Cyber Security And Resilience Specialist
Pubblicato il 01-08-2026 - EXPERIS in Milano
Experis, brand di ManpowerGroup presente in 54 paesi, grazie ai servizi integrati di Consulenza IT&Technology, Resourcing di professionisti specializzati, sviluppo di Career & Skills con Experis Academy, è il technical partner ideale per ogni azienda che necessita di realizzare progetti in ambito Cyber Security, Business Transformation, Cloud & Infrastructure, Enterprise Applications e Digital Workspace.Il nostro cliente è una primaria realtà multinazionale Oil&Gas e ci ha incaricato di ricercare una figura di Cyber Security and Resilience Specialist con un'esperienza di almeno 3 anni in ambito SOC o Cyber Security Operations.La risorsa sarà inserita nella Direzione Security & Cyber Defence e si occuperà di:Gestire e investigare incidenti di sicurezza complessi, coordinando le attività di contenimento, mitigazione e recovery.Fornire guida operativa e supporto agli analisti SOC nelle attività di analisi, triage e risposta agli eventi di sicurezza.Progettare, sviluppare e ottimizzare use case di detection su piattaforme SIEM e strumenti XDR, contribuendo alla riduzione dei falsi positivi e al miglioramento della copertura di rilevazione.Analizzare in modo avanzato log, eventi, endpoint, traffico di rete e telemetrie provenienti da ambienti IT, OT e cloud.Applicare framework e metodologie di riferimento, come MITRE ATT&CK, per migliorare le capacità di analisi, rilevazione e risposta.Definire,
mantenere e aggiornare playbook operativi e procedure di gestione degli incidenti.Produrre report tecnici e comunicare in modo chiaro ed efficace con stakeholder interni ed esterni.Partecipare e contribuire attivamente a test periodici, esercitazioni di cyber defence, simulazioni e attività di blue team.Coordinamento ed indirizzo delle attivita’ di vulnerability managementCoordinamento ed indirizzo delle attivita’ di verifica tecnica con o senze l’ausilio di tool automaticiCollaborare all’integrazione delle informazioni di threat intelligence nelle attività operative del SOC.Gestire le escalation verso management e funzioni competenti, nel rispetto dei processi aziendali e dei requisiti normativi applicabili.Valorizzare l’uso di tecnologie emergenti, incluse soluzioni di AI a supporto delle attività di analisi, investigazione e prototipazione di casi d’uso in ambito security.Requisiti richiesti:Solida esperienza nella gestione di incidenti di sicurezza e nelle attività di incident response.Ottima conoscenza di piattaforme SIEM e capacità di scrittura e tuning di query nei relativi linguaggi.Esperienza con soluzioni EDR/XDR e con ambienti Windows, Linux e cloud (Azure, AWS o GCP).Capacità avanzata di analisi di log e telemetrie provenienti da sistemi IT, OT, endpoint, reti e ambienti cloud.Esperienza in detection engineering, con capacità di sviluppare,
ottimizzare e mantenere use case di sicurezza efficaci.Familiarità con strumenti di automazione e SOAR.Conoscenza dei processi di vulnerability managementBuona capacità di scripting, preferibilmente in Python e PowerShell, applicata all’analisi e all’automazione in ambito cyber.Conoscenza pratica di Python per la cybersecurity, con particolare riferimento a librerie come Pandas per l’analisi di dataset complessi.Capacità di utilizzare analytics avanzati, approcci statistici e strumenti di AI a supporto delle attività investigative e di threat detection.Ottima conoscenza della lingua inglese.Sede di assunzione:San Donato MilaneseTipologia contrattuale:CCNL Energia e PetrolioApprendistato / Tempo IndeterminatoLa retribuzione offerta sarà commisurata all’esperienza maturata e alle competenze specifiche.La Retribuzione Annua Lorda minima per il ruolo è indicativamente pari a €43.600.In caso di contratto di apprendistato professionalizzante, alla retribuzione sarà applicata la percentualizzazione prevista dal CCNL di riferimento per la specifica tipologia contrattuale.La posizione è inoltre destinataria di un sistema incentivante annuale, secondo le policy aziendali.Agevolazioni:Assicurazione SanitariaPrevidenza complementareWelfare e WellbeingModello di lavoro flessibile:offerta prevede lavoro ibrido, venerdì di 5 ore lavorative, accesso alla mensa aziendale quando si è in sede e buoni pasto se da remoto Programmi di formazione continua e sviluppo professionalePiano di Azionariato Diffuso#J-18808-Ljbffr
