Incident Coordination Specialist

31 lug - Lazio
Silicondev

Silicondev, azienda leader nell'area IT e Software Development, è alla ricerca di un Technical Specialist in ambito Identity da inserire in contesti enterprise complessi e strutturati.

La risorsa, che avrà il ruolo di Cyber Cross-Company Incident Coordination Specialist , avrà il compito avrà il compito di supportare il coordinamento degli eventi e incidenti cyber che possano avere impatti, dipendenze o interesse condiviso tra Cliente1 e Cliente2. La risorsa deve assicurare una vista tecnica e operativa consolidata, evitando che eventi potenzialmente cross-company vengano trattati come episodi separati, con comunicazioni disallineate o incomplete.
Responsabilità principali
Triage cross-company
Supportare l'identificazione degli eventi cyber che potrebbero avere rilevanza per entrambe le aziende.
Raccogliere rapidamente informazioni da CERT, SOC, IT, OT, endpoint, network, identity, cloud, email security, vulnerability management e referenti Cliente2.
Valutare, insieme ai team tecnici, se l'evento riguarda sistemi condivisi, servizi interconnessi, identità, accessi, posta, rete, ambienti cloud, supply chain o flussi informativi comuni.
Supportare la classificazione iniziale dell'evento in termini di severità, perimetro, impatto, urgenza e stakeholder da coinvolgere.
Coordinamento tecnico-operativo
Coordinare i contributi tecnici dei diversi team coinvolti, senza sostituirsi agli owner tecnici delle piattaforme.
Consolidare lo stato delle attività tecniche: analisi in corso, evidenze disponibili, containment, remediation, recovery, gap informativi.
Facilitare il confronto tra i referenti tecnici Cliente1 e Cliente2 per allineare timeline, indicatori, scope, ipotesi di attacco, impatti e azioni.
Supportare l'apertura e gestione di war room tecniche per incidenti o eventi rilevanti.
Incident situation awareness
Predisporre una vista consolidata dell'incidente: cosa è noto, cosa non è noto, quali sistemi sono coinvolti,



quali azioni sono state eseguite, quali decisioni sono richieste.
Mantenere aggiornata la timeline tecnica dell'evento.
Evidenziare information gap, ownership gap, blocchi operativi, dipendenze da terze parti e rischi residui.
Garantire che le informazioni tecniche siano verificabili e utilizzabili dalla figura di Governance & Communication per le comunicazioni verso stakeholder manageriali.
Escalation e impatto
Supportare il Cybersecurity Management nel valutare quando un evento deve essere elevato a escalation cross-company.
Preparare note tecniche a supporto di escalation, inclusi impatti potenziali, servizi coinvolti, rischi di propagazione, misure di contenimento e necessità di decisione.
Interfacciarsi con Legal, Compliance, Corporate Security, Business Continuity o Crisis Management quando richiesto dal contesto.
Supportare la gestione delle richieste urgenti di evidenze, informazioni o aggiornamenti.
Post-incident e miglioramento
Contribuire al post-incident review per la parte tecnico-operativa.
Identificare gap su detection, logging, ownership, runbook, playbook, escalation, comunicazioni tecniche e interfacce Cliente1 e Cliente2.
Proporre azioni di miglioramento per rendere più efficace la gestione di eventi futuri.
Supportare l'aggiornamento di playbook, contact matrix, escalation path e procedure cross-company.
Raccomandazioni di miglioramento su detection, processi, playbook e flussi di escalation.
Requisiti
Competenze tecniche cyber
Solida conoscenza dei processi SOC/CERT,



incident response, threat intelligence, vulnerability/exposure management e digital forensics.
Capacità di comprendere log, alert, IOC, TTP, evidenze EDR/SIEM/NDR, mail security, identity e network security.
Conoscenza dei principali scenari di attacco: phishing, credential compromise, malware, ransomware, data exfiltration, lateral movement, cloud compromise, supply chain compromise.
Capacità di comprendere impatti su ambienti IT e, preferibilmente, OT.
Competenze di coordinamento
Esperienza nella gestione di incidenti complessi o multi-team.
Capacità di lavorare in war room, con pressione temporale e informazioni incomplete.
Capacità di sintetizzare dati tecnici in messaggi chiari, strutturati e utilizzabili.
Capacità di coordinare stakeholder tecnici senza avere necessariamente ownership gerarchica.
Competenze di processo
Familiarità con incident lifecycle: detection, triage, analysis, containment, eradication, recovery, lesson learned.
Conoscenza di processi ITSM, change management, problem management e major incident management.
Capacità di produrre documentazione tecnica chiara e tracciabile.
Esperienza ideale
7-12 anni di esperienza in cybersecurity operations, incident response, SOC/CERT, cyber defense, security engineering o cyber crisis management.
Esperienza concreta in gestione incidenti enterprise.
Esperienza in contesti internazionali e multi-stakeholder.
Esperienza in ambienti complessi con più fornitori, più funzioni IT/cyber e perimetri distribuiti.
Lingue
Italiano fluente/professionale.
Inglese professionale scritto e parlato
Modalità di lavoro: ibrida
Cosa offriamo:
Contratto: Tempo Determinato/Indeterminato - Tempo pieno;
Retribuzione: RAL indicativa compresa tra €****** e €******, commisurata all'esperienza.

Ai sensi della normativa vigente l'offerta è rivolta ad entrambi i sessi (DL ******).

Operai imbianchini/verniciatori

07 ago - Ambivere
MD Consulting srls

Cintabile amministrativo

07 ago - Ottaviano
planeta

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per incident coordination specialist / lazio

Aiutante pizzaiolo

07 ago - Catania
Pizzeria fratelli pomodoro di Riccardo Patti

Autista di autoarticolati-ravenna (ra)-#25109

07 ago - Ravenna
Lavora con noi italia srls