SOC & Incident Response Specialist (Milano)

SOC & Incident Response Specialist (Milano)

09 ago
|
Webuild
|
Milano

09 ago

Webuild

Milano

Webuild è alla ricerca di un SOC & Incident Response Specialist da inserire all’interno del dipartimento di Global Security and Cyber Defence presso le sedi di Milano o Roma .

Sarà responsabile della resilienza operativa del Gruppo. Il suo obiettivo primario è minimizzare l'impatto degli attacchi informatici coordinando il rilevamento, la risposta e il ripristino dei servizi, garantendo al contempo la piena conformità ai tempi di notifica imposti dalla NIS2.

Principali responsabilità:

- Gestione delle fasi di identificazione, contenimento, eradicazione e recovery per tutti gli incidenti di sicurezza, compresa interazione con utente finale;
- Supervisione dell'operato del SOC esterno, agendo come punto di escalation per incidenti critici;
- Guida del team tecnico di risposta (Blue Team) durante attacchi complessi (esRansomware, APT);
- Gestione dei canali di comunicazione tecnica con il CSIRT Italia (ACN);
- Preparazione e trasmissione della documentazione di notifica e di gestione dell’incidente prevista dalla NIS2 e dalle indicazioni ACN;
- Assicurazione del rispetto dei tempi legali di notifica;
- Redazione e mantenimento dei piani di risposta, adattandoli agli scenari specifici;
- Definizione delle procedure operative standard per minacce ricorrenti (Phishing, Compromissione credenziali, Malware OT);
- Organizzazione delle simulazioni di attacco (Tabletop exercises)



per testare la prontezza del management e dei team tecnici;
- Conduzione col supporto del SOC, di analisi post-incidente per identificare le root cause e implementare miglioramenti strutturali;
- Produzione di report tecnici e di alto livello sulla gestione degli incidenti significativi e sui "near miss".

Requisiti Tecnici:

- Esperienza di 5 anni in ambito SOC o Computer Incident Response Team (CIRT);
- Costituiscono carattere preferenziale certificazioni: GIAC Incident Handler (GCIH), GIAC Certified Detection Analyst (GCDA) o EC-Council ECIH;
- Conoscenza approfondita di SIEM, EDR/XDR, analisi dei log e tecniche di analisi forense (digital forensics);
- Conoscenza NIS2: Familiarità con i criteri di "significatività" degli incidenti definiti dalla normativa europea.

Soft Skills:

- Capacità di prendere decisioni rapide in situazioni di stress;
- Buone doti di comunicazione tecnica e istituzionale;
- Attitudine al problem solving creativo per scenari non convenzionali (mondo cantiere/OT).

Condizioni contrattuali ed economiche

- Inquadramento e CCNL: CCNL Edilizia Industria, livello 6
- Tipo di contratto: Tempo Indeterminato
- Fascia retributiva (RAL): 43.000 € – 47.000 €
- Elementi complementari: buoni pasto, servizio di telemedicina, polizza sanitaria, assicurazione infortuni e previdenza complementare
- Modalità di lavoro: Ibrida (max 8 giorni al mese da remoto)

📌 SOC & Incident Response Specialist (Milano)
🏢 Webuild
📍 Milano

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: soc & incident response specialist (milano) / milano

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: soc & incident response specialist (milano) / milano