Senior Csirt/ Cyber Threat (Lazio)

Senior Csirt/ Cyber Threat (Lazio)

01 ott
|
Azienda riservata
|
Lazio

01 ott

Azienda riservata

Lazio

ppPer conto di una realtà strutturata e in forte sviluppo operante nel settore Cyber Security e Digital Transformation, siamo alla ricerca di un Senior CSIRT / Incident Response Analyst che entri a far parte del team dedicato alla gestione e alla risposta agli incidenti di sicurezza informatica.
/p pRiportando all'Head of Cyber Threat Intelligence CSIRT, la figura avrà un ruolo centrale nella gestione tecnica degli incidenti cyber più complessi presso i clienti, coordinando le attività di analisi, contenimento, eradicazione e ripristino e supportando gli stakeholder coinvolti durante tutte le fasi dell'incidente.
/p pLa figura ricercata dovrà combinare solide competenze tecniche in Incident Response e Cyber Security Operations con capacità investigative, approccio consulenziale e abilità nel coordinamento di situazioni critiche.
/p h3Principali Responsabilità /h3 ul liGestione dell'intero ciclo di Incident Response, dal triage iniziale alla chiusura dell'incidente e alle attività di post-incident review /li liAnalisi e correlazione di log, alert, endpoint, traffico di rete, identità digitali, e-mail, sistemi e ambienti cloud /li liRicostruzione della dinamica dell'attacco, identificazione delle cause, valutazione dell'estensione della compromissione e analisi dell'impatto /li liGestione delle fasi di identificazione, contenimento, eradicazione, ripristino e validazione della chiusura dell'incidente /li liInvestigazione di eventi complessi quali ransomware, malware, data breach, account takeover, phishing, persistenza e lateral movement /li liRaccolta, preservazione e analisi delle evidenze digitali e supporto alle attività di Digital Forensics e Malware Triage /li liPianificazione e conduzione di attività di Threat Hunting basate su ipotesi investigative e analisi delle telemetrie disponibili /li liCoordinamento tecnico delle escalation verso team SOC, IT Operations, infrastrutture, cloud, networking,



identity e vulnerability management /li liProduzione di incident report, timeline degli eventi, Root Cause Analysis, report post-incidente e piani di remediation /li liDefinizione e miglioramento continuo di playbook, runbook, procedure operative e processi di escalation /li liContributo allo sviluppo e all'ottimizzazione di use case di detection, regole SIEM, configurazioni EDR/XDR e automazioni SOAR /li liPartecipazione a esercitazioni di Incident Response, tabletop exercise, simulazioni di crisi e attività di Purple Team /li liSupporto e mentoring agli analisti junior e middle del team /li liInterazione con clienti, fornitori e stakeholder aziendali durante la gestione di incidenti ad alta criticità /li /ul h3Profilo Ricercato /h3 ul liAlmeno 3 anni di esperienza maturata in contesti CERT/CSIRT, SOC L2/L3, Incident Response, Digital Forensics, Threat Hunting o Security Operations /li liEsperienza pregressa maturata in contesti strutturati e affini al mondo Cyber Security, preferibilmente presso società di consulenza, system integrator, MSSP, CERT/CSIRT o funzioni Security Operations interne /li liEsperienza concreta nella gestione tecnica di incidenti cyber complessi, non limitata alla sola gestione o presa in carico degli alert /li liSolida conoscenza dell'intero ciclo di Incident Response: triage, analisi, contenimento, eradicazione, recovery e post-incident review /li liEsperienza nell'analisi di ambienti Windows e Linux, Active Directory, Microsoft 365 / Entra ID,



infrastrutture di rete e ambienti Cloud /li liConoscenza di strumenti e piattaforme SIEM, EDR/XDR, SOAR, NDR e IDS/IPS /li liEsperienza nell'interpretazione di telemetrie, Indicator of Compromise, TTP, log di autenticazione, artefatti endpoint e traffico di rete /li liConoscenza pratica di Threat Hunting, Detection Engineering, Digital Forensics e Malware Analysis/Triage /li liFamiliarità con framework quali MITRE ATTCK, NIST SP ******, ISO/IEC *****, ISO/IEC ***** e NIST Cybersecurity Framework /li liConoscenza del quadro normativo NIS2 e delle principali indicazioni applicabili alla gestione degli incidenti cyber /li liCapacità di utilizzare linguaggi di scripting quali Python, PowerShell o Bash per l'automazione delle attività operative /li liOttima conoscenza della lingua inglese, sia scritta sia parlata /li liCostituiscono titolo preferenziale certificazioni quali GCIH, GCFA, GCFE, GNFA, GREM, CISSP o CISM, oltre ai certificati specifici su piattaforme SIEM, EDR/XDR, SOAR o Cloud Security /li /ul h3Competenze Personali /h3 ul liForte capacità analitica, investigativa e di problem solving /li liCapacità di gestire situazioni critiche e ad alta pressione, definendo rapidamente priorità e azioni /li liOttime capacità di comunicazione e coordinamento con team tecnici, clienti e stakeholder /li liApproccio strutturato, preciso e orientato al risultato /li liAttitudine al lavoro in team, mentoring e continuous learning, con resistente orientamento al cliente /li /ul h3Pacchetto Retributivo e Modalità di Lavoro /h3 pIl pacchetto complessivo prevede inoltre ticket restaurant e possibilità di lavorare in smart working secondo una modalità ibrida.
/p pL'attività del SOC non è organizzata su turnazione, ma è prevista una reperibilità pianificata per la gestione di eventuali incidenti o situazioni critiche al di fuori del normale orario lavorativo.
/p /p #J-*****-Ljbffr

📌 Senior Csirt/ Cyber Threat (Lazio)
🏢 Azienda riservata
📍 Lazio

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: senior csirt/ cyber threat (lazio) / lazio

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: senior csirt/ cyber threat (lazio) / lazio