Incident Coordination Specialist (Lazio)

Incident Coordination Specialist (Lazio)

03 ago
|
Silicondev
|
Lazio

03 ago

Silicondev

Lazio

ppSilicondev, azienda leader nell'area IT e Software Development, è alla ricerca di un Technical Specialist in ambito Identity da inserire in contesti enterprise complessi e strutturati.
La risorsa, che avrà il ruolo di Cyber Cross-Company Incident Coordination Specialist , avrà il compito avrà il compito di supportare il coordinamento degli eventi e incidenti cyber che possano avere impatti, dipendenze o interesse condiviso tra Cliente1 e Cliente2.
La risorsa deve assicurare una vista tecnica e operativa consolidata, evitando che eventi potenzialmente cross-company vengano trattati come episodi separati, con comunicazioni disallineate o incomplete.
/ph3Responsabilità principali /h3ulliTriage cross-company /liliSupportare l'identificazione degli eventi cyber che potrebbero avere rilevanza per entrambe le aziende.
/liliRaccogliere rapidamente informazioni da CERT, SOC, IT, OT, endpoint, network, identity, cloud, email security, vulnerability management e referenti Cliente2.
/liliValutare, insieme ai team tecnici, se l'evento riguarda sistemi condivisi, servizi interconnessi, identità, accessi, posta, rete, ambienti cloud, supply chain o flussi informativi comuni.
/liliSupportare la classificazione iniziale dell'evento in termini di severità, perimetro, impatto, urgenza e stakeholder da coinvolgere.
/liliCoordinamento tecnico-operativo /liliCoordinare i contributi tecnici dei diversi team coinvolti, senza sostituirsi agli owner tecnici delle piattaforme.
/liliConsolidare lo stato delle attività tecniche: analisi in corso, evidenze disponibili, containment, remediation, recovery, gap informativi.
/liliFacilitare il confronto tra i referenti tecnici Cliente1 e Cliente2 per allineare timeline, indicatori, scope, ipotesi di attacco, impatti e azioni.
/liliSupportare l'apertura e gestione di war room tecniche per incidenti o eventi rilevanti.
/liliIncident situation awareness /liliPredisporre una vista consolidata dell'incidente: cosa è noto, cosa non è noto, quali sistemi sono coinvolti, quali azioni sono state eseguite,



quali decisioni sono richieste.
/liliMantenere aggiornata la timeline tecnica dell'evento.
/liliEvidenziare information gap, ownership gap, blocchi operativi, dipendenze da terze parti e rischi residui.
/liliGarantire che le informazioni tecniche siano verificabili e utilizzabili dalla figura di Governance Communication per le comunicazioni verso stakeholder manageriali.
/liliEscalation e impatto /liliSupportare il Cybersecurity Management nel valutare quando un evento deve essere elevato a escalation cross-company.
/liliPreparare note tecniche a supporto di escalation, inclusi impatti potenziali, servizi coinvolti, rischi di propagazione, misure di contenimento e necessità di decisione.
/liliInterfacciarsi con Legal, Compliance, Corporate Security, Business Continuity o Crisis Management quando richiesto dal contesto.
/liliSupportare la gestione delle richieste urgenti di evidenze, informazioni o aggiornamenti.
/liliPost-incident e miglioramento /liliContribuire al post-incident review per la parte tecnico-operativa.
/liliIdentificare gap su detection, logging, ownership, runbook, playbook, escalation, comunicazioni tecniche e interfacce Cliente1 e Cliente2.
/liliProporre azioni di miglioramento per rendere più efficace la gestione di eventi futuri.
/liliSupportare l'aggiornamento di playbook, contact matrix, escalation path e procedure cross-company.
/liliRaccomandazioni di miglioramento su detection, processi, playbook e flussi di escalation.
/li /ulh3Requisiti /h3h3Competenze tecniche cyber /h3ulliSolida conoscenza dei processi SOC/CERT, incident response, threat intelligence, vulnerability/exposure management e digital forensics.




/liliCapacità di comprendere log, alert, IOC, TTP, evidenze EDR/SIEM/NDR, mail security, identity e network security.
/liliConoscenza dei principali scenari di attacco: phishing, credential compromise, malware, ransomware, data exfiltration, lateral movement, cloud compromise, supply chain compromise.
/liliCapacità di comprendere impatti su ambienti IT e, preferibilmente, OT.
/li /ulh3Competenze di coordinamento /h3ulliEsperienza nella gestione di incidenti complessi o multi-team.
/liliCapacità di lavorare in war room, con pressione temporale e informazioni incomplete.
/liliCapacità di sintetizzare dati tecnici in messaggi chiari, strutturati e utilizzabili.
/liliCapacità di coordinare stakeholder tecnici senza avere necessariamente ownership gerarchica.
/li /ulh3Competenze di processo /h3ulliFamiliarità con incident lifecycle: detection, triage, analysis, containment, eradication, recovery, lesson learned.
/liliConoscenza di processi ITSM, change management, problem management e major incident management.
/liliCapacità di produrre documentazione tecnica chiara e tracciabile.
/li /ulh3Esperienza ideale /h3ulli7-12 anni di esperienza in cybersecurity operations, incident response, SOC/CERT, cyber defense, security engineering o cyber crisis management.
/liliEsperienza concreta in gestione incidenti enterprise.
/liliEsperienza in contesti internazionali e multi-stakeholder.
/liliEsperienza in ambienti complessi con più fornitori, più funzioni IT/cyber e perimetri distribuiti.
/li /ulh3Lingue /h3ulliItaliano fluente/professionale.
/liliInglese competente scritto e parlato /li /ulpModalità di lavoro: ibrida /ph3Cosa offriamo /h3ulliContratto: Tempo Determinato/Indeterminato - Full time; /liliRetribuzione: RAL indicativa compresa tra €****** e €******, commisurata all esperienza.
/li /ulpAi sensi della normativa vigente l'offerta è rivolta ad entrambi i sessi (DL ******).
/p /p #J-*****-Ljbffr

📌 Incident Coordination Specialist (Lazio)
🏢 Silicondev
📍 Lazio

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: incident coordination specialist (lazio) / lazio

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: incident coordination specialist (lazio) / lazio