09 set - Roma
Webuild
ppSeleziona la frequenza (in giorni) di ricezione di un avviso: /p pSeleziona la frequenza (in giorni) di ricezione di un avviso: /p pWebuild è un player globale delle costruzioni specializzato nellab realizzazione di grandi opere e infrastrutture complesse /b per la mobilità sostenibile, l’energia idroelettrica, l’acqua, i green buildings, il tunneling.br/Espressione di b120 anni di esperienza ingegneristica /b applicata in 50 paesi dei cinque continenti, grazie al talento di 91.000 persone di oltre 120 nazionalità, e con un bportafoglio ordini totale di €65 miliardi /b (Risultati economico finanziari consolidati al 30 giugno 2024), Webuild è un gruppo guidato dalla passione per il costruire e dalla ricerca dell’eccellenza, che ha rinnovato il suo impegno a costruire un futuro sostenibile applicando il suo know-how per la realizzazione di opere innovative e di valore.br/ /p pWebuild è alla ricerca di un bSOC Incident Response Specialist /bda inserire all’interno del dipartimento di Global Security and Cyber Defence presso le sedi di bMilano o Roma /b. /p pSarà responsabile della resilienza operativa del Gruppo. Il suo obiettivo primario è minimizzare l'impatto degli attacchi informatici coordinando il rilevamento, la risposta e il ripristino dei servizi, garantendo al contempo la piena conformità ai tempi di notifica imposti dalla NIS2. /p h3Principali responsabilità: /h3 ul liGestione delle fasi di identificazione, contenimento, eradicazione e recovery per tutti gli incidenti di sicurezza, compresa interazione con utente finale; /li liSupervisione dell'operato del SOC esterno,
agendo come punto di escalation per incidenti critici; /li liGuida del team tecnico di risposta (Blue Team) durante attacchi complessi (esRansomware, APT); /li liGestione dei canali di comunicazione tecnica con il CSIRT Italia (ACN); /li liPreparazione e trasmissione della documentazione di notifica e di gestione dell’incidente prevista dalla NIS2 e dalle indicazioni ACN; /li liAssicurazione del rispetto dei tempi legali di notifica; /li liRedazione e mantenimento dei piani di risposta, adattandoli agli scenari specifici; /li liDefinizione delle procedure operative standard per minacce ricorrenti (Phishing, Compromissione credenziali, Malware OT); /li liOrganizzazione delle simulazioni di attacco (Tabletop exercises) per testare la prontezza del management e dei team tecnici; /li liConduzione col supporto del SOC, di analisi post-incidente per identificare le root cause e implementare miglioramenti strutturali; /li liProduzione di report tecnici e di alto livello sulla gestione degli incidenti significativi e sui "near miss". /li liEsperienza di b5 anni /b in ambito SOC o Computer Incident Response Team (CIRT); /li libCostituiscono carattere preferenziale certificazioni: /bGIAC Incident Handler (GCIH), GIAC Certified Detection Analyst (GCDA)
o EC-Council ECIH; /li liConoscenza approfondita di SIEM, EDR/XDR, analisi dei log e tecniche di analisi forense (digital forensics); /li libConoscenza NIS2: /b Familiarità con i criteri di "significatività" degli incidenti definiti dalla normativa europea. /li liCapacità di prendere decisioni rapide in situazioni di stress; /li liBuone doti di comunicazione tecnica e istituzionale; /li liAttitudine al problem solving creativo per scenari non convenzionali (mondo cantiere/OT). /li /ul h3Condizioni contrattuali ed economiche /h3 ul liInquadramento e CCNL: CCNL Edilizia Industria, livello 6 /li liTipo di contratto: Tempo Indeterminato /li liElementi complementari: buoni pasto, servizio di telemedicina, polizza sanitaria, assicurazione infortuni e previdenza complementare /li liModalità di lavoro: Ibrida (max 8 giorni al mese da remoto) /li /ul pLa definizione della proposta complessiva sarà basata su una valutazione del profilo, che tenga conto del percorso competente maturato e dell’insieme di capacità tecniche e trasversali, in coerenza con il contesto organizzativo e funzionali al raggiungimento degli obiettivi aziendali. /p pLa ricerca è rivolta ai candidati dell’uno e dell’altro sesso (L.903/77 e D.Lgs.198/06). Webuild è una società che offre pari opportunità ai candidati e le decisioni in sede di assunzione vengono prese senza discriminazioni di sesso, lingua, razza, religione, opinioni, orientamento sessuale, provenienza, stato civile, età, disabilità. /p h3Segmento professionale: /h3 pComputer Forensics, Security /p /p #J-18808-Ljbffr
10 set - Milano
During S.p.A. Filiale di Milano Cadorna
10 set - Turbigo
Altro
10 set - Ficarazzelli-bagni Italia
Laboratorio Giepi
10 set - Cremona
agap2 Italia