ppSnam, con 85 anni di esperienza nella realizzazione e gestione di infrastrutture del gas naturale, è un operatore leader in Italia con una rete di oltre ****** km, capacità di stoccaggio e rigassificazione.
/p h3Cyber Security Resilience Specialist /h3 pIn questa posizione sarai responsabile di supportare la crescita e rafforzare le capacità in ambito cyber security operation, identificare, analizzare e gestire incidenti di sicurezza, supportare l'evoluzione del SOC, i processi di detection e le capacità di risposta agli eventi cyber.
/p h3Responsabilità /h3 ul liGestire e investigare incidenti di sicurezza complessi, coordinando le attività di contenimento, mitigazione e recovery.
/li liFornire guida operativa e supporto agli analisti SOC nelle attività di analisi, triage e risposta agli eventi di sicurezza.
/li liProgettare, sviluppare e ottimizzare use case di detection su piattaforme SIEM e strumenti XDR, contribuendo alla riduzione dei falsi positivi e al miglioramento della copertura di rilevazione.
/li liAnalizzare in modo avanzato log, eventi, endpoint, traffico di rete e telemetrie provenienti da ambienti IT, OT e cloud.
/li liApplicare framework e metodologie di riferimento, come MITRE ATTCK, per migliorare le capacità di analisi, rilevazione e risposta.
/li liDefinire, mantenere e aggiornare playbook operativi e procedure di gestione degli incidenti.
/li liProdurre report tecnici e comunicare in modo esplicito ed efficace con stakeholder interni ed esterni.
/li liPartecipare e contribuire attivamente a test periodici, esercitazioni di cyber defence, simulazioni e attività di blue team.
/li liCoordinare ed indirizzare le attività di vulnerability management.
/li liCoordinare ed indirizzare le attività di verifica tecnica con o senza l'ausilio di tool automatici.
/li liCollaborare all'integrazione delle informazioni di threat intelligence nelle attività operative del SOC. /li liGestire le escalation verso management e funzioni competenti, nel rispetto dei processi aziendali e dei requisiti normativi applicabili.
/li liValorizzare l'uso di tecnologie emergenti,
incluse soluzioni di AI a supporto delle attività di analisi, investigazione e prototipazione di casi d'uso in ambito security.
/li /ul h3Requisiti /h3 ul liEsperienza di almeno 3 anni in ambito SOC o Cyber Security Operations.
/li liSolida esperienza nella gestione di incidenti di sicurezza e nelle attività di incident response.
/li liOttima conoscenza di piattaforme SIEM e capacità di scrittura e tuning di query nei relativi linguaggi.
/li liEsperienza con soluzioni EDR/XDR e con ambienti Windows, Linux e cloud (Azure, AWS o GCP).
/li liCapacità avanzata di analisi di log e telemetrie provenienti da sistemi IT, OT, endpoint, reti e ambienti cloud.
/li liEsperienza in detection engineering, con capacità di sviluppare, ottimizzare e mantenere use case di sicurezza efficaci.
/li liFamiliarità con strumenti di automazione e SOAR.
/li liConoscenza dei processi di vulnerability management.
/li liBuona capacità di scripting, preferibilmente in Python e PowerShell, applicata all'analisi e all'automazione in ambito cyber.
/li liConoscenza pratica di Python per la cybersecurity, con particolare riferimento a librerie come Pandas per l'analisi di dataset complessi.
/li liCapacità di utilizzare analytics avanzati, approcci statistici e strumenti di AI a supporto delle attività investigative e di threat detection.
/li liOttima conoscenza della lingua inglese.
/li /ul h3Titoli Preferenziali /h3 ul liEsperienza in threat hunting e attività avanzate di detection engineering.
/li liEsperienza in contesti MSSP o in ambienti complessi multi-cliente e multi-SIEM.
/li liConoscenze di application security, inclusi strumenti e metodologie SAST, DAST e SCA.
/li liPossesso di certificazioni di sicurezza, come SC-200,
GCIA, GCIH o CISSP.
/li liCompetenze trasversali di autonomia operativa, orientamento agli obiettivi e capacità di lavorare con efficacia anche in contesti dinamici e ad alta pressione.
/li liSpiccata attitudine al problem solving, al pensiero analitico e alla gestione delle priorità.
/li liCapacità di collaborazione, condivisione della conoscenza e supporto operativo ai colleghi.
/li liEfficacia nella comunicazione scritta e verbale verso interlocutori tecnici, manageriali e cross-funzionali.
/li /ul h3Cosa Offriamo /h3 pCCNL applicato: Energia e Petrolio.br/Tipologia contrattuale: Apprendistato / Tempo Indeterminato.br/Retribuzione indicativa a partire da €****** annui, con eventuali sistemi incentivanti e formativi secondo le policy aziendali.
/p h3Benefit /h3 ul liAssicurazione Sanitaria: copertura completa per te e la tua famiglia.
/li liPrevidenza complementare: risparmio pensionistico sostenuto dal datore di lavoro.
/li liWelfare e Wellbeing: accesso a un ampio programma di iniziative e convenzioni dedicate al benessere, allo sport, alla salute e alla qualità della vita.
/li liModello di lavoro flessibile con possibilità di lavorare da remoto.
/li liOfferta formativa: programmi di formazione continua e sviluppo professionale.
/li liPiano di Azionariato Diffuso: opportunità di aderire al piano di azionariato diffuso con tutti i benefici riservati ai dipendenti del Gruppo.
/li /ul pIn conformità agli obblighi definiti dalla Direttiva UE ******** e dalla normativa nazionale di recepimento, Snam non richiede né raccoglie informazioni sulla retribuzione o sull'inquadramento pregressi dei candidati.
La retribuzione finale sarà definita in base all'esperienza e alle competenze specifiche, garantendo condizioni diverse se necessario.
/p pTutti gli annunci di lavoro pubblicati sono rivolti a persone di tutti i sessi, età e nazionalità.
Lavoriamo per l'inclusività, l'equità e la diversità.
Informativa sul trattamento dati (GDPR: Reg. UE ********).
/p /p #J-*****-Ljbffr
📌 Cyber Security & Resilience Specialist (Milano)
🏢 SNAM
📍 Milano