Cybersecurity Incident Response Lead

Cybersecurity Incident Response Lead

Full-Time 95000 - 124000 € / anno (stimato) Smart working (parziale)
Fineco Bank

In sintesi

  • Mansioni: Guida la risposta agli incidenti di sicurezza e coordina team tecnici per garantire la sicurezza.
  • Azienda: Fineco Bank, una banca europea innovativa con un approccio digitale e branchless.
  • Benefit: Ruolo ad alta visibilità, smart working e opportunità di crescita professionale.
  • Altre informazioni: Ambiente inclusivo e orientato al problem solving, con team tecnico di alto profilo.
  • Perché questo lavoro: Fai la differenza in un ambiente dinamico e complesso, proteggendo milioni di clienti.
  • Qualifiche: Almeno 7 anni di esperienza in incident response e conoscenze solide in cybersecurity.

La retribuzione prevista è compresa tra 95000 - 124000 € per anno.

Fineco Bank è una banca europea leader con 20 anni di storia e un DNA completamente digitale. Offriamo una gamma di prodotti ampia, inclusi servizi di trading, investimento e pagamento. Abbiamo sviluppato una piattaforma proprietaria per soddisfare tutte le esigenze dei clienti.

Cerchiamo un Cybersecurity Incident Response Lead da inserire nel Dipartimento ICT & Cybersecurity. La figura presidia end-to-end il programma IR, guida il coordinamento operativo durante gli incidenti e assicura verso il management una vista chiara su stato, impatto, decisioni di contenimento, rischi residui e azioni di recovery. Lavora a stretto contatto con SOC, team tecnologici e funzioni di governance, orchestrando contributi specialistici anche da team che non riportano gerarchicamente alla funzione Cybersecurity.

Non è un ruolo di SOC shift management né una posizione puramente forense o di compliance. Il focus è coordinare la risposta agli incidenti, maturare il programma IR, orchestrare i team tecnici coinvolti e tradurre l’evento cyber in decisioni operative, comunicazione manageriale ed evidenze auditabili.

Principali Attività:
  • Guidare il coordinamento operativo della risposta agli incidenti di sicurezza: triage, priorità di contenimento, ricostruzione di vettore iniziale, kill chain, propagazione e blast radius, fino al coordinamento delle fasi di eradicazione e recovery con i team owner.
  • Mantenere durante gli incidenti una timeline operativa e un decision log strutturato, tracciando ipotesi, decisioni di contenimento, owner, evidenze disponibili e rischi residui.
  • Costruire, mantenere e testare il programma IR: playbook, runbook, procedure di escalation, ruoli e responsabilità, criteri di classificazione degli incidenti e meccanismi di aggiornamento continuo.
  • Contribuire all’evoluzione delle capacità di detection e response, definendo con il SOC i requisiti derivanti da incidenti reali, tabletop exercise e threat intelligence.
  • Integrare threat intelligence nel ciclo IR: tradurre indicatori di compromissione, TTP e scenari di minaccia in azioni concrete di detection, hunting, containment e hardening.
  • Condurre post-incident review strutturate: root cause analysis, misurazione dell’impatto, lesson learned, remediation roadmap e follow-up con team tecnici e management.
  • Pianificare e guidare esercitazioni periodiche, tabletop, simulazioni di crisi, sessioni collaborative con SOC, red team e blue team.
  • Supportare la classificazione degli incidenti ICT/cyber ai fini regolamentari, la raccolta delle evidenze operative e la predisposizione degli elementi tecnici necessari per eventuali escalation o notifiche formali.
  • Produrre reporting tecnico e sintesi executive durante e dopo gli incidenti.
Requisiti:
  • Almeno 7 anni di esperienza in incident response, security operations o cyber crisis management.
  • Padronanza operativa dei principali framework IR: ISO/IEC 27035, SANS IR Process, NIST SP 800-61 o equivalenti.
  • Esperienza pratica con SIEM, EDR/XDR enterprise, strumenti di analisi forense e workflow di incident handling.
  • Solida conoscenza di reti, protocolli, log di sistema/applicativi e tecniche di analisi del traffico.
  • Capacità di scripting e automazione, preferibilmente Python.
  • Conoscenza delle superfici di attacco in ambienti ibridi on-prem/cloud.
  • Capacità di prendere decisioni operative di contenimento con informazioni incomplete.
  • Capacità di comunicare lo stesso incidente con registri diversi.
  • Capacità di orchestrare team che non riportano gerarchicamente alla funzione Cybersecurity.
  • Ottima conoscenza della lingua inglese.
Gradite Certificazioni:
  • GCIH, GCFE o GCIA (GIAC) o simili.
Altre informazioni:

Ruolo ad alta visibilità su infrastruttura tecnologica mission critical. Contesto tecnico ibrido di reale complessità on-prem/cloud. Esposizione a processi regolamentari strutturati (DORA). Responsabilità dirette su un perimetro d’azione rilevante. Team tecnico di alto profilo, cultura orientata al problem solving.

Sede di lavoro: Milano (alternanza presenza in sede e smart working).

Il Gruppo Fineco è orgoglioso di essere un Equal Opportunity Employer e si impegna a creare un ambiente di lavoro sicuro e inclusivo.

Cybersecurity Incident Response Lead datore di lavoro: Fineco Bank

Fineco Bank è un datore di lavoro eccezionale, offrendo un ambiente di lavoro stimolante e innovativo nel cuore di Milano. Con un forte focus sulla crescita professionale, i dipendenti hanno accesso a opportunità di sviluppo continuo e a un team altamente qualificato che promuove una cultura di problem solving. Inoltre, la flessibilità tra lavoro in sede e smart working consente un equilibrio ottimale tra vita professionale e personale, rendendo Fineco un luogo ideale per chi cerca un impiego significativo e gratificante nel settore della cybersecurity.

Fineco Bank

Dettagli di contatto:

Team di recruiting di Fineco Bank

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Cybersecurity Incident Response Lead

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Fineco Bank è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di Fineco Bank! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Cybersecurity Incident Response Lead

Incident Response
Security Operations
Cyber Crisis Management
Coordinamento Operativo
ISO/IEC 27035
SANS IR Process
NIST SP 800-61

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Cybersecurity Incident Response Lead presso Fineco Bank. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso Fineco Bank

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Fineco Bank, che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.