SOC & Incident Response Specialist

SOC & Incident Response Specialist

Pavia Full-Time Smart working non possibile
W

Webuild è alla ricerca di un SOC & Incident Response Specialistda inserire all’interno del dipartimento di Global Security and Cyber Defence presso le sedi di Milano o Roma.

Sarà responsabile della resilienza operativa del Gruppo. Il suo obiettivo primario è minimizzare l'impatto degli attacchi informatici coordinando il rilevamento, la risposta e il ripristino dei servizi, garantendo al contempo la piena conformità ai tempi di notifica imposti dalla NIS2.

Principali responsabilità:

  • Gestione delle fasi di identificazione, contenimento, eradicazione e recovery per tutti gli incidenti di sicurezza, compresa interazione con utente finale;
  • Supervisione dell'operato del SOC esterno, agendo come punto di escalation per incidenti critici;
  • Guida del team tecnico di risposta (Blue Team) durante attacchi complessi (esRansomware, APT);
  • Gestione dei canali di comunicazione tecnica con il CSIRT Italia (ACN);
  • Preparazione e trasmissione della documentazione di notifica e di gestione dell’incidente prevista dalla NIS2 e dalle indicazioni ACN;
  • Assicurazione del rispetto dei tempi legali di notifica;
  • Redazione e mantenimento dei piani di risposta, adattandoli agli scenari specifici;
  • Definizione delle procedure operative standard per minacce ricorrenti (Phishing, Compromissione credenziali, Malware OT);
  • Organizzazione delle simulazioni di attacco (Tabletop exercises) per testare la prontezza del management e dei team tecnici;
  • Conduzione col supporto del SOC, di analisi post-incidente per identificare le root cause e implementare miglioramenti strutturali;
  • Produzione di report tecnici e di alto livello sulla gestione degli incidenti significativi e sui \"near miss\".
  • Esperienza di 5 anni in ambito SOC o Computer Incident Response Team (CIRT);
  • Costituiscono carattere preferenziale certificazioni: GIAC Incident Handler (GCIH), GIAC Certified Detection Analyst (GCDA) o EC-Council ECIH;
  • Conoscenza approfondita di SIEM, EDR/XDR, analisi dei log e tecniche di analisi forense (digital forensics);
  • Conoscenza NIS2: Familiarità con i criteri di \"significatività\" degli incidenti definiti dalla normativa europea.
  • Capacità di prendere decisioni rapide in situazioni di stress;
  • Buone doti di comunicazione tecnica e istituzionale;
  • Attitudine al problem solving creativo per scenari non convenzionali (mondo cantiere/OT).

Condizioni contrattuali ed economiche

  • Inquadramento e CCNL: CCNL Edilizia Industria, livello 6
  • Tipo di contratto: Tempo Indeterminato
  • Elementi complementari: buoni pasto, servizio di telemedicina, polizza sanitaria, assicurazione infortuni e previdenza complementare
  • Modalità di lavoro: Ibrida (max 8 giorni al mese da remoto)

#J-18808-Ljbffr

SOC & Incident Response Specialist datore di lavoro: Webuild

Webuild è un datore di lavoro eccellente che offre un ambiente stimolante e collaborativo, ideale per chi desidera crescere professionalmente nel settore della finanza e dello sviluppo strategico. Con sede a Milano, la nostra cultura aziendale promuove l'apprendimento continuo e il lavoro di squadra, offrendo opportunità di crescita attraverso progetti significativi e un programma di stage ibrido che consente flessibilità. Inoltre, i nostri stagisti beneficiano di un'indennità mensile competitiva e accesso gratuito alla mensa aziendale, rendendo l'esperienza lavorativa non solo formativa ma anche gratificante.

W

Dettagli di contatto:

Team di recruiting di Webuild