Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per incident coordination specialist / roma

Incident Coordination Specialist

Pubblicato il 01-09-2026 - Silicondev in Roma

Silicondev, azienda leader nell’area IT e Software Development, è alla ricerca di un Technical Specialist in ambito Identity da inserire in contesti enterprise complessi e strutturati. La risorsa, che avrà il ruolo di Cyber Cross-Company Incident Coordination Specialist , avrà il compito avrà il compito di supportare il coordinamento degli eventi e incidenti cyber che possano avere impatti, dipendenze o interesse condiviso tra Cliente1 e Cliente2. La risorsa deve assicurare una vista tecnica e operativa consolidata, evitando che eventi potenzialmente cross-company vengano trattati come episodi separati, con comunicazioni disallineate o incomplete.

È questo il ruolo che sta cercando? Se sì, continui a leggere per maggiori dettagli e si ricordi di candidarsi oggi stesso.
Responsabilità principali

- Triage cross-company
- Supportare l’identificazione degli eventi cyber che potrebbero avere rilevanza per entrambe le aziende.
- Raccogliere rapidamente informazioni da CERT, SOC, IT, OT, endpoint, network, identity, cloud, email security, vulnerability management e referenti Cliente2.
- Valutare, insieme ai team tecnici, se l’evento riguarda sistemi condivisi, servizi interconnessi, identità, accessi, posta, rete, ambienti cloud, supply chain o flussi informativi comuni.
- Supportare la classificazione iniziale dell’evento in termini di severità, perimetro, impatto, urgenza e stakeholder da coinvolgere.
- Coordinamento tecnico-operativo
- Coordinare i contributi tecnici dei diversi team coinvolti, senza sostituirsi agli owner tecnici delle piattaforme.
- Consolidare lo stato delle attività tecniche: analisi in corso, evidenze disponibili, containment, remediation, recovery, gap informativi.
- Facilitare il confronto tra i referenti tecnici Cliente1 e Cliente2 per allineare timeline, indicatori, scope, ipotesi di attacco, impatti e azioni.
- Supportare l’apertura e gestione di war room tecniche per incidenti o eventi rilevanti.
- Incident situation awareness




- Predisporre una vista consolidata dell’incidente: cosa è noto, cosa non è noto, quali sistemi sono coinvolti, quali azioni sono state eseguite, quali decisioni sono richieste.
- Mantenere aggiornata la timeline tecnica dell’evento.
- Evidenziare information gap, ownership gap, blocchi operativi, dipendenze da terze parti e rischi residui.
- Garantire che le informazioni tecniche siano verificabili e utilizzabili dalla figura di Governance & Communication per le comunicazioni verso stakeholder manageriali.
- Escalation e impatto
- Supportare il Cybersecurity Management nel valutare quando un evento deve essere elevato a escalation cross-company.
- Preparare note tecniche a supporto di escalation, inclusi impatti potenziali, servizi coinvolti, rischi di propagazione, misure di contenimento e necessità di decisione.
- Interfacciarsi con Legal, Compliance, Corporate Security, Business Continuity o Crisis Management quando richiesto dal contesto.
- Supportare la gestione delle richieste urgenti di evidenze, informazioni o aggiornamenti.
- Post-incident e miglioramento
- Contribuire al post-incident review per la parte tecnico-operativa.
- Identificare gap su detection, logging, ownership, runbook, playbook, escalation, comunicazioni tecniche e interfacce Cliente1 e Cliente2.
- Proporre azioni di miglioramento per rendere più efficace la gestione di eventi futuri.
- Supportare l’aggiornamento di playbook, contact matrix, escalation path e procedure cross-company.
- Raccomandazioni di miglioramento su detection, processi, playbook e flussi di escalation.

RequisitiCompetenze tecniche cyber




- Solida conoscenza dei processi SOC/CERT, incident response, threat intelligence, vulnerability/exposure management e digital forensics.
- Capacità di comprendere log, alert, IOC, TTP, evidenze EDR/SIEM/NDR, mail security, identity e network security.
- Conoscenza dei principali scenari di attacco: phishing, credential compromise, malware, ransomware, data exfiltration, lateral movement, cloud compromise, supply chain compromise.
- Capacità di comprendere impatti su ambienti IT e, preferibilmente, OT.

Competenze di coordinamento
- Esperienza nella gestione di incidenti complessi o multi-team.
- Capacità di lavorare in war room, con pressione temporale e informazioni incomplete.
- Capacità di sintetizzare dati tecnici in messaggi chiari, strutturati e utilizzabili.
- Capacità di coordinare stakeholder tecnici senza avere necessariamente ownership gerarchica.

Competenze di processo
- Familiarità con incident lifecycle: detection, triage, analysis, containment, eradication, recovery, lesson learned.
- Conoscenza di processi ITSM, change management, problem management e major incident management.
- Capacità di produrre documentazione tecnica chiara e tracciabile.

Esperienza ideale
- 7-12 anni di esperienza in cybersecurity operations, incident response, SOC/CERT, cyber defense, security engineering o cyber crisis management.
- Esperienza concreta in gestione incidenti enterprise.
- Esperienza in contesti internazionali e multi-stakeholder.
- Esperienza in ambienti complessi con più fornitori, più funzioni IT/cyber e perimetri distribuiti.

Lingue
- Italiano fluente/competente. xysqume
- Inglese professionale scritto e parlato

Modalità di lavoro: ibrida

Cosa offriamo

- Contratto: Tempo Determinato/Indeterminato - Full time;
- Retribuzione: RAL indicativa compresa tra €36.000 e €40.000, commisurata all esperienza.

Ai sensi della normativa vigente l’offerta è rivolta ad entrambi i sessi (DL 903/77).

#J-18808-Ljbffr

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Call center Casalnuovo. Fisso 830euro+bonus
2026-09-01 09:40:55 - TITANIUM - Casalnuovo di Napoli
"""Il GruppoFireTitanium offre un lavoro flessibile pensato anche per le mamme che non vogliono rinunciare ad un'indipendenza economica. Diamo la possibilità di scegliere turni comodi da conciliare con la vita pr [...]
Manutentore
2026-09-01 09:40:49 - ATTAL Group - Sarroch
ATTAL GROUP SPA, Agenzia per il Lavoro ricerca per azienda cliente leader nelle bonifiche ambientali un Operaio Manutentore ( formato o da formare) da inserire nella propria squadra operativa presso lo stabilimento [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per incident coordination specialist / roma

Operaio specializzato
2026-09-01 09:40:44 - Ledv - Lamezia Terme
Sede di lavoro: [CZ / Lamezia Terma] Orario: Part-time con possibilità di inserimento Full-time Azienda in crescita, attiva nel settore elettronico e produttivo, ricerca una risorsa da inserire nel reparto pr [...]
Promoter part-time - VULCANO BUONO
2026-09-01 09:40:42 - Proemozioni group - Nola
Proemozioni Group: Operiamo nel ramo delle telecomunicazioni in maniera capillare su tutto il territorio Nazionale all'interno di Gallerie Commerciali e Negozi di Elettronica con presidi Fastweb. Posizione Ricerchia [...]