Snam, con 85 anni di esperienza nella realizzazione e gestione di infrastrutture del gas naturale, è un operatore leader in Italia con una rete di oltre 38.000 km, capacità di stoccaggio e rigassificazione.Cyber Security & Resilience SpecialistIn questa posizione sarai responsabile di supportare la crescita e rafforzare le capacità in ambito cyber security operation, identificare, analizzare e gestire incidenti di sicurezza, supportare l’evoluzione del SOC, i processi di detection e le capacità di risposta agli eventi cyber.ResponsabilitàGestire e investigare incidenti di sicurezza complessi, coordinando le attività di contenimento, mitigazione e recovery.Fornire guida operativa e supporto agli analisti SOC nelle attività di analisi, triage e risposta agli eventi di sicurezza.Progettare, sviluppare e ottimizzare use case di detection su piattaforme SIEM e strumenti XDR, contribuendo alla riduzione dei falsi positivi e al miglioramento della copertura di rilevazione.Analizzare in modo avanzato log, eventi, endpoint, traffico di rete e telemetrie provenienti da ambienti IT, OT e cloud.Applicare framework e metodologie di riferimento, come MITRE ATT&CK, per migliorare le capacità di analisi, rilevazione e risposta.Definire, mantenere e aggiornare playbook operativi e procedure di gestione degli incidenti.Produrre report tecnici e comunicare in modo trasparente ed efficace con stakeholder interni ed esterni.Partecipare e contribuire attivamente a test periodici, esercitazioni di cyber defence, simulazioni e attività di blue team.Coordinare ed indirizzare le attività di vulnerability management.Coordinare ed indirizzare le attività di verifica tecnica con o senza l’ausilio di tool automatici.Collaborare all’integrazione delle informazioni di threat intelligence nelle attività operative del SOC.Gestire le escalation verso management e funzioni competenti, nel rispetto dei processi aziendali e dei requisiti normativi applicabili.Valorizzare l’uso di tecnologie emergenti,
incluse soluzioni di AI a supporto delle attività di analisi, investigazione e prototipazione di casi d’uso in ambito security.RequisitiEsperienza di almeno 3 anni in ambito SOC o Cyber Security Operations.Solida esperienza nella gestione di incidenti di sicurezza e nelle attività di incident response.Ottima conoscenza di piattaforme SIEM e capacità di scrittura e tuning di query nei relativi linguaggi.Esperienza con soluzioni EDR/XDR e con ambienti Windows, Linux e cloud (Azure, AWS o GCP).Capacità avanzata di analisi di log e telemetrie provenienti da sistemi IT, OT, endpoint, reti e ambienti cloud.Esperienza in detection engineering, con capacità di sviluppare, ottimizzare e mantenere use case di sicurezza efficaci.Familiarità con strumenti di automazione e SOAR.Conoscenza dei processi di vulnerability management.Buona capacità di scripting, preferibilmente in Python e PowerShell, applicata all’analisi e all’automazione in ambito cyber.Conoscenza pratica di Python per la cybersecurity, con particolare riferimento a librerie come Pandas per l’analisi di dataset complessi.Capacità di utilizzare analytics avanzati, approcci statistici e strumenti di AI a supporto delle attività investigative e di threat detection.Ottima conoscenza della lingua inglese.Titoli PreferenzialiEsperienza in threat hunting e attività avanzate di detection engineering.Esperienza in contesti MSSP o in ambienti complessi multi-cliente e multi-SIEM.Conoscenze di application security, inclusi strumenti e metodologie SAST, DAST e SCA.Possesso di certificazioni di sicurezza, come SC-200,
GCIA, GCIH o CISSP.Competenze trasversali di autonomia operativa, orientamento agli obiettivi e capacità di lavorare con efficacia anche in contesti dinamici e ad alta pressione.Spiccata attitudine al problem solving, al pensiero analitico e alla gestione delle priorità.Capacità di collaborazione, condivisione della conoscenza e supporto operativo ai colleghi.Efficacia nella comunicazione scritta e verbale verso interlocutori tecnici, manageriali e cross-funzionali.Cosa OffriamoCCNL applicato: Energia e Petrolio.Tipologia contrattuale: Apprendistato / Tempo Indeterminato.Retribuzione indicativa a partire da €43.600 annui, con eventuali sistemi incentivanti e formativi secondo le policy aziendali.BenefitAssicurazione Sanitaria: copertura completa per te e la tua famiglia.Previdenza complementare: risparmio pensionistico sostenuto dal datore di lavoro.Welfare e Wellbeing: accesso a un ampio programma di iniziative e convenzioni dedicate al benessere, allo sport, alla salute e alla qualità della vita.Modello di lavoro flessibile con possibilità di lavorare da remoto.Offerta formativa: programmi di formazione continua e sviluppo professionale.Piano di Azionariato Diffuso: opportunità di aderire al piano di azionariato diffuso con tutti i benefici riservati ai dipendenti del Gruppo.In conformità agli obblighi definiti dalla Direttiva UE 2023/970 e dalla normativa nazionale di recepimento, Snam non richiede né raccoglie informazioni sulla retribuzione o sull’inquadramento pregressi dei candidati. La retribuzione finale sarà definita in base all’esperienza e alle competenze specifiche, garantendo condizioni diverse se necessario.Tutti gli annunci di lavoro pubblicati sono rivolti a persone di tutti i sessi, età e nazionalità. Lavoriamo per l’inclusività, l’equità e la diversità. Informativa sul trattamento dati (GDPR: Reg. UE 2016/679).#J-18808-Ljbffr
📌 Cyber Security & Resilience Specialist (Milano)
🏢 SNAM
📍 Milano