Senior CSIRT/ Cyber Threat
Azienda Riservata
Per conto di una realtà strutturata e in forte sviluppo operante nel settore Cyber Security e Digital Transformation, siamo alla ricerca di un Senior CSIRT / Incident Response Analyst che entri a far parte del team dedicato alla gestione e alla risposta agli incidenti di sicurezza informatica.
Riportando all’Head of Cyber Threat Intelligence & CSIRT, la figura avrà un ruolo centrale nella gestione tecnica degli incidenti cyber più complessi presso i clienti, coordinando le attività di analisi, contenimento, eradicazione e ripristino e supportando gli stakeholder coinvolti durante tutte le fasi dell’incidente.
La figura ricercata dovrà combinare solide competenze tecniche in Incident Response e Cyber Security Operations con capacità investigative, approccio consulenziale e abilità nel coordinamento di situazioni critiche.
Principali Responsabilità
- Gestione dell’intero ciclo di Incident Response, dal triage iniziale alla chiusura dell’incidente e alle attività di post-incident review
- Analisi e correlazione di log, alert, endpoint, traffico di rete, identità digitali, e-mail, sistemi e ambienti cloud
- Ricostruzione della dinamica dell’attacco, identificazione delle cause, valutazione dell’estensione della compromissione e analisi dell’impatto
- Gestione delle fasi di identificazione, contenimento, eradicazione, ripristino e validazione della chiusura dell’incidente
- Investigazione di eventi complessi quali ransomware, malware, data breach, account takeover, phishing, persistenza e lateral movement
- Raccolta, preservazione e analisi delle evidenze digitali e supporto alle attività di Digital Forensics e Malware Triage
- Pianificazione e conduzione di attività di Threat Hunting basate su ipotesi investigative e analisi delle telemetrie disponibili
- Coordinamento tecnico delle escalation verso team SOC, IT Operations, infrastrutture, cloud, networking, identity e vulnerability management
- Produzione di incident report, timeline degli eventi, Root Cause Analysis, report post-incidente e piani di remediation
- Definizione e miglioramento continuo di playbook, runbook, procedure operative e processi di escalation
- Contributo allo sviluppo e all’ottimizzazione di use case di detection, regole SIEM, configurazioni EDR/XDR e automazioni SOAR
- Partecipazione a esercitazioni di Incident Response, tabletop exercise, simulazioni di crisi e attività di Purple Team
- Supporto e mentoring agli analisti junior e middle del team
- Interazione con clienti, fornitori e stakeholder aziendali durante la gestione di incidenti ad alta criticità
Profilo Ricercato
- Almeno 3 anni di esperienza maturata in contesti CERT/CSIRT, SOC L2/L3, Incident Response, Digital Forensics, Threat Hunting o Security Operations
- Esperienza pregressa maturata in contesti strutturati e affini al mondo Cyber Security, preferibilmente presso società di consulenza, system integrator, MSSP, CERT/CSIRT o funzioni Security Operations interne
- Esperienza concreta nella gestione tecnica di incidenti cyber complessi, non limitata alla sola gestione o presa in carico degli alert
- Solida conoscenza dell’intero ciclo di Incident Response: triage, analisi, contenimento, eradicazione, recovery e post-incident review
- Esperienza nell’analisi di ambienti Windows e Linux, Active Directory, Microsoft 365 / Entra ID, infrastrutture di rete e ambienti Cloud
- Conoscenza di strumenti e piattaforme SIEM, EDR/XDR, SOAR, NDR e IDS/IPS
- Esperienza nell’interpretazione di telemetrie, Indicator of Compromise, TTP, log di autenticazione, artefatti endpoint e traffico di rete
- Conoscenza pratica di Threat Hunting, Detection Engineering, Digital Forensics e Malware Analysis/Triage
- Familiarità con framework quali MITRE ATT&CK, NIST SP 800-61, ISO/IEC 27035, ISO/IEC 27001 e NIST Cybersecurity Framework
- Conoscenza del quadro normativo NIS2 e delle principali indicazioni applicabili alla gestione degli incidenti cyber
- Capacità di utilizzare linguaggi di scripting quali Python, PowerShell o Bash per l'automazione delle attività operative
- Ottima conoscenza della lingua inglese, sia scritta sia parlata
- Costituiscono titolo preferenziale certificazioni quali GCIH, GCFA, GCFE, GNFA, GREM, CISSP o CISM, oltre ai certificati specifici su piattaforme SIEM, EDR/XDR, SOAR o Cloud Security
Competenze Personali
- Forte capacità analitica, investigativa e di problem solving
- Capacità di gestire situazioni critiche e ad alta pressione, definendo rapidamente priorità e azioni
- Ottime capacità di comunicazione e coordinamento con team tecnici, clienti e stakeholder
- Approccio strutturato, preciso e orientato al risultato
- Attitudine al lavoro in team, mentoring e continuous learning, con forte orientamento al cliente
Pacchetto Retributivo e Modalità di Lavoro
Il pacchetto complessivo prevede inoltre ticket restaurant e possibilità di lavorare in smart working secondo una modalità ibrida.
