Incident Response Manager

15 set - Latina
Engineering ITS

Overview In questa posizione guiderai il team di Incident Response end-to-end per gestire violazioni di sicurezza, contenimento e ripristino. Lavorerai a stretto contatto con SOC e stakeholder per assicurare comunicazioni rapide e azioni coordinate durante incidenti complessi. Farai da riferimento per clienti interni ed esterni, assicurando qualità delle analisi e allineamento agli standard.

L’occasione ti permette di plasmare approcci di cyber defence, resilience e automazione su scala aziendale.

Responsabilità

- Coordinare il team di incident response lungo l’intero ciclo di vita dell’incidente
- Definire e implementare strategie di Incident Response, Cyber Defence e Cyber Resilience a livello aziendale
- Supervisionare gestione di incidenti complessi e guidare contenimento, eradicazione e ripristino in collaborazione con il SOC
- Garantire rispetto di SLA e monitoraggio KPI dei servizi di Incident Response
- Supervisionare e approvare reportistica tecnica ed executive post-incidente, includendo cause radice e azioni di miglioramento
- Contribuire a definizione e redazione di playbook operativi e procedure di gestione incidenti
- Supportare l’automazione dei processi di sicurezza tramite SOAR e sviluppo di playbook automatizzati
- Gestire comunicazione verso clienti e stakeholder durante incidenti, assicurando chiarezza e tempestività
- Rappresentare il servizio di Incident Response a livello interno ed esterno
- Definire e coordinare le strategie tecnologiche e di processo del servizio





Requisiti fondamentali

- Laurea in Informatica, Ingegneria o discipline affini
- Esperienza pluriennale nella gestione di attività di incident response e nel coordinamento di team di cybersecurity
- Comprovata esperienza nella gestione di incidenti di sicurezza complessi (es. ransomware, APT) e nel coordinamento delle attività di risposta in contesti critici
- Conoscenza di framework e standard di riferimento per incident response e digital forensics (NIST SP 800-61, ISO/IEC 27035, MITRE ATT&CK;)
- Conoscenza degli strumenti SIEM (Splunk, Qradar, Microsoft Sentinel) e di soluzioni EDR, SOAR e tecnologie di sicurezza correlate
- Competenze in Incident Response, Threat Intelligence e gestione crisi informatiche
- Comprensione di tattiche degli attori di minaccia (APt, ransomware)
- Leadership, comunicazione e gestione di stakeholder in contesti ad alta criticità
- Certificazioni di settore (CISSP, CISM, GCIA, GCIH, GCFR, GREM) sono un plus
- Conoscenza tool di Digital Forensics & Malware Analysis (Velociraptor, FTK Imager, Autopsy, SIFT, Remnux, Tsurugi, FLARE, log2timeline/plaso, Volatility, Yara, VirusTotal, EZ Tools, Sysinternals, Redline)
- Conoscenza inglese tecnico fluent
- Capacità di innovazione e orientamento al miglioramento continuo

- Spiccata leadership
- Comunicazione chiara e gestione degli stakeholder
- Proattività e problem solving
- SIEM (Splunk, Qradar, Microsoft Sentinel)
- EDR, SOAR
- Digital Forensics e Malware Analysis

Impiegato/a full time Teleselling

15 set - Padova
Switch on srls

Agenti con fisso mensile per nuove costruzioni

15 set - Roma
Immobildream Re

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per incident response manager / latina

Cameriera/ere

15 set - Salerno
BUONO LUIGI & C.

Aiuto cuoco e cameriera

15 set - Torino
FAGI