Cyber Security & Resilience Specialist

Cyber Security & Resilience Specialist

Pavia Full-Time 43600 - 54600 € / anno (stimato) Smart working possibile
Riggs D.C

In sintesi

  • Mansioni: Gestisci incidenti di sicurezza e supporta le operazioni di cyber security.
  • Azienda: Snam, leader europeo nel settore energetico con 85 anni di esperienza.
  • Benefit: Assicurazione sanitaria, previdenza complementare, lavoro flessibile e formazione continua.
  • Altre informazioni: Ambiente dinamico con opportunità di crescita professionale.
  • Perché questo lavoro: Unisciti a un team appassionato e fai la differenza nel mondo della cyber security.
  • Qualifiche: Esperienza in SOC e competenze in incident response richieste.

La retribuzione prevista è compresa tra 43600 - 54600 € per anno.

Con 85 anni di esperienza nella realizzazione e gestione di infrastrutture del gas naturale, Snam è un operatore leader a livello europeo in tre principali ambiti di business: il trasporto, lo stoccaggio e la rigassificazione. Tra le principali società quotate italiane per capitalizzazione di mercato, Snam garantisce la sicurezza degli approvvigionamenti del Paese attraverso il proprio sistema di infrastrutture, abilita l’integrazione energetica fra diversi vettori e promuove progetti di decarbonizzazione funzionali alla competitività delle imprese e allo sviluppo dei territori.

Perché dovresti considerare di unirti a noi?

  • Crescita: avrai l'opportunità di entrare nel mondo del lavoro collaborando per progetti sfidanti in un ambiente dinamico.
  • Cultura aziendale: siamo un team appassionato che da sempre valorizza il talento e promuove un ambiente di lavoro positivo.
  • Settore in Crescita: il mondo dell'energia è in continua trasformazione, e tu avrai la possibilità di essere al centro delle dinamiche di questo settore in evoluzione.

Cosa farai in particolare:

  • Gestire e investigare incidenti di sicurezza complessi, coordinando le attività di contenimento, mitigazione e recovery.
  • Fornire guida operativa e supporto agli analisti SOC nelle attività di analisi, triage e risposta agli eventi di sicurezza.
  • Progettare, sviluppare e ottimizzare use case di detection su piattaforme SIEM e strumenti XDR.
  • Analizzare in modo avanzato log, eventi, endpoint, traffico di rete e telemetrie provenienti da ambienti IT, OT e cloud.
  • Applicare framework e metodologie di riferimento, come MITRE ATT&CK.
  • Definire, mantenere e aggiornare playbook operativi e procedure di gestione degli incidenti.
  • Produrre report tecnici e comunicare in modo chiaro ed efficace con stakeholder interni ed esterni.
  • Partecipare e contribuire attivamente a test periodici, esercitazioni di cyber defence, simulazioni e attività di blue team.
  • Coordinamento ed indirizzo delle attività di vulnerability management.
  • Collaborare all’integrazione delle informazioni di threat intelligence nelle attività operative del SOC.
  • Gestire le escalation verso management e funzioni competenti.
  • Valorizzare l’uso di tecnologie emergenti, incluse soluzioni di AI a supporto delle attività di analisi.

Cosa serve per unirti al nostro team?

  • Esperienza di almeno 3 anni in ambito SOC o Cyber Security Operations.
  • Solida esperienza nella gestione di incidenti di sicurezza e nelle attività di incident response.
  • Ottima conoscenza di piattaforme SIEM e capacità di scrittura e tuning di query.
  • Esperienza con soluzioni EDR/XDR e con ambienti Windows, Linux e cloud (Azure, AWS o GCP).
  • Capacità avanzata di analisi di log e telemetrie provenienti da sistemi IT, OT, endpoint, reti e ambienti cloud.
  • Esperienza in detection engineering.
  • Familiarità con strumenti di automazione e SOAR.
  • Buona capacità di scripting, preferibilmente in Python e PowerShell.
  • Conoscenza pratica di Python per la cybersecurity.
  • Capacità di utilizzare analytics avanzati e strumenti di AI.
  • Ottima conoscenza della lingua inglese.

Costituiscono titolo preferenziale:

  • Esperienza in threat hunting e attività avanzate di detection engineering.
  • Esperienza in contesti MSSP o in ambienti complessi multi-cliente e multi-SIEM.
  • Conoscenze di application security.
  • Possesso di certificazioni di sicurezza, come SC-200, GCIA, GCIH o CISSP.

Competenze trasversali:

  • Autonomia operativa, orientamento agli obiettivi e capacità di lavorare con efficacia anche in contesti dinamici e ad alta pressione.
  • Spiccata attitudine al problem solving e alla gestione delle priorità.
  • Capacità di collaborazione e condivisione della conoscenza.
  • Efficacia nella comunicazione scritta e verbale verso interlocutori tecnici e manageriali.

Cosa offriamo:

  • CCNL applicato: Energia e Petrolio.
  • Tipologia contrattuale: Apprendistato / Tempo Indeterminato.
  • La retribuzione offerta sarà commisurata all’esperienza maturata e alle competenze specifiche.
  • Benefit: Assicurazione Sanitaria, Previdenza complementare, Welfare e Wellbeing, Modello di lavoro flessibile, Offerta formativa, Piano di Azionariato Diffuso.

In Snam crediamo che la diversità sia la chiave per l’innovazione e il successo a lungo termine. Siamo impegnati a creare un ambiente di lavoro inclusivo, dove ogni voce è ascoltata, rispettata e valorizzata. Offriamo pari opportunità di lavoro a tutte le persone qualificate.

Cyber Security & Resilience Specialist datore di lavoro: Riggs D.C

Snam è un datore di lavoro eccezionale, che offre un ambiente di lavoro stimolante e inclusivo a Milano, dove i dipendenti possono crescere professionalmente attraverso progetti innovativi nel settore dell'energia. Con un forte focus sul benessere dei dipendenti, Snam fornisce un pacchetto completo di benefit, opportunità di formazione continua e un modello di lavoro flessibile, promuovendo una cultura aziendale che valorizza il talento e la diversità.

Riggs D.C

Dettagli di contatto:

Team di recruiting di Riggs D.C

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Cyber Security & Resilience Specialist

✨Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

✨Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

✨Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Riggs D.C è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

✨Candidati direttamente

Applica direttamente sul sito di Riggs D.C! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Cyber Security & Resilience Specialist

Gestione incidenti di sicurezza
Analisi log e telemetrie
Piattaforme SIEM
Scrittura e tuning di query
Soluzioni EDR/XDR
Ambienti Windows, Linux e cloud (Azure, AWS, GCP)
Detection engineering

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Cyber Security & Resilience Specialist presso Riggs D.C. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso Riggs D.C

✨Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

✨Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

✨Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Riggs D.C, che sei appassionato e proattivo nel tuo percorso professionale.

✨Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.