06 ago - Milano
SNAM
Snam, con 85 anni di esperienza nella realizzazione e gestione di infrastrutture del gas naturale, è un operatore leader in Italia con una rete di oltre 38.000 km, capacità di stoccaggio e rigassificazione.
Cyber
Security & Resilience Specialist In questa posizione sarai responsabile di supportare la crescita e rafforzare le capacità in ambito cyber security operation, identificare, analizzare e gestire incidenti di sicurezza, supportare l'evoluzione del SOC, i processi di detection e le capacità di risposta agli eventi cyber.
Responsabilità Gestire e investigare incidenti di sicurezza complessi, coordinando le attività di contenimento, mitigazione e recovery. Fornire guida operativa e supporto agli analisti SOC nelle attività di analisi, triage e risposta agli eventi di sicurezza. Progettare, sviluppare e ottimizzare use case di detection su piattaforme SIEM e strumenti XDR, contribuendo alla riduzione dei falsi positivi e al miglioramento della copertura di rilevazione.
Analizzare in modo avanzato log, eventi, endpoint, traffico di rete e telemetrie provenienti da ambienti IT, OT e cloud. Applicare framework e metodologie di riferimento, come MITRE ATT&CK;, per migliorare le capacità di analisi, rilevazione e risposta. Definire, mantenere e aggiornare playbook operativi e procedure di gestione degli incidenti.
Produrre report tecnici e comunicare in modo chiaro ed efficace con stakeholder interni ed esterni. Partecipare e contribuire attivamente a test periodici, esercitazioni di cyber defence, simulazioni e attività di blue team. Coordinare ed indirizzare le attività di vulnerability management.
Coordinare ed indirizzare le attività di verifica tecnica con o senza l'ausilio di tool automatici. Collaborare all'integrazione delle informazioni di threat intelligence nelle attività operative del SOC. Gestire le escalation verso management e funzioni competenti, nel rispetto dei processi aziendali e dei requisiti normativi applicabili.
Valorizzare l'uso di tecnologie emergenti,
incluse soluzioni di AI a supporto delle attività di analisi, investigazione e prototipazione di casi d'uso in ambito security.
Requisiti Esperienza di almeno 3 anni in ambito SOC o Cyber Security Operations. Solida esperienza nella gestione di incidenti di sicurezza e nelle attività di incident response. Ottima conoscenza di piattaforme SIEM e capacità di scrittura e tuning di query nei relativi linguaggi.
Esperienza con soluzioni EDR/XDR e con ambienti Windows, Linux e cloud (Azure, AWS o GCP). Capacità avanzata di analisi di log e telemetrie provenienti da sistemi IT, OT, endpoint, reti e ambienti cloud. Esperienza in detection engineering, con capacità di sviluppare, ottimizzare e mantenere use case di sicurezza efficaci.
Familiarità con strumenti di automazione e SOAR. Conoscenza dei processi di vulnerability management. Buona capacità di scripting, preferibilmente in Python e PowerShell, applicata all'analisi e all'automazione in ambito cyber.
Conoscenza pratica di Python per la cybersecurity, con particolare riferimento a librerie come Pandas per l'analisi di dataset complessi. Capacità di utilizzare analytics avanzati, approcci statistici e strumenti di AI a supporto delle attività investigative e di threat detection. Ottima conoscenza della lingua inglese.
Titoli Preferenziali
Esperienza in threat hunting e attività avanzate di detection engineering. Esperienza in contesti MSSP o in ambienti complessi multi-cliente e multi-SIEM. Conoscenze di application security, inclusi strumenti e metodologie SAST, DAST e SCA.
Possesso di certificazioni di sicurezza, come SC-200, GCIA, GCIH o CISSP. Competenze trasversali di autonomia operativa, orientamento agli obiettivi e capacità di lavorare con efficacia anche in contesti dinamici e ad alta pressione. Spiccata attitudine al problem solving, al pensiero analitico e alla gestione delle priorità.
Capacità di collaborazione, condivisione della conoscenza e supporto operativo ai colleghi. Efficacia nella comunicazione scritta e verbale verso interlocutori tecnici, manageriali e cross-funzionali.
Cosa Offriamo CCNL applicato: Energia e Petrolio.
Tipologia contrattuale: Apprendistato / Tempo Indeterminato.
Retribuzione indicativa a partire da €43.600 annui, con eventuali sistemi incentivanti e formativi secondo le policy aziendali.
Benefit Assicurazione Sanitaria: copertura completa per te e la tua famiglia.
Previdenza complementare: risparmio pensionistico sostenuto dal datore di lavoro.
Welfare e Wellbeing: accesso a un ampio programma di iniziative e convenzioni dedicate al benessere, allo sport, alla salute e alla qualità della vita. Modello di lavoro flessibile con possibilità di lavorare da remoto.
Offerta formativa: programmi di formazione continua e sviluppo professionale.
Piano di Azionariato Diffuso: possibilità di aderire al piano di azionariato diffuso con tutti i benefici riservati ai dipendenti del Gruppo. In conformità agli obblighi definiti dalla Direttiva UE 2023/970 e dalla normativa nazionale di recepimento, Snam non richiede né raccoglie informazioni sulla retribuzione o sull'inquadramento pregressi dei candidati. La retribuzione finale sarà definita in base all'esperienza e alle competenze specifiche, garantendo condizioni diverse se necessario.
Tutti gli annunci di lavoro pubblicati sono rivolti a persone di tutti i sessi, età e nazionalità. Lavoriamo per l'inclusività, l'equità e la diversità. Informativa sul trattamento dati (GDPR: Reg. UE 2016/679).
08 ago - Carini
Mary
08 ago - Melegnano
Sicurezza e Gestioni
08 ago - Napoli
Ilaria
08 ago - Milano
dalia2