Information Security - Detection & Response

Information Security - Detection & Response

Full-Time 35000 - 50000 € / anno (stimato) Smart working (parziale)
E

In sintesi

  • Mansioni: Rafforza le capacità di rilevamento e risposta informatica dell'azienda.
  • Azienda: Leader globale nel design e distribuzione di prodotti per la visione.
  • Benefit: Salario competitivo, assicurazione sanitaria, lavoro flessibile e programmi di sviluppo professionale.
  • Altre informazioni: Ambiente dinamico con opportunità di crescita professionale.
  • Perché questo lavoro: Lavora con tecnologie all'avanguardia e fai la differenza nel settore della sicurezza informatica.
  • Qualifiche: Laurea in Sicurezza Informatica o simili e certificazioni professionali desiderate.

La retribuzione prevista è compresa tra 35000 - 50000 € per anno.

Sei disposto a pionierare nuove frontiere, promuovere l'inclusività e la collaborazione, abbracciare l'agilità, accendere la passione e avere un impatto positivo sul mondo? Unisciti a noi nel ridefinire i confini di ciò che è possibile.

In questo ruolo riporterai direttamente a un Manager della Sicurezza Informatica e sarai responsabile del rafforzamento delle capacità di rilevamento e risposta informatica dell'azienda. Coordinerai il monitoraggio degli eventi di sicurezza, supporterai la triage e l'indagine sugli incidenti, guiderai le attività di risposta e contenimento con le parti interessate IT e aziendali e contribuirai al miglioramento continuo dei casi d'uso, dei playbook, della reportistica e della prontezza agli incidenti.

Responsabilità principali

  • Monitoraggio e rilevamento della sicurezza - Coordinare il monitoraggio degli eventi e degli avvisi di sicurezza nell'ambiente dell'azienda, garantendo l'identificazione tempestiva di potenziali minacce e attività sospette.
  • Triage e indagine sugli incidenti - Supportare l'analisi, la validazione e la priorizzazione degli incidenti di sicurezza, lavorando con la Sicurezza IT, i fornitori SOC e le parti interessate pertinenti per determinare impatto, portata e azioni richieste.
  • Coordinamento della risposta e contenimento - Coordinare le attività di risposta durante gli incidenti di sicurezza, supportando le azioni di contenimento, eradicazione e recupero in allineamento con i processi interni e i percorsi di escalation.
  • Miglioramento dei casi d'uso, playbook e processi - Contribuire alla definizione e al miglioramento continuo dei casi d'uso di rilevamento, dei playbook di risposta agli incidenti, dei criteri di escalation e delle procedure operative.
  • Reportistica e follow-up delle azioni correttive - Preparare aggiornamenti chiari sugli incidenti e reportistica per la direzione, monitorare le azioni correttive e segnalare rischi, ritardi e debolezze ricorrenti al CISO / alle parti interessate pertinenti.

