23 set
|
Jobtome
|
Italia
Per conto di una realtà strutturata e in forte sviluppo operante nel settore Cyber Security e Digital Transformation, siamo alla ricerca di un Senior CSIRT / Incident Response Analyst che entri a far parte del team dedicato alla gestione e alla risposta agli incidenti di sicurezza informatica.
Riportando all’Head of Cyber Threat Intelligence & CSIRT, la figura avrà un ruolo centrale nella gestione tecnica degli incidenti cyber più complessi presso i clienti, coordinando le attività di analisi, contenimento, eradicazione e ripristino e supportando gli stakeholder coinvolti durante tutte le fasi dell’incidente.
La figura ricercata dovrà combinare solide competenze tecniche in Incident Response e Cyber Security Operations con capacità investigative, approccio consulenziale e abilità nel coordinamento di situazioni critiche.
Principali Responsabilità
- Gestione dell’intero ciclo di Incident Response, dal triage iniziale alla chiusura dell’incidente e alle attività di post-incident review
- Analisi e correlazione di log, alert, endpoint, traffico di rete, identità digitali, e-mail, sistemi e ambienti cloud
- Ricostruzione della dinamica dell’attacco, identificazione delle cause, valutazione dell’estensione della compromissione e analisi dell’impatto
- Gestione delle fasi di identificazione, contenimento, eradicazione, ripristino e validazione della chiusura dell’incidente
- Investigazione di eventi complessi quali ransomware, malware, data breach, account takeover, phishing, persistenza e lateral movement
- Raccolta, preservazione e analisi delle evidenze digitali e supporto alle attività di Digital Forensics e Malware Triage
- Pianificazione e conduzione di attività di Threat Hunting basate su ipotesi investigative e analisi delle telemetrie disponibili
- Coordinamento tecnico delle escalation verso team SOC, IT Operations, infrastrutture, cloud,
networking, identity e vulnerability management
- Produzione di incident report, timeline degli eventi, Root Cause Analysis, report post-incidente e piani di remediation
- Definizione e miglioramento continuo di playbook, runbook, procedure operative e processi di escalation
- Contributo allo sviluppo e all’ottimizzazione di use case di detection, regole SIEM, configurazioni EDR/XDR e automazioni SOAR
- Partecipazione a esercitazioni di Incident Response, tabletop exercise, simulazioni di crisi e attività di Purple Team
- Supporto e mentoring agli analisti junior e middle del team
- Interazione con clienti, fornitori e stakeholder aziendali durante la gestione di incidenti ad alta criticità
Profilo Ricercato
- Almeno 3 anni di esperienza maturata in contesti CERT/CSIRT, SOC L2/L3, Incident Response, Digital Forensics, Threat Hunting o Security Operations
- Esperienza pregressa maturata in contesti strutturati e affini al mondo Cyber Security, preferibilmente presso società di consulenza, system integrator, MSSP, CERT/CSIRT o funzioni Security Operations interne
- Esperienza concreta nella gestione tecnica di incidenti cyber complessi, non limitata alla sola gestione o presa in carico degli alert
- Solida conoscenza dell’intero ciclo di Incident Response: triage, analisi, contenimento, eradicazione, recovery e post-incident review
- Esperienza nell’analisi di ambienti Windows e Linux, Active Directory, Microsoft 365 / Entra ID,
infrastrutture di rete e ambienti Cloud
- Conoscenza di strumenti e piattaforme SIEM, EDR/XDR, SOAR, NDR e IDS/IPS
- Esperienza nell’interpretazione di telemetrie, Indicator of Compromise, TTP, log di autenticazione, artefatti endpoint e traffico di rete
- Conoscenza pratica di Threat Hunting, Detection Engineering, Digital Forensics e Malware Analysis/Triage
- Familiarità con framework quali MITRE ATT&CK;, NIST SP 800-61, ISO/IEC 27035, ISO/IEC 27001 e NIST Cybersecurity Framework
- Conoscenza del quadro normativo NIS2 e delle principali indicazioni applicabili alla gestione degli incidenti cyber
- Capacità di utilizzare linguaggi di scripting quali Python, PowerShell o Bash per l'automazione delle attività operative
- Ottima conoscenza della lingua inglese, sia scritta sia parlata
- Costituiscono titolo preferenziale certificazioni quali GCIH, GCFA, GCFE, GNFA, GREM, CISSP o CISM, oltre a certificazioni specifiche su piattaforme SIEM, EDR/XDR, SOAR o Cloud Security
Competenze Personali
- Forte capacità analitica, investigativa e di problem solving
- Capacità di gestire situazioni critiche e ad alta pressione, definendo rapidamente priorità e azioni
- Ottime capacità di comunicazione e coordinamento con team tecnici, clienti e stakeholder
- Approccio strutturato, preciso e orientato al risultato
- Attitudine al lavoro in team, mentoring e continuous learning, con robusto orientamento al cliente
Pacchetto Retributivo e Modalità di Lavoro
Il pacchetto complessivo prevede inoltre ticket restaurant e possibilità di lavorare in smart working secondo una modalità ibrida.
L’attività del SOC non è organizzata su turnazione, ma è prevista una reperibilità pianificata per la gestione di eventuali incidenti o situazioni critiche al di fuori del normale orario lavorativo.
📌 Senior Csirt/ Cyber Threat (Italia)
🏢 Jobtome
📍 Italia