L’attività del SOC non è organizzata su turnazione, ma è prevista una reperibilità pianificata per la gestione di eventuali incidenti o situazioni critiche al di fuori del normale orario lavorativo.
#J-18808-Ljbffr- ...lavorare e vivere, allora potresti essere la persona che stiamo cercando! Posizione: 1. Core Capabilities: CTI, CSIRT & Threat Hunting Cyber Threat Intelligence (CTI): Raccogliere, analizzare e correlare intelligence da fonti eterogenee (OSINT, Dark Web,...SeniorDisponibilità immediata
- ...Azienda Riservata è alla ricerca di un Senior CSIRT / Incident Response Analyst per guidare la gestione tecnica di incidenti complessi presso i clienti. Coordinerai analisi, contenimento ed eradicazione, supportando stakeholder durante tutte le fasi dell’incidente....Senior
- ...DGS è alla ricerca di un Senior Cyber Security Engineer a Roma, responsabile della gestione e supporto su piattaforme di Cyber Security. Il candidato ideale ha almeno 2 anni di esperienza in ICT, preferibilmente in Cyber Security, e possiede una laurea STEM. Il lavoro...Senior
- ...NTT DATA è alla ricerca di un Senior SOC Analyst per gestire attività operative e guidare l’evoluzione dei processi di Cyber Security aziendali. La figura coordina incident response... ...detection e dashboard SIEM, con focus su threat hunting e miglioramento continuo della...SeniorLavoro ibrido
- ...security services. These span the complete cyber risk lifecycle, from identification and... .... /p pWe are looking for a highly driven Senior Sales Executive with a strong track record... ...selling cybersecurity solutions, threat‑intelligence platforms, consulting services...Senior
- ...Specializzata in soluzioni avanzate di cyber intelligence e cybersecurity , progetta... ...Posizione: Cerchiamo una figura di Senior Cyber Security Defence Specialist con forte... ...di soluzioni avanzate nei domini della Threat Intelligence , Incident Response e...SeniorLavoro ibrido
- ppDGS fornisce servizi e soluzioni di valore in ambito Cyber Security, Digital Solutions e Management Consulting. Lo scopo che guida le... .../li liUtilizzo di strumenti OSINT e fonti informative di threat intelligence /li liCertificazioni in ambito Cyber Security e Networking...Senior
- pSentinelOne in Roma, Lazio, IT, seeks a Senior Threat Intelligence Researcher to lead deep-dive investigations into emerging and known threats, while monitoring malware developments to keep defenses ahead. /ppYou will synthesize data into actionable intelligence for senior...Senior
- ...servizi e soluzioni di valore in ambito Cyber Security, Digital Solutions e Management... ...are #BuildingTheFuture… What about you? Senior Cyber Security Engineer – Roma Attività... ...di strumenti OSINT e fonti informative di threat intelligence Certificazioni in ambito...Senior
- pNTT DATA Europe Latam cerca un Senior SOC Analyst per guidare le attività operative e l'evoluzione dei processi di Cyber Security. Sarai responsabile del monitoraggio di incidenti in ambienti on-premises, cloud e ibridi e dell'evoluzione di use case di detection che ottimizzino...SeniorLavoro ibrido
38.500 € - 48.000 €
...unirti al team Cybersecurity per supportare governance, risk e compliance in contesti regolamentati. Avrai responsabilità su modelli di Cyber Governance, valutazione di maturità della sicurezza e collaborerai con clienti internazionali su progetti di trasformazione digitale...Senior- ...Leonardo Worldwide Corporation a Roma cerca un Cyber Security Service Manager per supervisionare l’erogazione dei servizi di cybersecurity. I candidati ideali hanno 5-10 anni di esperienza nel settore e competenze in gestione di progetti multi-servizio. Offriamo un...SeniorImpiego permanenteLavoro ibrido
- ...Response Manager per la divisione ENG DIGITAL, con responsabilità di coordinare attività di risposta agli incidenti, definire strategie di cyber defence e guidare la gestione di incidenti complessi sia a livello nazionale che internazionale. Il candidato ideale possiede laurea...Senior
- Una società di consulenza leader globale è alla ricerca di un Cyber Security Senior/Manager per unirsi al team di Business Resilience e Digital Risk. Il candidato ideale avrà una laurea magistrale in Ingegneria, Economia o Matematica e almeno tre anni di esperienza in un...SeniorLavoro ibrido
- ...ai.ESRA is seeking a Senior Front-End Developer to build and maintain ESRA, its proprietary Cyber Risk Analytics platform. You will contribute to a data-driven approach that enhances how companies manage cyber risk, shaping a safer digital world. Ideal candidates have...Senior
