In sintesi
- Mansioni: Analizza e gestisci incidenti di cybersecurity in un team dinamico.
- Azienda: Fastweb + Vodafone, leader nel settore delle telecomunicazioni.
- Benefit: Retribuzione competitiva, lavoro ibrido e opportunità di crescita professionale.
- Altre informazioni: Ambiente inclusivo e opportunità di sviluppo continuo.
- Perché questo lavoro: Fai la differenza nella sicurezza digitale e collabora con esperti del settore.
- Qualifiche: Laurea in STEM o esperienza equivalente, conoscenze di cybersecurity.
La retribuzione prevista è compresa tra 34000 - 40000 € per anno.
CHI STIAMO CERCANDO
In Fastweb+Vodafone stiamo cercando un CSIRT & SOC Professional nel team di Digital Security. In un ambiente dinamico puoi metterti alla prova e incrementare le tue competenze nella cybersecurity, collaborare con professionisti del settore e contribuire direttamente alla protezione di Fastweb, entrando nelle attività di risposta agli incidenti di cybersecurity gestiti dal CSIRT in collaborazione con il SOC e altre strutture di sicurezza del gruppo.
In qualità di CSIRT & SOC Professional nel team di Digital Security le tue attività e responsabilità saranno le seguenti:
- Analizzare e contestualizzare gli incidenti identificati dal SOC e/o dalle altre funzioni di incident management dell’azienda.
- Definire le azioni di contenimento necessarie, identificare le funzioni di supporto e coordinare le attività di contenimento e di risposta.
- Supportare il processo di risposta agli incidenti in coordinamento con gli attori interni all’azienda e supportando l’interlocuzione con le controparti esterne (es. CSIRT nazionale, Pubbliche Autorità ).
- Effettuare le analisi di log e Threat Intelligence volte all’individuazione di Indicatori di Attacco (IoA) e di Compromissione (IoC) utili per la mitigazione di specifiche minacce.
- Effettuare le attività di reportistica verso diversi stakeholders, incluso il top management.
- Migliorare i processi di risposta agli incidenti, tramite l’applicazione di lesson learned definite nell’ambito delle attività di analisi pregresse.
- Migliorare i meccanismi di rilevamento e di prevenzione dei rischi cyber tramite l’analisi e lo studio di nuove minacce cyber, apportando soluzioni innovative sulla base dei nuovi pattern di attacco.
REQUISITI ESSENZIALI
- Laurea in area STEM (Informatica, Sicurezza Informatica, Ingegneria delle TLC, Informatica, Matematica, Fisica) o esperienza equivalente.
- Conoscenza dei principali sistemi operativi (Windows, Linux, macOS) e dei concetti di rete/firewall/VPN.
- Conoscenza/esperienza di utilizzo dei sistemi per la gestione della sicurezza: SIEM, SOAR, EDR, WAF, IPS, Anti-spam/Anti-phishing, Anti-DDoS, CTI, Cloud Security.
- Conoscenza della lingua inglese a livello buono/ottimo.
- Capacità analitiche e di lavoro in gruppo.
- Problem solving e flessibilità .
REQUISITI PREFERENZIALI
- Esperienza diretta nella gestione di incidenti di cyber security, o in alternativa esperienza in attività di analisi log, analisi forense/post-mortem o attività di threat hunting.
- Esperienza lavorativa consistente in ambito networking, IT admin o nella programmazione.
- Conoscenza delle normative di riferimento (e.g. GDPR, Golden Power, PSNC, NIS2), nonché dei framework e linee guida in ambito Incident Response (e.g. NIST, ENISA, CISA, ISO27001).
- Certificazioni in ambito cyber (es. CySA+, CEH, BTL, SSCP, OSCP) sono considerate un plus.
- Familiarità con l’architettura e la sicurezza dei protocolli telco (es. SS7).
ALTRE INFORMAZIONI
- SEDE DI LAVORO: Preferibilmente Milano + modalità ibrida.
- Disponibilità a reperibilità per incidenti critici fuori orario lavorativo.
- Contratto: Tempo Indeterminato.
- Orario: Full Time.
- CCNL di Riferimento: Telecomunicazioni.
- Retribuzione: Da €. 34.000 euro lordi/anno + variabile.
- La proposta economica finale potrà essere superiore al valore indicato e sarà definita valutando le competenze dimostrate, il livello di autonomia e l’effettivo perimetro di responsabilità assunto nel ruolo.
Siamo un luogo di lavoro inclusivo ed attento a garantire pari opportunità senza distinzione di genere, identità di genere, orientamento sessuale, etnia, età , religione e disabilità .
CSIRT Professional datore di lavoro: Fastweb + Vodafone
Fastweb + Vodafone è un datore di lavoro eccezionale, offrendo un ambiente di lavoro dinamico e collaborativo a Milano, dove i dipendenti possono sviluppare le proprie competenze nella cybersecurity. Con un forte focus sul benessere dei dipendenti, opportunità di crescita professionale e una cultura inclusiva, l'azienda promuove un equilibrio tra vita lavorativa e personale, rendendo ogni giorno un'opportunità per fare la differenza.
Dettagli di contatto:
Team di recruiting di Fastweb + Vodafone
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere CSIRT Professional
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Fastweb + Vodafone è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di Fastweb + Vodafone! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come CSIRT Professional
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di CSIRT Professional presso Fastweb + Vodafone. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso Fastweb + Vodafone
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Fastweb + Vodafone, che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.