In sintesi
- Mansioni: Guida il team di Incident Response per gestire violazioni di sicurezza e ripristino.
- Azienda: Azienda innovativa nel settore della cybersecurity con un ambiente collaborativo.
- Benefit: Salario competitivo, opportunità di crescita professionale e lavoro flessibile.
- Altre informazioni: Ambiente dinamico con eccellenti opportunità di carriera.
- Perché questo lavoro: Plasma strategie di cyber defence e fai la differenza in incidenti complessi.
- Qualifiche: Laurea in Informatica e esperienza nella gestione di incidenti di sicurezza.
La retribuzione prevista è compresa tra 98550 - 120450 € per anno.
Overview
In questa posizione guiderai il team di Incident Response end-to-end per gestire violazioni di sicurezza, contenimento e ripristino.
Lavorerai a stretto contatto con SOC e stakeholder per assicurare comunicazioni rapide e azioni coordinate durante incidenti complessi.
Farai da riferimento per clienti interni ed esterni, assicurando qualità delle analisi e allineamento agli standard.
L’opportunità ti permette di plasmare approcci di cyber defence, resilience e automazione su scala aziendale.
- Responsabilità
- Coordinare il team di incident response lungo l’intero ciclo di vita dell’incidente
- Definire e implementare strategie di Incident Response, Cyber Defence e Cyber Resilience a livello aziendale
- Supervisionare gestione di incidenti complessi e guidare contenimento, eradicazione e ripristino in collaborazione con il SOC
- Garantire rispetto di SLA e monitoraggio KPI dei servizi di Incident Response
- Supervisionare e approvare reportistica tecnica ed executive post-incidente, includendo cause radice e azioni di miglioramento
- Contribuire a definizione e redazione di playbook operativi e procedure di gestione incidenti
- Supportare l’automazione dei processi di sicurezza tramite SOAR e sviluppo di playbook automatizzati
- Gestire comunicazione verso clienti e stakeholder durante incidenti, assicurando chiarezza e tempestività
- Rappresentare il servizio di Incident Response a livello interno ed esterno
- Definire e coordinare le strategie tecnologiche e di processo del servizio
- Requisiti fondamentali
- Laurea in Informatica, Ingegneria o discipline affini
- Esperienza pluriennale nella gestione di attività di incident response e nel coordinamento di team di cybersecurity
- Comprovata esperienza nella gestione di incidenti di sicurezza complessi (es. ransomware, APT) e nel coordinamento delle attività di risposta in contesti critici
- Conoscenza di framework e standard di riferimento per incident response e digital forensics (NIST SP 800-61, ISO/IEC 27035, MITRE ATT&CK)
- Conoscenza degli strumenti SIEM (Splunk, Qradar, Microsoft Sentinel) e di soluzioni EDR, SOAR e tecnologie di sicurezza correlate
- Competenze in Incident Response, Threat Intelligence e gestione crisi informatiche
- Comprensione di tattiche degli attori di minaccia (APt, ransomware)
- Leadership, comunicazione e gestione di stakeholder in contesti ad alta criticità
- Certificazioni di settore (CISSP, CISM, GCIA, GCIH, GCFR, GREM) sono un plus
- Conoscenza tool di Digital Forensics & Malware Analysis (Velociraptor, FTK Imager, Autopsy, SIFT, Remnux, Tsurugi, FLARE, log2timeline/plaso, Volatility, Yara, Virus Total, EZ Tools, Sysinternals, Redline)
- Conoscenza inglese tecnico fluent
- Capacità di innovazione e orientamento al miglioramento continuo
- Spiccata leadership
- Comunicazione chiara e gestione degli stakeholder
- Proattività e problem solving
- SIEM (Splunk, Qradar, Microsoft Sentinel)
- EDR, SOAR
- Digital Forensics e Malware Analysis
Incident Response Manager datore di lavoro: Engineering ITS
Lavorare come Salesforce Solution Architect in un ambiente retail offre l'opportunità di essere parte di un team innovativo e dinamico, dove la cultura del lavoro è caratterizzata dalla collaborazione e dalla crescita continua. Offriamo un ambiente stimolante con opportunità di sviluppo professionale, formazione continua e progetti all'avanguardia nel campo della trasformazione digitale. La nostra sede è situata in una posizione strategica, che favorisce un equilibrio tra vita lavorativa e personale, rendendo il nostro team un luogo ideale per costruire una carriera significativa e gratificante.
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere Incident Response Manager
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Engineering ITS è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di Engineering ITS! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come Incident Response Manager
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Incident Response Manager presso Engineering ITS. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso Engineering ITS
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Engineering ITS, che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.