- Un'azienda leader nel settore della sicurezza informatica ricerca un Cyber Security Architect esperto per contribuire a progetti complessi a livello mondiale. Il candidato ideale possiede una laurea in discipline STEM e almeno tre anni di esperienza in ruoli di Cyber Security...Senior
- ...Senior Threat Intelligence Researcher at SentinelOne in Roma, LAZ, IT. This Full time on site position offers great opportunities for career... ...in threat intelligence or threat hunting. Knowledge of the cyber threat landscape, including threat actors and their tactics,...SeniorTempo pienoLavoro da casaTurniOrario flessibile
- ...LHH cerca un Senior Consultant per Cyber Governance, Risk & Compliance per progetti in ambito pubblico e privato. Ruolo focalizzato su gestione del rischio, conformità normativa e implementazione di sistemi di gestione della sicurezza delle informazioni. La risorsa...Senior
- ...Silicondev è alla ricerca di un Systems Administrator Senior – Network & Cyber Security da inserire presso la sede del cliente a Roma. La risorsa gestirà reti complesse, sicurezza perimetrale e policy di sicurezza per garantire disponibilità e resilienza. Si richiede...SeniorTempo determinato
- pErnst Young Roma cerca un/a Senior Consultant Cyber IAM nell'area Technology Risk. Sarai responsabile di definire e implementare framework IAM, partecipare a progetti IAM e condurre assessment di maturità IAM in contesti internazionali. /ppLa posizione prevede supporto...SeniorLavoro ibrido
- pAzienda Riservata Italia ricerca un Cyber Security Governance Expert da inserire presso la struttura di Cyber Resilience. Il ruolo prevede trasferte nazionali e internazionali, anche di media durata, per circa 2 settimane al mese. /ppLa figura dovrà possedere una laurea...Senior
- pLeonardo Worldwide Corporation cerca un Cyber Security Service Manager per la sede di Roma Laurentina. Il candidato ideale avrà 5-10 anni di esperienza nel management dei servizi di sicurezza informatica. /ppLe responsabilità includono la supervisione della fornitura di...SeniorImpiego permanenteLavoro ibrido
- ...Leonardo Worldwide Corporation, con sede a Roma, cerca un Project Manager per l'Area Cyber & Security Solutions. Il candidato ideale avrà un'ottima conoscenza delle metodologie di Project Management e esperienza di gestione di progetti complessi. Le responsabilità includono...SeniorImpiego permanenteLavoro ibrido
- ...sviluppo e riporterà ai Product Engineering Manager. /ppSi richiede Senior 5-7 anni, Laurea Magistrale in Ingegneria Informatica/... ...Telecomunicazioni, conoscenza di architetture enterprise e Cloud, esperienze Cyber Security, DevSecOps e gestione progetti. /p #J-18808-LjbffrSenior
- pEY cerca un Senior Consultant Cyber IAM da inserire nel team Technology Risk in Assurance a Roma. Il ruolo si concentra su governance IAM, gestione degli accessi, SoD e PAM, con esperienza su framework ISO 27001, NIST e SOX ITGC. /ppRichiesta entusiasta problem solving...Senior
- ...dominio per ogni nave. /liliConsulenza per migliorare la postura Cyber dell’infrastruttura AD. /liliConsulenza in ambito ZTNA e su... ...indeterminato con una retribuzione intorno ai 50K anno se con seniority dimostrata rispondente ai requisiti. /ppPreferenziale residenza...SeniorImpiego permanenteRemoto
- ...Per azienda cliente, r ealtà di riferimento nel panorama IT e Cyber Security, coinvolta in progetti strategici di innovazione, sicurezza... ...e private, siamo attualmente alla ricerca di una figura di Senior Consultant - Cyber Governance, Risk & Compliance. La risorsa...Senior
39.000 € - 49.000 €
Job Specs Job Name Senior Consultant - Cyber Enterprise Identity Location Milano, Roma Business Area CYBER Seniority Experienced Business Function TECHNOLOGY & TRANSFORMATION What impact will you make? Senior Consultant - Cyber Enterprise...SeniorLavoro ibrido30.000 € - 40.000 €
ppSilicondev, azienda leader nell’area IT e Software Development, è alla ricerca di un bSystems Administrator Senior - Network Cyber Security /b da inserire all’interno del Team ICT di un importante cliente con sede a Roma. La risorsa sarà coinvolta nella gestione, evoluzione...SeniorTempo determinato5 giorni/sett.- ...About the role Scopri nel concreto che cosa fa un/una Senior Consultant Cyber IAM nel Technology Risk in Assurance! Il Team Technology Risk della Service Line Assurance supporta i nostri clienti industriali nelle attività di IT Risk Management per garantire affidabilità...Senior