Senior CSIRT/ Cyber Threat (Roma)

Senior CSIRT/ Cyber Threat (Roma)

24 set
|
Azienda riservata
|
Roma

24 set

Azienda riservata

Roma

Per conto di una realtà strutturata e in forte sviluppo operante nel settore Cyber Security e Digital Transformation, siamo alla ricerca di un Senior CSIRT / Incident Response Analyst che entri a far parte del team dedicato alla gestione e alla risposta agli incidenti di sicurezza informatica.

Si candidi rapidamente per massimizzare le sue possibilità di essere considerato/a per un colloquio. Legga la descrizione completa del lavoro qui sotto.
Riportando all’Head of Cyber Threat Intelligence & CSIRT, la figura avrà un ruolo centrale nella gestione tecnica degli incidenti cyber più complessi presso i clienti, coordinando le attività di analisi, contenimento, eradicazione e ripristino e supportando gli stakeholder coinvolti durante tutte le fasi dell’incidente.
La figura ricercata dovrà combinare solide competenze tecniche in Incident Response e Cyber Security Operations con capacità investigative, approccio consulenziale e abilità nel coordinamento di situazioni critiche.

Principali Responsabilità
Gestione dell’intero ciclo di Incident Response, dal triage iniziale alla chiusura dell’incidente e alle attività di post-incident review
Analisi e correlazione di log, alert, endpoint, traffico di rete, identità digitali, e-mail, sistemi e ambienti cloud
Ricostruzione della dinamica dell’attacco, identificazione delle cause, valutazione dell’estensione della compromissione e analisi dell’impatto
Gestione delle fasi di identificazione, contenimento, eradicazione, ripristino e validazione della chiusura dell’incidente
Investigazione di eventi complessi quali ransomware, malware, data breach, account takeover, phishing, persistenza e lateral movement
Raccolta, preservazione e analisi delle evidenze digitali e supporto alle attività di Digital Forensics e Malware Triage




Pianificazione e conduzione di attività di Threat Hunting basate su ipotesi investigative e analisi delle telemetrie disponibili
Coordinamento tecnico delle escalation verso team SOC, IT Operations, infrastrutture, cloud, networking, identity e vulnerability management
Produzione di incident report, timeline degli eventi, Root Cause Analysis, report post-incidente e piani di remediation
Definizione e miglioramento continuo di playbook, runbook, procedure operative e processi di escalation
Contributo allo sviluppo e all’ottimizzazione di use case di detection, regole SIEM, configurazioni EDR/XDR e automazioni SOAR
Partecipazione a esercitazioni di Incident Response, tabletop exercise, simulazioni di crisi e attività di Purple Team
Supporto e mentoring agli analisti junior e middle del team
Interazione con clienti, fornitori e stakeholder aziendali durante la gestione di incidenti ad alta criticità

Profilo Ricercato
Almeno 3 anni di esperienza maturata in contesti CERT/CSIRT, SOC L2/L3, Incident Response, Digital Forensics, Threat Hunting o Security Operations
Esperienza pregressa maturata in contesti strutturati e affini al mondo Cyber Security, preferibilmente presso società di consulenza, system integrator, MSSP, CERT/CSIRT o funzioni Security Operations interne
Esperienza concreta nella gestione tecnica di incidenti cyber complessi, non limitata alla sola gestione o presa in carico degli alert
Solida conoscenza dell’intero ciclo di Incident Response: triage, analisi, contenimento, eradicazione, recovery e post-incident review
Esperienza nell’analisi di ambienti Windows e Linux, Active Directory,



Microsoft 365 / Entra ID, infrastrutture di rete e ambienti Cloud
Conoscenza di strumenti e piattaforme SIEM, EDR/XDR, SOAR, NDR e IDS/IPS
Esperienza nell’interpretazione di telemetrie, Indicator of Compromise, TTP, log di autenticazione, artefatti endpoint e traffico di rete
Conoscenza pratica di Threat Hunting, Detection Engineering, Digital Forensics e Malware Analysis/Triage
Familiarità con framework quali MITRE ATT&CK;, NIST SP 800-61, ISO/IEC 27035, ISO/IEC 27001 e NIST Cybersecurity Framework
Conoscenza del quadro normativo NIS2 e delle principali indicazioni applicabili alla gestione degli incidenti cyber
Capacità di utilizzare linguaggi di scripting quali Python, PowerShell o Bash per l'automazione delle attività operative
Ottima conoscenza della lingua inglese, sia scritta sia parlata
Costituiscono titolo preferenziale certificazioni quali GCIH, GCFA, GCFE, GNFA, GREM, CISSP o CISM, oltre a certificazioni specifiche su piattaforme SIEM, EDR/XDR, SOAR o Cloud Security

Competenze Personali
Resistente capacità analitica, investigativa e di problem solving
Capacità di gestire situazioni critiche e ad alta pressione, definendo rapidamente priorità e azioni
Ottime capacità di comunicazione e coordinamento con team tecnici, clienti e stakeholder
Approccio strutturato, preciso e orientato al risultato
Attitudine al lavoro in team, mentoring e continuous learning, con forte orientamento al cliente

Pacchetto Retributivo e Modalità di Lavoro
Il pacchetto complessivo prevede inoltre ticket restaurant e possibilità di lavorare in smart working secondo una modalità ibrida. xlwpduy
L’attività del SOC non è organizzata su turnazione, ma è prevista una reperibilità pianificata per la gestione di eventuali incidenti o situazioni critiche al di fuori del normale orario lavorativo.

📌 Senior CSIRT/ Cyber Threat (Roma)
🏢 Azienda riservata
📍 Roma

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: senior csirt/ cyber threat (roma) / roma

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: senior csirt/ cyber threat (roma) / roma