17 set - Roma
Engineering ITS
Overview La preghiamo di leggere attentamente le informazioni contenute in questo annuncio di lavoro per comprendere esattamente cosa ci si aspetta dai potenziali candidati.
In questa posizione guiderai il team di Incident Response end-to-end per gestire violazioni di sicurezza, contenimento e ripristino. Lavorerai a stretto contatto con SOC e stakeholder per assicurare comunicazioni rapide e azioni coordinate durante incidenti complessi. Farai da riferimento per clienti interni ed esterni, assicurando qualità delle analisi e allineamento agli standard. L'possibilità ti permette di plasmare approcci di cyber defence, resilience e automazione su scala aziendale.
Responsabilità
- Coordinare il team di incident response lungo l'intero ciclo di vita dell'incidente
- Definire e implementare strategie di Incident Response, Cyber Defence e Cyber Resilience a livello aziendale
- Supervisionare gestione di incidenti complessi e guidare contenimento, eradicazione e ripristino in collaborazione con il SOC
- Garantire rispetto di SLA e monitoraggio KPI dei servizi di Incident Response
- Supervisionare e approvare reportistica tecnica ed executive post-incidente, includendo cause radice e azioni di miglioramento
- Contribuire a definizione e redazione di playbook operativi e procedure di gestione incidenti
- Supportare l'automazione dei processi di sicurezza tramite SOAR e sviluppo di playbook automatizzati
- Gestire comunicazione verso clienti e stakeholder durante incidenti, assicurando chiarezza e tempestività
- Rappresentare il servizio di Incident Response a livello interno ed esterno
- Definire e coordinare le strategie tecnologiche e di processo del servizio
Requisiti fondamentali
- Laurea in Informatica, Ingegneria o discipline affini
- Esperienza pluriennale nella gestione di attività di incident response e nel coordinamento di team di cybersecurity
- Comprovata esperienza nella gestione di incidenti di sicurezza complessi (es. ransomware, APT) e nel coordinamento delle attività di risposta in contesti critici
- Conoscenza di framework e standard di riferimento per incident response e digital forensics (NIST SP 800-61, ISO/IEC 27035, MITRE ATT&CK;)
- Conoscenza degli strumenti SIEM (Splunk, Qradar, Microsoft Sentinel) e di soluzioni EDR, SOAR e tecnologie di sicurezza correlate
- Competenze in Incident Response, Threat Intelligence e gestione crisi informatiche
- Comprensione di tattiche xkiyazw degli attori di minaccia (APt, ransomware)
- Leadership, comunicazione e gestione di stakeholder in contesti ad alta criticità
- Certificazioni di settore (CISSP, CISM, GCIA, GCIH, GCFR, GREM) sono un plus
- Conoscenza tool di Digital Forensics & Malware Analysis (Velociraptor, FTK Imager, Autopsy, SIFT, Remnux, Tsurugi, FLARE, log2timeline/plaso, Volatility, Yara, VirusTotal, EZ Tools, Sysinternals, Redline)
- Conoscenza inglese tecnico fluent
- Capacità di innovazione e orientamento al miglioramento continuo
- Spiccata leadership
- Comunicazione chiara e gestione degli stakeholder
- Proattività e problem solving
- SIEM (Splunk, Qradar, Microsoft Sentinel)
- EDR, SOAR
- Digital Forensics e Malware Analysis
18 set - Chiavari
Acrobatica
18 set - Fonzaso
Greta
18 set - Trento
Car Clinic
18 set - Nola
Demetra Formazione