06 ago - Milano
SNAM
Snam, con 85 anni di esperienza nella realizzazione e gestione di infrastrutture del gas naturale, è un operatore leader in Italia con una rete di oltre 38.000 km, capacità di stoccaggio e rigassificazione.Cyber Security & Resilience Specialist In questa posizione sarai responsabile di supportare la crescita e rafforzare le capacità in ambito cyber security operation, identificare, analizzare e gestire incidenti di sicurezza, supportare l’evoluzione del SOC, i processi di detection e le capacità di risposta agli eventi cyber.
Responsabilità
- Gestire e investigare incidenti di sicurezza complessi, coordinando le attività di contenimento, mitigazione e recovery.
- Fornire guida operativa e supporto agli analisti SOC nelle attività di analisi, triage e risposta agli eventi di sicurezza.
- Progettare, sviluppare e ottimizzare use case di detection su piattaforme SIEM e strumenti XDR, contribuendo alla riduzione dei falsi positivi e al miglioramento della copertura di rilevazione.
- Analizzare in modo avanzato log, eventi, endpoint, traffico di rete e telemetrie provenienti da ambienti IT, OT e cloud.
- Applicare framework e metodologie di riferimento, come MITRE ATT&CK;, per migliorare le capacità di analisi, rilevazione e risposta.
- Definire, mantenere e aggiornare playbook operativi e procedure di gestione degli incidenti.
- Produrre report tecnici e comunicare in modo chiaro ed efficace con stakeholder interni ed esterni.
- Partecipare e contribuire attivamente a test periodici, esercitazioni di cyber defence, simulazioni e attività di blue team.
- Coordinare ed indirizzare le attività di vulnerability management.
- Coordinare ed indirizzare le attività di verifica tecnica con o senza l’ausilio di tool automatici.
- Collaborare all’integrazione delle informazioni di threat intelligence nelle attività operative del SOC.
- Gestire le escalation verso management e funzioni competenti, nel rispetto dei processi aziendali e dei requisiti normativi applicabili.
- Valorizzare l’uso di tecnologie emergenti,
incluse soluzioni di AI a supporto delle attività di analisi, investigazione e prototipazione di casi d’uso in ambito security.
Requisiti
- Esperienza di almeno 3 anni in ambito SOC o Cyber Security Operations.
- Solida esperienza nella gestione di incidenti di sicurezza e nelle attività di incident response.
- Ottima conoscenza di piattaforme SIEM e capacità di scrittura e tuning di query nei relativi linguaggi.
- Esperienza con soluzioni EDR/XDR e con ambienti Windows, Linux e cloud (Azure, AWS o GCP).
- Capacità avanzata di analisi di log e telemetrie provenienti da sistemi IT, OT, endpoint, reti e ambienti cloud.
- Esperienza in detection engineering, con capacità di sviluppare, ottimizzare e mantenere use case di sicurezza efficaci.
- Familiarità con strumenti di automazione e SOAR.
- Conoscenza dei processi di vulnerability management.
- Buona capacità di scripting, preferibilmente in Python e PowerShell, applicata all’analisi e all’automazione in ambito cyber.
- Conoscenza pratica di Python per la cybersecurity, con particolare riferimento a librerie come Pandas per l’analisi di dataset complessi.
- Capacità di utilizzare analytics avanzati, approcci statistici e strumenti di AI a supporto delle attività investigative e di threat detection.
- Ottima conoscenza della lingua inglese.
Titoli Preferenziali
- Esperienza in threat hunting e attività avanzate di detection engineering.
- Esperienza in contesti MSSP o in ambienti complessi multi-cliente e multi-SIEM.
- Conoscenze di application security, inclusi strumenti e metodologie SAST, DAST e SCA.
- Possesso di certificazioni di sicurezza, come SC-200, GCIA, GCIH o CISSP.
- Competenze trasversali di autonomia operativa, orientamento agli obiettivi e capacità di lavorare con efficacia anche in contesti dinamici e ad alta pressione.
- Spiccata attitudine al problem solving, al pensiero analitico e alla gestione delle priorità.
- Capacità di collaborazione, condivisione della conoscenza e supporto operativo ai colleghi.
- Efficacia nella comunicazione scritta e verbale verso interlocutori tecnici, manageriali e cross-funzionali.
Cosa Offriamo CCNL applicato: Energia e Petrolio.
Tipologia contrattuale: Apprendistato / Tempo Indeterminato.
Retribuzione indicativa a partire da €43.600 annui, con eventuali sistemi incentivanti e formativi secondo le policy aziendali.
Benefit
- Assicurazione Sanitaria: copertura completa per te e la tua famiglia.
- Previdenza complementare: risparmio pensionistico sostenuto dal datore di lavoro.
- Welfare e Wellbeing: accesso a un ampio programma di iniziative e convenzioni dedicate al benessere, allo sport, alla salute e alla qualità della vita.
- Modello di lavoro flessibile con possibilità di lavorare da remoto.
- Offerta formativa: programmi di formazione continua e crescita professionale.
- Piano di Azionariato Diffuso: opportunità di aderire al piano di azionariato diffuso con tutti i benefici riservati ai dipendenti del Gruppo.
In conformità agli obblighi definiti dalla Direttiva UE 2023/970 e dalla normativa nazionale di recepimento, Snam non richiede né raccoglie informazioni sulla retribuzione o sull’inquadramento pregressi dei candidati. La retribuzione finale sarà definita in base all’esperienza e alle competenze specifiche, garantendo condizioni diverse se necessario.
Tutti gli annunci di lavoro pubblicati sono rivolti a persone di tutti i sessi, età e nazionalità. Lavoriamo per l’inclusività, l’equità e la diversità. Informativa sul trattamento dati (GDPR: Reg. UE 2016/679).
09 ago - Treviso
Adecco
09 ago - Sesto San Giovanni
Adecco
09 ago - Asti
Crif
09 ago - Sacile
TSMG