Incident Coordination Specialist (Milano)

Incident Coordination Specialist (Milano)

11 ago
|
Silicondev
|
Milano

11 ago

Silicondev

Milano

pulliIncident situation awareness /li /ul pSilicondev, azienda leader nell’area IT e Software Development, è alla ricerca di un bTechnical Specialist /b in ambito Identity da inserire in contesti enterprise complessi e strutturati. /p pLa risorsa, che avrà il ruolo di bCyber Cross-Company Incident Coordination Specialist /b, avrà il compito di supportare il coordinamento degli eventi e incidenti cyber che possano avere impatti, dipendenze o interesse condiviso tra Cliente1 e Cliente2. La risorsa deve assicurare una vista tecnica e operativa consolidata, evitando che eventi potenzialmente cross-company vengano trattati come episodi separati, con comunicazioni disallineate o incomplete. /p h3Responsabilità principali /h3 ul liTriage cross-company /li liSupportare l’identificazione degli eventi cyber che potrebbero avere rilevanza per entrambe le aziende. /li liRaccogliere rapidamente informazioni da CERT, SOC, IT, OT, endpoint, network, identity, cloud, email security, vulnerability management e referenti Cliente2. /li liValutare, insieme ai team tecnici, se l’evento riguarda sistemi condivisi, servizi interconnessi, identità, accessi, posta, rete, ambienti cloud, supply chain o flussi informativi comuni. /li liSupportare la classificazione iniziale dell’evento in termini di severità, perimetro, impatto, urgenza e stakeholder da coinvolgere. /li liCoordinamento tecnico-operativo /li liCoordinare i contributi tecnici dei diversi team coinvolti, senza sostituirsi agli owner tecnici delle piattaforme. /li liConsolidare lo stato delle attività tecniche: analisi in corso, evidenze disponibili, containment, remediation, recovery, gap informativi. /li liFacilitare il confronto tra i referenti tecnici Cliente1 e Cliente2 per allineare timeline, indicatori, scope, ipotesi di attacco, impatti e azioni. /li liSupportare l’apertura e gestione di war room tecniche per incidenti o eventi rilevanti. /li liIncident situation awareness /li liPredisporre una vista consolidata dell’incidente: cosa è noto, cosa non è noto, quali sistemi sono coinvolti,



quali azioni sono state eseguite, quali decisioni sono richieste. /li liMantenere aggiornata la timeline tecnica dell’evento. /li liEvidenziare information gap, ownership gap, blocchi operativi, dipendenze da terze parti e rischi residui. /li liGarantire che le informazioni tecniche siano verificabili e utilizzabili dalla figura di Governance Communication per le comunicazioni verso stakeholder manageriali. /li liEscalation e impatto /li liSupportare il Cybersecurity Management nel valutare quando un evento deve essere elevato a escalation cross-company. /li liPreparare note tecniche a supporto di escalation, inclusi impatti potenziali, servizi coinvolti, rischi di propagazione, misure di contenimento e necessità di decisione. /li liInterfacciarsi con Legal, Compliance, Corporate Security, Business Continuity o Crisis Management quando richiesto dal contesto. /li liSupportare la gestione delle richieste urgenti di evidenze, informazioni o aggiornamenti. /li liPost-incident e miglioramento /li liContribuire al post-incident review per la parte tecnico-operativa. /li liIdentificare gap su detection, logging, ownership, runbook, playbook, escalation, comunicazioni tecniche e interfacce Cliente1 e Cliente2. /li liProporre azioni di miglioramento per rendere più efficace la gestione di eventi futuri. /li liSupportare l’aggiornamento di playbook, contact matrix, escalation path e procedure cross-company. /li liRaccomandazioni di miglioramento su detection, processi, playbook e flussi di escalation. /li /ul h3Requisiti /h3 h3Competenze tecniche cyber /h3 ul liSolida conoscenza dei processi SOC/CERT, incident response, threat intelligence,



vulnerability/exposure management e digital forensics. /li liCapacità di comprendere log, alert, IOC, TTP, evidenze EDR/SIEM/NDR, mail security, identity e network security. /li liConoscenza dei principali scenari di attacco: phishing, credential compromise, malware, ransomware, data exfiltration, lateral movement, cloud compromise, supply chain compromise. /li liCapacità di comprendere impatti su ambienti IT e, preferibilmente, OT. /li /ul h3Competenze di coordinamento /h3 ul liEsperienza nella gestione di incidenti complessi o multi-team. /li liCapacità di lavorare in war room, con pressione temporale e informazioni incomplete. /li liCapacità di sintetizzare dati tecnici in messaggi chiari, strutturati e utilizzabili. /li liCapacità di coordinare stakeholder tecnici senza avere necessariamente ownership gerarchica. /li /ul h3Competenze di processo /h3 ul liFamiliarità con incident lifecycle: detection, triage, analysis, containment, eradication, recovery, lesson learned. /li liConoscenza di processi ITSM, change management, problem management e major incident management. /li liCapacità di produrre documentazione tecnica chiara e tracciabile. /li /ul h3Esperienza ideale /h3 ul li7-12 anni di esperienza in cybersecurity operations, incident response, SOC/CERT, cyber defense, security engineering o cyber crisis management. /li liEsperienza concreta in gestione incidenti enterprise. /li liEsperienza in contesti internazionali e multi-stakeholder. /li liEsperienza in ambienti complessi con più fornitori, più funzioni IT/cyber e perimetri distribuiti. /li /ul h3Lingue /h3 ul liItaliano fluente/professionale. /li liInglese professionale scritto e parlato /li /ul pModalità di lavoro: ibrida /p pbCosa Offriamo /b /p pContratto: Tempo Determinato/Indeterminato - Tempo pieno; /p pRetribuzione: RAL indicativa compresa tra €36.000 e €40.000, commisurata all'esperienza. /p pAi sensi della normativa vigente l’offerta è rivolta ad entrambi i sessi (DL 903/77). /p /p #J-18808-Ljbffr

📌 Incident Coordination Specialist (Milano)
🏢 Silicondev
📍 Milano

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: incident coordination specialist (milano) / milano

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: incident coordination specialist (milano) / milano