Senior Csirt/ Cyber Threat (Roma)

Senior Csirt/ Cyber Threat (Roma)

28 set
|
Azienda riservata
|
Roma

28 set

Azienda riservata

Roma

Per conto di una realtà strutturata e in forte sviluppo operante nel settore Cyber Security e Digital Transformation, siamo alla ricerca di un Senior CSIRT / Incident Response Analyst che entri a far parte del team dedicato alla gestione e alla risposta agli incidenti di sicurezza informatica.Si candidi in fretta: consulti la descrizione completa scorrendo verso il basso per scoprire tutti i requisiti di questo ruolo.Riportando all’Head of Cyber Threat Intelligence & CSIRT, la figura avrà un ruolo centrale nella gestione tecnica degli incidenti cyber più complessi presso i clienti, coordinando le attività di analisi, contenimento, eradicazione e ripristino e supportando gli stakeholder coinvolti durante tutte le fasi dell’incidente.La figura ricercata dovrà combinare solide competenze tecniche in Incident Response e Cyber Security Operations con capacità investigative, approccio consulenziale e abilità nel coordinamento di situazioni critiche.Principali ResponsabilitàGestione dell’intero ciclo di Incident Response, dal triage iniziale alla chiusura dell’incidente e alle attività di post-incident reviewAnalisi e correlazione di log, alert, endpoint, traffico di rete, identità digitali, e-mail, sistemi e ambienti cloudRicostruzione della dinamica dell’attacco, identificazione delle cause, valutazione dell’estensione della compromissione e analisi dell’impattoGestione delle fasi di identificazione, contenimento, eradicazione, ripristino e validazione della chiusura dell’incidenteInvestigazione di eventi complessi quali ransomware, malware, data breach, account takeover, phishing, persistenza e lateral movementRaccolta,



preservazione e analisi delle evidenze digitali e supporto alle attività di Digital Forensics e Malware TriagePianificazione e conduzione di attività di Threat Hunting basate su ipotesi investigative e analisi delle telemetrie disponibiliCoordinamento tecnico delle escalation verso team SOC, IT Operations, infrastrutture, cloud, networking, identity e vulnerability managementProduzione di incident report, timeline degli eventi, Root Cause Analysis, report post-incidente e piani di remediationDefinizione e miglioramento continuo di playbook, runbook, procedure operative e processi di escalationContributo allo sviluppo e all’ottimizzazione di use case di detection, regole SIEM, configurazioni EDR/XDR e automazioni SOARPartecipazione a esercitazioni di Incident Response, tabletop exercise, simulazioni di crisi e attività di Purple TeamSupporto e mentoring agli analisti junior e middle del teamInterazione con clienti, fornitori e stakeholder aziendali durante la gestione di incidenti ad alta criticitàProfilo RicercatoAlmeno 3 anni di esperienza maturata in contesti CERT/CSIRT, SOC L2/L3, Incident Response, Digital Forensics, Threat Hunting o Security OperationsEsperienza pregressa maturata in contesti strutturati e affini al mondo Cyber Security, preferibilmente presso società di consulenza, system integrator, MSSP, CERT/CSIRT o funzioni Security Operations interneEsperienza concreta nella gestione tecnica di incidenti cyber complessi, non limitata alla sola gestione o presa in carico degli alertSolida conoscenza dell’intero ciclo di Incident Response: triage, analisi, contenimento, eradicazione, recovery e post-incident reviewEsperienza nell’analisi di ambienti Windows e Linux, Active Directory,



Microsoft 365 / Entra ID, infrastrutture di rete e ambienti CloudConoscenza di strumenti e piattaforme SIEM, EDR/XDR, SOAR, NDR e IDS/IPSEsperienza nell’interpretazione di telemetrie, Indicator of Compromise, TTP, log di autenticazione, artefatti endpoint e traffico di reteConoscenza pratica di Threat Hunting, Detection Engineering, Digital Forensics e Malware Analysis/TriageFamiliarità con framework quali MITRE ATT&CK, NIST SP 800-61, ISO/IEC 27035, ISO/IEC 27001 e NIST Cybersecurity FrameworkConoscenza del quadro normativo NIS2 e delle principali indicazioni applicabili alla gestione degli incidenti cyberCapacità di utilizzare linguaggi di scripting quali Python, PowerShell o Bash per l'automazione delle attività operativeOttima conoscenza della lingua inglese, sia scritta sia parlataCostituiscono titolo preferenziale certificazioni quali GCIH, GCFA, GCFE, GNFA, GREM, CISSP o CISM, oltre ai certificati specifici su piattaforme SIEM, EDR/XDR, SOAR o Cloud SecurityCompetenze PersonaliForte capacità analitica, investigativa e di problem solvingCapacità di gestire situazioni critiche e ad alta pressione, definendo rapidamente priorità e azioniOttime capacità di comunicazione e coordinamento con team tecnici, clienti e stakeholderApproccio strutturato, preciso e orientato al risultatoAttitudine al lavoro in team, mentoring e continuous learning, con resistente orientamento al clientePacchetto Retributivo e Modalità di LavoroIl pacchetto complessivo prevede inoltre ticket restaurant e possibilità di lavorare in smart working secondo una modalità ibrida. xysqume L’attività del SOC non è organizzata su turnazione, ma è prevista una reperibilità pianificata per la gestione di eventuali incidenti o situazioni critiche al di fuori del normale orario lavorativo.#J-18808-Ljbffr

📌 Senior Csirt/ Cyber Threat (Roma)
🏢 Azienda riservata
📍 Roma

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: senior csirt/ cyber threat (roma) / roma

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: senior csirt/ cyber threat (roma) / roma