02 set
|
Silicondev
|
Milano
Incident situation awareness Silicondev, azienda leader nell'area IT e Software Development, è alla ricerca di un Technical Specialist in ambito Identity da inserire in contesti enterprise complessi e strutturati. La risorsa, che avrà il ruolo di Cyber Cross-Company Incident Coordination Specialist, avrà il compito di supportare il coordinamento degli eventi e incidenti cyber che possano avere impatti, dipendenze o interesse condiviso tra Cliente1 e Cliente2. Raccogliere rapidamente informazioni da CERT, SOC, IT, OT, endpoint, network, identity, cloud, email security, vulnerability management e referenti Cliente2. ~ Valutare, insieme ai team tecnici, se l'evento riguarda sistemi condivisi, servizi interconnessi, identità, accessi, posta, rete, ambienti cloud, supply chain o flussi informativi comuni. ~ Coordinare i contributi tecnici dei diversi team coinvolti, senza sostituirsi agli owner tecnici delle piattaforme. ~ Consolidare lo stato delle attività tecniche: analisi in corso, evidenze disponibili, containment, remediation, recovery, gap informativi. ~ Supportare l'apertura e gestione di war room tecniche per incidenti o eventi rilevanti. ~ Predisporre una vista consolidata dell'incidente: cosa è noto, cosa non è noto, quali sistemi sono coinvolti, quali azioni sono state eseguite, quali decisioni sono richieste. ~ Interfacciarsi con Legal, Compliance, Corporate Security, Business Continuity o Crisis Management quando richiesto dal contesto. ~ Proporre azioni di miglioramento per rendere più efficace la gestione di eventi futuri.
~ Capacità di comprendere log, alert, IOC, TTP, evidenze EDR/SIEM/NDR, mail security, identity e network security. ~ Conoscenza dei principali scenari di attacco: phishing, credential compromise, malware, ransomware, data exfiltration, lateral movement, cloud compromise, supply chain compromise. ~ Esperienza nella gestione di incidenti complessi o multi-team. ~ Capacità di lavorare in war room, con pressione temporale e informazioni incomplete. ~ Capacità di sintetizzare dati tecnici in messaggi chiari, strutturati e utilizzabili. ~ Familiarità con incident lifecycle: detection, triage, analysis, containment, eradication, recovery, lesson learned. ~ Capacità di produrre documentazione tecnica chiara e tracciabile.
Esperienza ideale ~7-12 anni di esperienza in cybersecurity operations, incident response, SOC/CERT, cyber defense, security engineering o cyber crisis management. ~ Esperienza concreta in gestione incidenti enterprise. ~ Esperienza in contesti internazionali e multi-stakeholder. ~ Esperienza in ambienti complessi con più fornitori, più funzioni IT/cyber e perimetri distribuiti.
Lingue Italiano fluente/competente.
Inglese professionale scritto e parlato Modalità di lavoro: ibrida Cosa Offriamo Contratto: Tempo Determinato/Indeterminato - Full time;
Retribuzione: RAL indicativa compresa tra €36.000 e €40.000, commisurata all'esperienza. Ai sensi della normativa vigente l'offerta è rivolta ad entrambi i sessi (DL 903/77).
📌 Incident Coordination Specialist (Milano)
🏢 Silicondev
📍 Milano