CSIRT & SOC Professional [Ral a partire ]
Pubblicato il 11-09-2026 - Datapizza in Milano
Fastweb Vodafone, primo operatore in Italia nato dalla fusione di due dei principali player del settore telco, cerca un CSIRT & SOC Professional da inserire nel team di Digital Security. Entrerai nelle attività di risposta agli incidenti di cybersecurity gestite dal CSIRT, in collaborazione con il SOC e le altre strutture di sicurezza del gruppo, in un ambiente dinamico dove potrai metterti alla prova e crescere a fianco di professionisti del settore.
? RAL: Da €41K, con possibilità di proposta superiore in base a competenze, autonomia e responsabilità
? Esperienza: 3-5 anni in ambito cybersecurity, SOC, CSIRT, incident response o ruoli affini
? Modalità di lavoro: Ibrido su Milano, con lavoro da remoto fino a 2/3 delle giornate lavorative su base trimestrale e settimana corta
? Tecnologie: SOC, CSIRT, Incident Response, Threat Intelligence, SIEM, SOAR, EDR, WAF, IPS, Threat Hunting, log analysis, networking, firewall, VPN, NIS2, ISO27001, CEH, OSCP
Ti occuperai di
? Analizzare e contestualizzare gli incidenti identificati dal SOC e dalle altre funzioni di incident management aziendali
? Definire le azioni di contenimento, identificare le funzioni di supporto e coordinare le attività di risposta
? Supportare il processo di incident response, anche nell'interlocuzione con controparti esterne come CSIRT nazionale e Pubbliche Autorità
? Effettuare analisi di log e Threat Intelligence per individuare Indicatori di Attacco (IoA) e Compromissione (IoC) utili alla mitigazione delle minacce
? Curare la reportistica verso stakeholder diversi, incluso il top management
? Migliorare processi, meccanismi di rilevamento e prevenzione tramite lesson learned e studio di nuovi pattern di attacco
Sei la persona giusta se:
✅ Hai una laurea STEM (Informatica, Sicurezza Informatica, Ingegneria delle TLC, Matematica, Fisica) o esperienza equivalente sul campo
✅ Conosci i principali sistemi operativi (Windows, Linux, macOS) e i concetti di rete/firewall/VPN, oltre agli strumenti di sicurezza (SIEM, SOAR, EDR, WAF, IPS, Anti-spam/Anti-phishing, Anti-DDoS, CTI, Cloud Security)
✅ Possiedi eccellenti doti comunicative e una buona conoscenza della lingua inglese Costituiscono un plus:
? Esperienza diretta in incident response, analisi log/forense o threat hunting, background in networking/IT admin o programmazione, o conosci normative e framework di riferimento (GDPR, Golden Power, PSNC, NIS2, NIST, ENISA, CISA, ISO27001).
?Certificazioni come CySA , CEH, BTL, SSCP, OSCP e/o familiarità con protocolli telco (es. SS7).
? Sede: Milano (Ibrido) smart working fino a 2/3 delle giornate lavorative su base trimestrale
? Da € 41.000 lordi/anno - La proposta economica finale potrà essere superiore al valore indicato e sarà definita valutando le competenze dimostrate, il livello di autonomia e l’effettivo perimetro di responsabilità assunto nel ruolo.
? Selezione: 1) Colloquio tecnico 2) Colloquio con HRBP & Head of
