Snam, con 85 anni di esperienza nella realizzazione e gestione di infrastrutture del gas naturale, è un operatore leader in Italia con una rete di oltre ****** km, capacità di stoccaggio e rigassificazione.Cyber Security & Resilience Specialist
In questa posizione sarai responsabile di supportare la crescita e rafforzare le capacità in ambito cyber security operation, identificare, analizzare e gestire incidenti di sicurezza, supportare l'evoluzione del SOC, i processi di detection e le capacità di risposta agli eventi cyber.
Responsabilità
Gestire e investigare incidenti di sicurezza complessi, coordinando le attività di contenimento, mitigazione e recovery.
Fornire guida operativa e supporto agli analisti SOC nelle attività di analisi, triage e risposta agli eventi di sicurezza.
Progettare, sviluppare e ottimizzare use case di detection su piattaforme SIEM e strumenti XDR, contribuendo alla riduzione dei falsi positivi e al miglioramento della copertura di rilevazione.
Analizzare in modo avanzato log, eventi, endpoint, traffico di rete e telemetrie provenienti da ambienti IT, OT e cloud.
Applicare framework e metodologie di riferimento, come MITRE ATT&CK;, per migliorare le capacità di analisi, rilevazione e risposta.
Definire, mantenere e aggiornare playbook operativi e procedure di gestione degli incidenti.
Produrre report tecnici e comunicare in modo chiaro ed efficace con stakeholder interni ed esterni.
Partecipare e contribuire attivamente a test periodici, esercitazioni di cyber defence, simulazioni e attività di blue team.
Coordinare ed indirizzare le attività di vulnerability management.
Coordinare ed indirizzare le attività di verifica tecnica con o senza l'ausilio di tool automatici.
Collaborare all'integrazione delle informazioni di threat intelligence nelle attività operative del SOC.
Gestire le escalation verso management e funzioni competenti, nel rispetto dei processi aziendali e dei requisiti normativi applicabili.
Valorizzare l'uso di tecnologie emergenti,
incluse soluzioni di AI a supporto delle attività di analisi, investigazione e prototipazione di casi d'uso in ambito security.
Requisiti
Esperienza di almeno 3 anni in ambito SOC o Cyber Security Operations.
Solida esperienza nella gestione di incidenti di sicurezza e nelle attività di incident response.
Ottima conoscenza di piattaforme SIEM e capacità di scrittura e tuning di query nei relativi linguaggi.
Esperienza con soluzioni EDR/XDR e con ambienti Windows, Linux e cloud (Azure, AWS o GCP).
Capacità avanzata di analisi di log e telemetrie provenienti da sistemi IT, OT, endpoint, reti e ambienti cloud.
Esperienza in detection engineering, con capacità di sviluppare, ottimizzare e mantenere use case di sicurezza efficaci.
Familiarità con strumenti di automazione e SOAR.
Conoscenza dei processi di vulnerability management.
Buona capacità di scripting, preferibilmente in Python e PowerShell, applicata all'analisi e all'automazione in ambito cyber.
Conoscenza pratica di Python per la cybersecurity, con particolare riferimento a librerie come Pandas per l'analisi di dataset complessi.
Capacità di utilizzare analytics avanzati, approcci statistici e strumenti di AI a supporto delle attività investigative e di threat detection.
Ottima conoscenza della lingua inglese.
Titoli Preferenziali
Esperienza in threat hunting e attività avanzate di detection engineering.
Esperienza in contesti MSSP o in ambienti complessi multi-cliente e multi-SIEM.
Conoscenze di application security, inclusi strumenti e metodologie SAST, DAST e SCA.
Possesso di certificazioni di sicurezza, come SC-200, GCIA,
GCIH o CISSP.
Competenze trasversali di autonomia operativa, orientamento agli obiettivi e capacità di lavorare con efficacia anche in contesti dinamici e ad alta pressione.
Spiccata attitudine al problem solving, al pensiero analitico e alla gestione delle priorità.
Capacità di collaborazione, condivisione della conoscenza e supporto operativo ai colleghi.
Efficacia nella comunicazione scritta e verbale verso interlocutori tecnici, manageriali e cross-funzionali.
Cosa Offriamo
CCNL applicato: Energia e Petrolio.
Tipologia contrattuale: Apprendistato / Tempo Indeterminato.
Retribuzione indicativa a partire da €****** annui, con eventuali sistemi incentivanti e formativi secondo le policy aziendali.
Benefit
Assicurazione Sanitaria: copertura completa per te e la tua famiglia.
Previdenza complementare: risparmio pensionistico sostenuto dal datore di lavoro.
Welfare e Wellbeing: accesso a un ampio programma di iniziative e convenzioni dedicate al benessere, allo sport, alla salute e alla qualità della vita.
Modello di lavoro flessibile con possibilità di lavorare da remoto.
Offerta formativa: programmi di formazione continua e sviluppo professionale.
Piano di Azionariato Diffuso: possibilità di aderire al piano di azionariato diffuso con tutti i benefici riservati ai dipendenti del Gruppo.
In conformità agli obblighi definiti dalla Direttiva UE ******** e dalla normativa nazionale di recepimento, Snam non richiede né raccoglie informazioni sulla retribuzione o sull'inquadramento pregressi dei candidati. La retribuzione finale sarà definita in base all'esperienza e alle competenze specifiche, garantendo condizioni diverse se necessario.
Tutti gli annunci di lavoro pubblicati sono rivolti a persone di tutti i sessi, età e nazionalità. Lavoriamo per l'inclusività, l'equità e la diversità. Informativa sul trattamento dati (GDPR: Reg. UE ********).
#J-*****-Ljbffr
📌 Cyber Security & Resilience Specialist (Milano)
🏢 SNAM
📍 Milano