04 ago - Roma
Silicondev
ppSilicondev, azienda leader nell’area IT e Software Development, è alla ricerca di un bTechnical Specialist /b in ambito Identity da inserire in contesti enterprise complessi e strutturati. /ppLa risorsa, che avrà il ruolo di bCyber Cross-Company Incident Coordination Specialist /b, avrà il compito di supportare il coordinamento degli eventi e incidenti cyber che possano avere impatti, dipendenze o interesse condiviso tra Cliente1 e Cliente2. La risorsa deve assicurare una vista tecnica e operativa consolidata, evitando che eventi potenzialmente cross-company vengano trattati come episodi separati, con comunicazioni disallineate o incomplete. /ph3Responsabilità principali /h3ulliTriage cross-company /liliSupportare l’identificazione degli eventi cyber che potrebbero avere rilevanza per entrambe le aziende. /liliRaccogliere rapidamente informazioni da CERT, SOC, IT, OT, endpoint, network, identity, cloud, email security, vulnerability management e referenti Cliente2. /liliValutare, insieme ai team tecnici, se l’evento riguarda sistemi condivisi, servizi interconnessi, identità, accessi, posta, rete, ambienti cloud, supply chain o flussi informativi comuni. /liliSupportare la classificazione iniziale dell’evento in termini di severità, perimetro, impatto, urgenza e stakeholder da coinvolgere. /liliCoordinamento tecnico-operativo /liliCoordinare i contributi tecnici dei diversi team coinvolti, senza sostituirsi agli owner tecnici delle piattaforme. /liliConsolidare lo stato delle attività tecniche: analisi in corso, evidenze disponibili, containment, remediation, recovery, gap informativi. /liliFacilitare il confronto tra i referenti tecnici Cliente1 e Cliente2 per allineare timeline, indicatori, scope, ipotesi di attacco, impatti e azioni. /liliSupportare l’apertura e gestione di war room tecniche per incidenti o eventi rilevanti. /liliIncident situation awareness /liliPredisporre una vista consolidata dell’incidente: cosa è noto, cosa non è noto, quali sistemi sono coinvolti, quali azioni sono state eseguite,
quali decisioni sono richieste. /liliMantenere aggiornata la timeline tecnica dell’evento. /liliEvidenziare information gap, ownership gap, blocchi operativi, dipendenze da terze parti e rischi residui. /liliGarantire che le informazioni tecniche siano verificabili e utilizzabili dalla figura di Governance Communication per le comunicazioni verso stakeholder manageriali. /liliEscalation e impatto /liliSupportare il Cybersecurity Management nel valutare quando un evento deve essere elevato a escalation cross-company. /liliPreparare note tecniche a supporto di escalation, inclusi impatti potenziali, servizi coinvolti, rischi di propagazione, misure di contenimento e necessità di decisione. /liliInterfacciarsi con Legal, Compliance, Corporate Security, Business Continuity o Crisis Management quando richiesto dal contesto. /liliSupportare la gestione delle richieste urgenti di evidenze, informazioni o aggiornamenti. /liliPost-incident e miglioramento /liliContribuire al post-incident review per la parte tecnico-operativa. /liliIdentificare gap su detection, logging, ownership, runbook, playbook, escalation, comunicazioni tecniche e interfacce Cliente1 e Cliente2. /liliProporre azioni di miglioramento per rendere più efficace la gestione di eventi futuri. /liliSupportare l’aggiornamento di playbook, contact matrix, escalation path e procedure cross-company. /liliRaccomandazioni di miglioramento su detection, processi, playbook e flussi di escalation. /li /ulh3Requisiti /h3h3Competenze tecniche cyber /h3ulliSolida conoscenza dei processi SOC/CERT, incident response, threat intelligence,
vulnerability/exposure management e digital forensics. /liliCapacità di comprendere log, alert, IOC, TTP, evidenze EDR/SIEM/NDR, mail security, identity e network security. /liliConoscenza dei principali scenari di attacco: phishing, credential compromise, malware, ransomware, data exfiltration, lateral movement, cloud compromise, supply chain compromise. /liliCapacità di comprendere impatti su ambienti IT e, preferibilmente, OT. /li /ulh3Competenze di coordinamento /h3ulliEsperienza nella gestione di incidenti complessi o multi-team. /liliCapacità di lavorare in war room, con pressione temporale e informazioni incomplete. /liliCapacità di sintetizzare dati tecnici in messaggi chiari, strutturati e utilizzabili. /liliCapacità di coordinare stakeholder tecnici senza avere necessariamente ownership gerarchica. /li /ulh3Competenze di processo /h3ulliFamiliarità con incident lifecycle: detection, triage, analysis, containment, eradication, recovery, lesson learned. /liliConoscenza di processi ITSM, change management, problem management e major incident management. /liliCapacità di produrre documentazione tecnica chiara e tracciabile. /li /ulh3Esperienza ideale /h3ulli7-12 anni di esperienza in cybersecurity operations, incident response, SOC/CERT, cyber defense, security engineering o cyber crisis management. /liliEsperienza concreta in gestione incidenti enterprise. /liliEsperienza in contesti internazionali e multi-stakeholder. /liliEsperienza in ambienti complessi con più fornitori, più funzioni IT/cyber e perimetri distribuiti. /li /ulh3Lingue /h3ulliItaliano fluente/professionale. /liliInglese professionale scritto e parlato /li /ulpModalità di lavoro: ibrida /ph3Cosa Offriamo /h3pContratto: Tempo Determinato/Indeterminato - Tempo pieno; /ppRetribuzione: RAL indicativa compresa tra €36.000 e €40.000, commisurata all'esperienza. /ppAi sensi della normativa vigente l’offerta è rivolta ad entrambi i sessi (DL 903/77). /p /p #J-18808-Ljbffr
07 ago - Ambivere
MD Consulting srls
07 ago - Ottaviano
planeta
07 ago - Catania
Pizzeria fratelli pomodoro di Riccardo Patti
07 ago - Ravenna
Lavora con noi italia srls