CSIRT Professional

CSIRT Professional

Full-Time 34000 - 40000 € / anno (stimato) Smart working non possibile
Fastweb + Vodafone

In sintesi

  • Mansioni: Analizza e gestisci incidenti di cybersecurity in un team dinamico.
  • Azienda: Fastweb + Vodafone, leader nel settore delle telecomunicazioni.
  • Benefit: Retribuzione competitiva, lavoro ibrido e opportunità di crescita professionale.
  • Altre informazioni: Ambiente inclusivo e opportunità di sviluppo continuo.
  • Perché questo lavoro: Fai la differenza nella sicurezza digitale e collabora con esperti del settore.
  • Qualifiche: Laurea in STEM o esperienza equivalente, conoscenze di cybersecurity.

La retribuzione prevista è compresa tra 34000 - 40000 € per anno.

CHI STIAMO CERCANDO

In Fastweb+Vodafone stiamo cercando un CSIRT & SOC Professional nel team di Digital Security. In un ambiente dinamico puoi metterti alla prova e incrementare le tue competenze nella cybersecurity, collaborare con professionisti del settore e contribuire direttamente alla protezione di Fastweb, entrando nelle attività di risposta agli incidenti di cybersecurity gestiti dal CSIRT in collaborazione con il SOC e altre strutture di sicurezza del gruppo.

In qualità di CSIRT & SOC Professional nel team di Digital Security le tue attività e responsabilità saranno le seguenti:

  • Analizzare e contestualizzare gli incidenti identificati dal SOC e/o dalle altre funzioni di incident management dell’azienda.
  • Definire le azioni di contenimento necessarie, identificare le funzioni di supporto e coordinare le attività di contenimento e di risposta.
  • Supportare il processo di risposta agli incidenti in coordinamento con gli attori interni all’azienda e supportando l’interlocuzione con le controparti esterne (es. CSIRT nazionale, Pubbliche Autorità).
  • Effettuare le analisi di log e Threat Intelligence volte all’individuazione di Indicatori di Attacco (IoA) e di Compromissione (IoC) utili per la mitigazione di specifiche minacce.
  • Effettuare le attività di reportistica verso diversi stakeholders, incluso il top management.
  • Migliorare i processi di risposta agli incidenti, tramite l’applicazione di lesson learned definite nell’ambito delle attività di analisi pregresse.
  • Migliorare i meccanismi di rilevamento e di prevenzione dei rischi cyber tramite l’analisi e lo studio di nuove minacce cyber, apportando soluzioni innovative sulla base dei nuovi pattern di attacco.

REQUISITI ESSENZIALI

  • Laurea in area STEM (Informatica, Sicurezza Informatica, Ingegneria delle TLC, Informatica, Matematica, Fisica) o esperienza equivalente.
  • Conoscenza dei principali sistemi operativi (Windows, Linux, macOS) e dei concetti di rete/firewall/VPN.
  • Conoscenza/esperienza di utilizzo dei sistemi per la gestione della sicurezza: SIEM, SOAR, EDR, WAF, IPS, Anti-spam/Anti-phishing, Anti-DDoS, CTI, Cloud Security.
  • Conoscenza della lingua inglese a livello buono/ottimo.
  • Capacità analitiche e di lavoro in gruppo.
  • Problem solving e flessibilità.

REQUISITI PREFERENZIALI

  • Esperienza diretta nella gestione di incidenti di cyber security, o in alternativa esperienza in attività di analisi log, analisi forense/post-mortem o attività di threat hunting.
  • Esperienza lavorativa consistente in ambito networking, IT admin o nella programmazione.
  • Conoscenza delle normative di riferimento (e.g. GDPR, Golden Power, PSNC, NIS2), nonché dei framework e linee guida in ambito Incident Response (e.g. NIST, ENISA, CISA, ISO27001).
  • Certificazioni in ambito cyber (es. CySA+, CEH, BTL, SSCP, OSCP) sono considerate un plus.
  • Familiarità con l’architettura e la sicurezza dei protocolli telco (es. SS7).

ALTRE INFORMAZIONI

  • SEDE DI LAVORO: Preferibilmente Milano + modalità ibrida.
  • Disponibilità a reperibilità per incidenti critici fuori orario lavorativo.
  • Contratto: Tempo Indeterminato.
  • Orario: Full Time.
  • CCNL di Riferimento: Telecomunicazioni.
  • Retribuzione: Da €. 34.000 euro lordi/anno + variabile.
  • La proposta economica finale potrà essere superiore al valore indicato e sarà definita valutando le competenze dimostrate, il livello di autonomia e l’effettivo perimetro di responsabilità assunto nel ruolo.

Siamo un luogo di lavoro inclusivo ed attento a garantire pari opportunità senza distinzione di genere, identità di genere, orientamento sessuale, etnia, età, religione e disabilità.

CSIRT Professional datore di lavoro: Fastweb + Vodafone

Fastweb + Vodafone è un datore di lavoro eccezionale, offrendo un ambiente di lavoro dinamico e collaborativo a Milano, dove i dipendenti possono sviluppare le proprie competenze nella cybersecurity. Con un forte focus sul benessere dei dipendenti, opportunità di crescita professionale e una cultura inclusiva, l'azienda promuove un equilibrio tra vita lavorativa e personale, rendendo ogni giorno un'opportunità per fare la differenza.

Fastweb + Vodafone

Dettagli di contatto:

Team di recruiting di Fastweb + Vodafone

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere CSIRT Professional

✨Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

✨Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

✨Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Fastweb + Vodafone è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

✨Candidati direttamente

Applica direttamente sul sito di Fastweb + Vodafone! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come CSIRT Professional

Analisi degli incidenti di cybersecurity
Gestione della sicurezza (SIEM, SOAR, EDR, WAF, IPS)
Analisi di log e Threat Intelligence
Indicatori di Attacco (IoA) e Indicatori di Compromissione (IoC)
Reportistica verso stakeholders
Miglioramento dei processi di risposta agli incidenti
Conoscenza dei sistemi operativi (Windows, Linux, macOS)

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di CSIRT Professional presso Fastweb + Vodafone. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso Fastweb + Vodafone

✨Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

✨Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

✨Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Fastweb + Vodafone, che sei appassionato e proattivo nel tuo percorso professionale.

✨Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.