRadar
  • Conoscenza del framework MITRE ATT&CK e Cyber Kill Chain
  • Utilizzo di piattaforme SOAR come Palo Alto XSOAR
  • Competenza con strumenti EDR/XDR come CrowdStrike
  • Gestione degli incidenti seguendo le linee guida NIST SP 800-61
  • Esperienza con threat intelligence e feed CTI come MISP
  • Applicazione delle normative ISO 27001 alle operazioni SOC
  • Scripting per automazione con linguaggi come Python

Competenze interpersonali

  • Capacità decisionale sotto pressione in scenari di crisi attiva
  • Comunicazione chiara verso interlocutori tecnici e non tecnici
  • Gestione e sviluppo di team multidisciplinari in turni H24
  • Approccio analitico strutturato nella diagnosi di minacce complesse
  • Adattamento rapido all'evoluzione del panorama delle minacce
  • Rigore metodologico nella documentazione e nel processo di escalation

Compiti

  • Aggiornare i playbook operativi del SOC sfruttando il framework MITRE ATT&CK per affrontare nuovi vettori di attacco
  • Supervisionare il triage degli alert su piattaforme SIEM, puntando a ridurre i falsi positivi sotto il 15%
  • Coordinare le attività di incident response coinvolgendo team interni e fornitori MSSP secondo gli SLA definiti
  • Analizzare settimanalmente i KPI operativi come MTTD e MTTR, e produrre report per il CISO
  • Gestire il budget del SOC e negoziare contratti con vendor di threat intelligence
  • Organizzare esercitazioni tabletop e simulazioni di attacco per valutare la prontezza del team
  • Reclutare, formare e valutare analisti L1, L2 e L3 con piani di sviluppo individualizzati
  • Implementare integrazioni tra SIEM, SOAR e strumenti EDR per automatizzare la risposta agli incidenti
  • Collaborare con il Red Team per tradurre i risultati dei penetration test in regole di detection aggiornate
  • Redigere la reportistica post-incidente con analisi delle cause radice e piani di remediation misurabili
  • Monitorare il panorama delle minacce tramite feed CTI e adattare le priorità operative del SOC

Ambienti di lavoro

Gli ambienti di lavoro possono variare:

Grandi aziende con infrastrutture IT critiche
MSSP per gestire servizi di sicurezza
Settore bancario e finanziario con elevati standard di sicurezza
Pubblica amministrazione e infrastrutture critiche nazionali
Settore healthcare con gestione di dati sensibili
Aziende tecnologiche che sviluppano prodotti cloud-native

Possibili evoluzioni

  • Avanzamento verso il ruolo di CISO (Chief Information Security Officer)
  • Diventare Direttore della Cybersecurity in aziende complesse
  • Assumere la responsabilità della Governance IT
  • Consulente senior in sicurezza offensiva/difensiva
  • Guidare un team come Head of Threat Intelligence

Profilo ricercato

Leadership operativa in contesti H24 ad alta pressione
Visione strategica abbinata a competenze tecniche solide
Orientamento al miglioramento continuo dei processi SOC
Capacità di gestione delle priorità in scenari multi incidente
Come diventare SOC Manager?

Professioni dello stesso settore