14 set
|
Engineering ITS
|
Bardi
14 set
Engineering ITS
Bardi
OverviewIn questa posizione guiderai il team di Incident Response end-to-end per gestire violazioni di sicurezza, contenimento e ripristino.
Lavorerai a stretto contatto con SOC e stakeholder per assicurare comunicazioni rapide e azioni coordinate durante incidenti complessi.
Farai da riferimento per clienti interni ed esterni, assicurando qualità delle analisi e allineamento agli standard.
L'occasione ti permette di plasmare approcci di cyber defence, resilience e automazione su scala aziendale.
ResponsabilitàCoordinare il team di incident response lungo l'intero ciclo di vita dell'incidente
Definire e implementare strategie di Incident Response, Cyber Defence e Cyber Resilience a livello aziendale
Supervisionare gestione di incidenti complessi e guidare contenimento, eradicazione e ripristino in collaborazione con il SOC
Garantire rispetto di SLA e monitoraggio KPI dei servizi di Incident Response
Supervisionare e approvare reportistica tecnica ed executive post-incidente, includendo cause radice e azioni di miglioramento
Contribuire a definizione e redazione di playbook operativi e procedure di gestione incidenti
Supportare l'automazione dei processi di sicurezza tramite SOAR e sviluppo di playbook automatizzati
Gestire comunicazione verso clienti e stakeholder durante incidenti, assicurando chiarezza e tempestività
Rappresentare il servizio di Incident Response a livello interno ed esterno
Definire e coordinare le strategie tecnologiche e di processo del servizio
Requisiti fondamentaliLaurea in Informatica, Ingegneria o discipline affini
Esperienza pluriennale nella gestione di attività di incident response e nel coordinamento di team di cybersecurity
Comprovata esperienza nella gestione di incidenti di sicurezza complessi (es. ransomware, APT) e nel coordinamento delle attività di risposta in contesti critici
Conoscenza di framework e standard di riferimento per incident response e digital forensics (NIST SP ******, ISO/IEC *****, MITRE ATT&CK;)
Conoscenza degli strumenti SIEM (Splunk, Qradar, Microsoft Sentinel) e di soluzioni EDR, SOAR e tecnologie di sicurezza correlate
Competenze in Incident Response, Threat Intelligence e gestione crisi informatiche
Comprensione di tattiche degli attori di minaccia (APt, ransomware)
Leadership, comunicazione e gestione di stakeholder in contesti ad alta criticità
Certificazioni di settore (CISSP, CISM, GCIA, GCIH, GCFR, GREM) sono un plus
Conoscenza tool di Digital Forensics & Malware Analysis (Velociraptor, FTK Imager, Autopsy, SIFT, Remnux, Tsurugi, FLARE, log2timeline/plaso, Volatility, Yara, VirusTotal, EZ Tools, Sysinternals, Redline)
Conoscenza inglese tecnico fluent
Capacità di innovazione e orientamento al miglioramento continuo
Spiccata leadership
Comunicazione chiara e gestione degli stakeholder
Proattività e problem solving
SIEM (Splunk, Qradar, Microsoft Sentinel)
EDR, SOAR
Digital Forensics e Malware Analysis
📌 Incident Response Manager (Bardi)
🏢 Engineering ITS
📍 Bardi