SOC & Incident Response Specialist

SOC & Incident Response Specialist

Roma Full-Time 60000 - 80000 € / anno (stimato) Smart working non possibile
Webuild S.p.A.

In sintesi

  • Mansioni: Gestisci incidenti di sicurezza e guida il team tecnico in attacchi complessi.
  • Azienda: Webuild, leader globale nelle costruzioni sostenibili con 120 anni di esperienza.
  • Benefit: Opportunità di crescita professionale in un ambiente dinamico e innovativo.
  • Altre informazioni: Ambiente inclusivo che promuove pari opportunità per tutti i candidati.
  • Perché questo lavoro: Fai la differenza nella sicurezza informatica e contribuisci a progetti innovativi.
  • Qualifiche: 5 anni di esperienza in SOC o CIRT e certificazioni preferenziali.

La retribuzione prevista è compresa tra 60000 - 80000 € per anno.

Webuild è un player globale delle costruzioni specializzato nella realizzazione di grandi opere e infrastrutture complesse per la mobilità sostenibile, l’energia idroelettrica, l’acqua, i green buildings, il tunneling. Espressione di 120 anni di esperienza ingegneristica applicata in 50 paesi dei cinque continenti, grazie al talento di 91.000 persone di oltre 120 nazionalità, e con un portafoglio ordini totale di €65 miliardi, Webuild è un gruppo guidato dalla passione per il costruire e dalla ricerca dell’eccellenza, che ha rinnovato il suo impegno a costruire un futuro sostenibile applicando il suo know-how per la realizzazione di opere innovative e di valore.

Webuild è alla ricerca di un SOC & Incident Response Specialist da inserire all’interno del dipartimento di Global Security and Cyber Defence presso le sedi di Milano o Roma.

Principali responsabilità
  • Gestione delle fasi di identificazione, contenimento, eradicazione e recovery per tutti gli incidenti di sicurezza, compresa interazione con utente finale;
  • Supervisione dell'operato del SOC esterno, agendo come punto di escalation per incidenti critici;
  • Guida del team tecnico di risposta (Blue Team) durante attacchi complessi (es Ransomware, APT);
  • Gestione dei canali di comunicazione tecnica con il CSIRT Italia (ACN);
  • Preparazione e trasmissione della documentazione di notifica e di gestione dell’incidente prevista dalla NIS2 e dalle indicazioni ACN;
  • Assicurazione del rispetto dei tempi legali di notifica;
  • Redazione e mantenimento dei piani di risposta, adattandoli agli scenari specifici;
  • Definizione delle procedure operative standard per minacce ricorrenti (Phishing, Compromissione credenziali, Malware OT);
  • Organizzazione delle simulazioni di attacco (Tabletop exercises) per testare la prontezza del management e dei team tecnici;
  • Conduzione con il supporto del SOC di analisi post-incidente per identificare le root cause e implementare miglioramenti strutturali;
  • Produzione di report tecnici e di alto livello sulla gestione degli incidenti significativi e sui "near miss".
Qualifiche richieste
  • Esperienza di 5 anni in ambito SOC o Computer Incident Response Team (CIRT);
  • Costituiscono carattere preferenziale certificazioni: GIAC Incident Handler (GCIH), GIAC Certified Detection Analyst (GCDA) o EC-Council ECIH;
  • Conoscenza approfondita di SIEM, EDR/XDR, analisi dei log e tecniche di analisi forense (digital forensics);
  • Conoscenza NIS2: Familiarità con i criteri di "significatività" degli incidenti definiti dalla normativa europea;
  • Capacità di prendere decisioni rapide in situazioni di stress;
  • Buone doti di comunicazione tecnica e istituzionale;
  • Attitudine al problem solving creativo per scenari non convenzionali (mondo cantiere/OT).

La ricerca è rivolta ai candidati dell’uno e dell’altro sesso (L.903/77 e D.Lgs.198/06). Webuild è una società che offre pari opportunità ai candidati e le decisioni in sede di assunzione vengono prese senza discriminazioni di sesso, lingua, razza, religione, opinioni, orientamento sessuale, provenienza, stato civile, età, disabilità.

SOC & Incident Response Specialist datore di lavoro: Webuild S.p.A.

Webuild è un datore di lavoro eccezionale, che offre un ambiente stimolante e collaborativo per il ruolo di SOC & Incident Response Specialist. Con sedi a Milano e Roma, i dipendenti beneficiano di opportunità di crescita professionale in un contesto internazionale, supportato da una cultura aziendale che valorizza la diversità e l'innovazione. Inoltre, l'impegno di Webuild per la sostenibilità e l'eccellenza nelle costruzioni rende ogni progetto significativo e gratificante.

Webuild S.p.A.

Dettagli di contatto:

Team di recruiting di Webuild S.p.A.

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere SOC & Incident Response Specialist

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Webuild S.p.A. è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di Webuild S.p.A.! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come SOC & Incident Response Specialist

Gestione degli incidenti di sicurezza
Supervisione del SOC
Guida del Blue Team
Comunicazione tecnica con il CSIRT
Redazione di documentazione di gestione dell'incidente
Definizione delle procedure operative standard
Organizzazione di simulazioni di attacco

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di SOC & Incident Response Specialist presso Webuild S.p.A.. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso Webuild S.p.A.

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Webuild S.p.A., che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.