Incident Coordination Specialist

22 ago - Milano
Silicondev

- Incident situation awareness

Competenze, Esperienza, Qualifiche: se possiede i requisiti giusti per questa opportunità, si candidi oggi stesso.

Silicondev, azienda leader nell’area IT e Software Development, è alla ricerca di un Technical Specialist in ambito Identity da inserire in contesti enterprise complessi e strutturati.

La risorsa, che avrà il ruolo di Cyber Cross-Company Incident Coordination Specialist , avrà il compito di supportare il coordinamento degli eventi e incidenti cyber che possano avere impatti, dipendenze o interesse condiviso tra Cliente1 e Cliente2. La risorsa deve assicurare una vista tecnica e operativa consolidata, evitando che eventi potenzialmente cross-company vengano trattati come episodi separati, con comunicazioni disallineate o incomplete.

Responsabilità principali

-

- Triage cross-company

- Supportare l’identificazione degli eventi cyber che potrebbero avere rilevanza per entrambe le aziende.

- Raccogliere rapidamente informazioni da CERT, SOC, IT, OT, endpoint, network, identity, cloud, email security, vulnerability management e referenti Cliente2.

- Valutare, insieme ai team tecnici, se l’evento riguarda sistemi condivisi, servizi interconnessi, identità, accessi, posta, rete, ambienti cloud, supply chain o flussi informativi comuni.

- Supportare la classificazione iniziale dell’evento in termini di severità, perimetro, impatto, urgenza e stakeholder da coinvolgere.

- Coordinamento tecnico-operativo

- Coordinare i contributi tecnici dei diversi team coinvolti, senza sostituirsi agli owner tecnici delle piattaforme.

- Consolidare lo stato delle attività tecniche: analisi in corso, evidenze disponibili, containment, remediation, recovery, gap informativi.

- Facilitare il confronto tra i referenti tecnici Cliente1 e Cliente2 per allineare timeline, indicatori, scope, ipotesi di attacco, impatti e azioni.

- Supportare l’apertura e gestione di war room tecniche per incidenti o eventi rilevanti.

- Incident situation awareness





- Predisporre una vista consolidata dell’incidente: cosa è noto, cosa non è noto, quali sistemi sono coinvolti, quali azioni sono state eseguite, quali decisioni sono richieste.

- Mantenere aggiornata la timeline tecnica dell’evento.

- Evidenziare information gap, ownership gap, blocchi operativi, dipendenze da terze parti e rischi residui.

- Garantire che le informazioni tecniche siano verificabili e utilizzabili dalla figura di Governance & Communication per le comunicazioni verso stakeholder manageriali.

- Escalation e impatto

- Supportare il Cybersecurity Management nel valutare quando un evento deve essere elevato a escalation cross-company.

- Preparare note tecniche a supporto di escalation, inclusi impatti potenziali, servizi coinvolti, rischi di propagazione, misure di contenimento e necessità di decisione.

- Interfacciarsi con Legal, Compliance, Corporate Security, Business Continuity o Crisis Management quando richiesto dal contesto.

- Supportare la gestione delle richieste urgenti di evidenze, informazioni o aggiornamenti.

- Post-incident e miglioramento

- Contribuire al post-incident review per la parte tecnico-operativa.

- Identificare gap su detection, logging, ownership, runbook, playbook, escalation, comunicazioni tecniche e interfacce Cliente1 e Cliente2.

- Proporre azioni di miglioramento per rendere più efficace la gestione di eventi futuri.

- Supportare l’aggiornamento di playbook, contact matrix, escalation path e procedure cross-company.

- Raccomandazioni di miglioramento su detection, processi, playbook e flussi di escalation.

Requisiti
Competenze tecniche cyber

-





- Solida conoscenza dei processi SOC/CERT, incident response, threat intelligence, vulnerability/exposure management e digital forensics.

- Capacità di comprendere log, alert, IOC, TTP, evidenze EDR/SIEM/NDR, mail security, identity e network security.

- Conoscenza dei principali scenari di attacco: phishing, credential compromise, malware, ransomware, data exfiltration, lateral movement, cloud compromise, supply chain compromise.

- Capacità di comprendere impatti su ambienti IT e, preferibilmente, OT.

Competenze di coordinamento

-

- Esperienza nella gestione di incidenti complessi o multi-team.

- Capacità di lavorare in war room, con pressione temporale e informazioni incomplete.

- Capacità di sintetizzare dati tecnici in messaggi chiari, strutturati e utilizzabili.

- Capacità di coordinare stakeholder tecnici senza avere necessariamente ownership gerarchica.

Competenze di processo

-

- Familiarità con incident lifecycle: detection, triage, analysis, containment, eradication, recovery, lesson learned.

- Conoscenza di processi ITSM, change management, problem management e major incident management.

- Capacità di produrre documentazione tecnica chiara e tracciabile.

Esperienza ideale

-

- 7-12 anni di esperienza in cybersecurity operations, incident response, SOC/CERT, cyber defense, security engineering o cyber crisis management.

- Esperienza concreta in gestione incidenti enterprise.

- Esperienza in contesti internazionali e multi-stakeholder.

- Esperienza in ambienti complessi con più fornitori, più funzioni IT/cyber e perimetri distribuiti.

Lingue

-

- Italiano fluente/professionale. xysqume

- Inglese competente scritto e parlato

Modalità di lavoro: ibrida

Cosa Offriamo

Contratto: Tempo Determinato/Indeterminato - Full time;

Retribuzione: RAL indicativa compresa tra €36.000 e €40.000, commisurata all'esperienza.

Ai sensi della normativa vigente l’offerta è rivolta ad entrambi i sessi (DL 903/77).

#J-18808-Ljbffr

Consulente immobiliare

23 ago - Italia
Engel & Völkers Italia - Lago d'Iseo Franciacorta e Ponte di Legno

Tester di giochi - Remote

23 ago - Marina Palmense
Almedia

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per incident coordination specialist / milano

Industrial Sales Engineer – Process & Instrumentation

23 ago - Roma
Michael Page International Italia

Remote Field Sales Rep – Surgical Technologies Lombardia

23 ago - Padova
Stryker