Requisiti principali

  • Laurea in Sicurezza Informatica, Tecnologia dell'Informazione, Informatica, Ingegneria o simili fortemente desiderata.
  • Certificazioni professionali in sicurezza informatica come CISSP, CISM, GCIH, GCIA, GCFA, Security+ o simili fortemente desiderate.
  • Conoscenza del monitoraggio della sicurezza, rilevamento degli incidenti, risposta agli incidenti, analisi delle minacce, sicurezza degli endpoint, sicurezza della rete, gestione delle identità e degli accessi, gestione delle vulnerabilità e protezione dei dati.
  • Esperienza dimostrata nel coordinamento delle attività di monitoraggio della sicurezza e risposta agli incidenti, inclusa la triage degli avvisi, supporto all'indagine, coordinamento del contenimento, monitoraggio delle azioni correttive e comunicazione con le parti interessate.
  • Esperienza con operazioni SOC, piattaforme SIEM, soluzioni di rilevamento e risposta degli endpoint, intelligence sulle minacce, analisi dei log e tecniche di attacco comuni; comprensione dei framework di sicurezza come NIST, ISO 27001 e MITRE ATT&CK.
  • Conoscenza del ciclo di vita della risposta agli incidenti, modelli di escalation, principi di gestione delle crisi, gestione delle prove e pratiche di revisione post-incidente.
  • Conoscenza delle leggi e regolamenti pertinenti sulla Sicurezza Informatica / Protezione dei Dati, inclusi i requisiti che possono influenzare la gestione degli incidenti e i processi di notifica.
  • Capacità di tradurre i risultati tecnici di sicurezza in messaggi, azioni e priorità chiari orientati al business per le parti interessate tecniche e non tecniche.
  • Conoscenza dei processi IT fondamentali, inclusi operazioni infrastrutturali, gestione delle applicazioni, gestione dei cambiamenti, gestione degli accessi e gestione dei servizi.
  • Competenze di gestione dei progetti, lavoro di squadra, responsabilità individuale e capacità di coordinare più parti interessate durante situazioni sensibili al tempo.
  • Provenienza nella comunicazione efficace a tutti i livelli, inclusi team operativi, management e fornitori esterni, sia in linguaggio tecnico che non tecnico.
  • Fluente in inglese.

Cosa c'è per te

In EssilorLuxottica, non sei definito solo dal tuo titolo di lavoro. Ogni avventura professionale è unica; dai un'occhiata ad alcuni dei benefici che godrai come candidato di successo:

  • Accesso alla nostra piattaforma di apprendimento all'avanguardia, Leonardo, e programmi di sviluppo personalizzati per aiutarti a crescere professionalmente e personalmente.
  • Goditi condizioni di lavoro flessibili, copertura assicurativa sanitaria, buoni pasto, mensa interna sul tetto.
  • Accesso a offerte speciali per i dipendenti su una vasta gamma di occhiali, prodotti per la cura degli occhi e abbigliamento alla moda, così puoi goderti i nostri marchi di fama mondiale in prima persona.
  • Goditi il nostro “Programma di Disconnessione”, un approccio olistico all'equilibrio tra vita lavorativa e personale, comprese iniziative per la salute mentale, yoga, sessioni di jogging e altro, progettato per aiutarti a ricaricarti e rimanere in salute.

Il nostro impegno per Diversità, Equità e Inclusione

Siamo impegnati a creare un ambiente inclusivo per tutti i dipendenti. Celebriamo la diversità e forniamo pari opportunità a tutti, indipendentemente da razza, genere, etnia, religione, disabilità, orientamento sessuale o qualsiasi altra caratteristica che ci rende unici.

Information Security - Detection & Response datore di lavoro: EssilorLuxottica

EssilorLuxottica è un datore di lavoro eccezionale, offrendo un ambiente di lavoro stimolante e inclusivo nel cuore dell'industria dell'ottica. Con opportunità di crescita professionale attraverso programmi di sviluppo personalizzati e una cultura aziendale che promuove il benessere dei dipendenti, come il programma 'Disconnect' per l'equilibrio tra vita lavorativa e personale, i nostri stagisti possono aspettarsi un'esperienza significativa e gratificante. Inoltre, la posizione offre vantaggi unici come accesso a prodotti di alta qualità e condizioni di lavoro flessibili, rendendo EssilorLuxottica un luogo ideale per costruire la propria carriera.

E

Dettagli di contatto:

Team di recruiting di EssilorLuxottica

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Information Security - Detection & Response

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come EssilorLuxottica è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di EssilorLuxottica! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Information Security - Detection & Response

Monitoraggio della sicurezza
Rilevamento delle minacce
Risposta agli incidenti
Analisi delle minacce
Gestione degli accessi e delle identità
Gestione delle vulnerabilità
Protezione dei dati

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Information Security - Detection & Response presso EssilorLuxottica. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso EssilorLuxottica

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, EssilorLuxottica, che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.