Descrizione dell'offerta
Experis, brand di ManpowerGroup presente in 54 paesi, grazie ai servizi integrati di Consulenza IT&Technology, Resourcing di professionisti specializzati, sviluppo di Career & Skills con Experis Academy, è il technical partner ideale per ogni azienda che necessita di realizzare progetti in ambito Cyber Security, Business Transformation, Cloud & Infrastructure, Enterprise Applications e Digital Workspace.
Il nostro cliente è una primaria realtà multinazionale Oil&Gas e ci ha incaricato di ricercare una figura di Cyber Security and Resilience Specialist con un'esperienza di almeno 3 anni in ambito SOC o Cyber Security Operations.
La risorsa sarà inserita nella Direzione Security & Cyber Defence e si occuperà di:
Gestire e investigare incidenti di sicurezza complessi, coordinando le attività di contenimento, mitigazione e recovery.
Fornire guida operativa e supporto agli analisti SOC nelle attività di analisi, triage e risposta agli eventi di sicurezza.
Progettare, sviluppare e ottimizzare use case di detection su piattaforme SIEM e strumenti XDR, contribuendo alla riduzione dei falsi positivi e al miglioramento della copertura di rilevazione.
Analizzare in modo avanzato log, eventi, endpoint, traffico di rete e telemetrie provenienti da ambienti IT, OT e cloud.
Applicare framework e metodologie di riferimento, come MITRE ATT&CK, per migliorare le capacità di analisi, rilevazione e risposta.
Definire, mantenere e aggiornare playbook operativi e procedure di gestione degli incidenti.
Produrre report tecnici e comunicare in modo chiaro ed efficace con stakeholder interni ed esterni.
Partecipare e contribuire attivamente a test periodici, esercitazioni di cyber defence, simulazioni e attività di blue team.
Coordinamento ed indirizzo delle attivita’ di vulnerability management
Coordinamento ed indirizzo delle attivita’ di verifica tecnica con o senze l’ausilio di tool automatici
Collaborare all’integrazione delle informazioni di threat intelligence nelle attività operative del SOC.
Gestire le escalation verso management e funzioni competenti, nel rispetto dei processi aziendali e dei requisiti normativi applicabili.
Valorizzare l’uso di tecnologie emergenti, incluse soluzioni di AI a supporto delle attività di analisi, investigazione e prototipazione di casi d’uso in ambito security.
Requisiti richiesti:
Solida esperienza nella gestione di incidenti di sicurezza e nelle attività di incident response.
Ottima conoscenza di piattaforme SIEM e capacità di scrittura e tuning di query nei relativi linguaggi.
Esperienza con soluzioni EDR/XDR e con ambienti Windows, Linux e cloud (Azure, AWS o GCP).
Capacità avanzata di analisi di log e telemetrie provenienti da sistemi IT, OT, endpoint, reti e ambienti cloud.
Esperienza in detection engineering, con capacità di sviluppare, ottimizzare e mantenere use case di sicurezza efficaci.
Familiarità con strumenti di automazione e SOAR.
Conoscenza dei processi di vulnerability management
Buona capacità di scripting, preferibilmente in Python e PowerShell, applicata all’analisi e all’automazione in ambito cyber.
Conoscenza pratica di Python per la cybersecurity, con particolare riferimento a librerie come Pandas per l’analisi di dataset complessi.
Capacità di utilizzare analytics avanzati, approcci statistici e strumenti di AI a supporto delle attività investigative e di threat detection.
Ottima conoscenza della lingua inglese.
Sede di assunzione: San Donato Milanese
Tipologia contrattuale: CCNL Energia e Petrolio
Apprendistato / Tempo Indeterminato
La retribuzione offerta sarà commisurata all’esperienza maturata e alle competenze specifiche.
La Retribuzione Annua Lorda minima per il ruolo è indicativamente pari a €43.600.
In caso di contratto di apprendistato professionalizzante, alla retribuzione sarà applicata la percentualizzazione prevista dal CCNL di riferimento per la specifica tipologia contrattuale.
La posizione è inoltre destinataria di un sistema incentivante annuale, secondo le policy aziendali.
Benefit:
Assicurazione Sanitaria
Previdenza complementare
Welfare e Wellbeing
Modello di lavoro flessibile:offerta prevede lavoro ibrido, venerdì di 5 ore lavorative, accesso alla mensa aziendale quando si è in sede e buoni pasto se da remoto
Programmi di formazione continua e sviluppo professionale
Piano di Azionariato Diffuso
#J-18808-Ljbffr
Il nostro cliente è una primaria realtà multinazionale Oil&Gas e ci ha incaricato di ricercare una figura di Cyber Security and Resilience Specialist con un'esperienza di almeno 3 anni in ambito SOC o Cyber Security Operations.
La risorsa sarà inserita nella Direzione Security & Cyber Defence e si occuperà di:
Gestire e investigare incidenti di sicurezza complessi, coordinando le attività di contenimento, mitigazione e recovery.
Fornire guida operativa e supporto agli analisti SOC nelle attività di analisi, triage e risposta agli eventi di sicurezza.
Progettare, sviluppare e ottimizzare use case di detection su piattaforme SIEM e strumenti XDR, contribuendo alla riduzione dei falsi positivi e al miglioramento della copertura di rilevazione.
Analizzare in modo avanzato log, eventi, endpoint, traffico di rete e telemetrie provenienti da ambienti IT, OT e cloud.
Applicare framework e metodologie di riferimento, come MITRE ATT&CK, per migliorare le capacità di analisi, rilevazione e risposta.
Definire, mantenere e aggiornare playbook operativi e procedure di gestione degli incidenti.
Produrre report tecnici e comunicare in modo chiaro ed efficace con stakeholder interni ed esterni.
Partecipare e contribuire attivamente a test periodici, esercitazioni di cyber defence, simulazioni e attività di blue team.
Coordinamento ed indirizzo delle attivita’ di vulnerability management
Coordinamento ed indirizzo delle attivita’ di verifica tecnica con o senze l’ausilio di tool automatici
Collaborare all’integrazione delle informazioni di threat intelligence nelle attività operative del SOC.
Gestire le escalation verso management e funzioni competenti, nel rispetto dei processi aziendali e dei requisiti normativi applicabili.
Valorizzare l’uso di tecnologie emergenti, incluse soluzioni di AI a supporto delle attività di analisi, investigazione e prototipazione di casi d’uso in ambito security.
Requisiti richiesti:
Solida esperienza nella gestione di incidenti di sicurezza e nelle attività di incident response.
Ottima conoscenza di piattaforme SIEM e capacità di scrittura e tuning di query nei relativi linguaggi.
Esperienza con soluzioni EDR/XDR e con ambienti Windows, Linux e cloud (Azure, AWS o GCP).
Capacità avanzata di analisi di log e telemetrie provenienti da sistemi IT, OT, endpoint, reti e ambienti cloud.
Esperienza in detection engineering, con capacità di sviluppare, ottimizzare e mantenere use case di sicurezza efficaci.
Familiarità con strumenti di automazione e SOAR.
Conoscenza dei processi di vulnerability management
Buona capacità di scripting, preferibilmente in Python e PowerShell, applicata all’analisi e all’automazione in ambito cyber.
Conoscenza pratica di Python per la cybersecurity, con particolare riferimento a librerie come Pandas per l’analisi di dataset complessi.
Capacità di utilizzare analytics avanzati, approcci statistici e strumenti di AI a supporto delle attività investigative e di threat detection.
Ottima conoscenza della lingua inglese.
Sede di assunzione: San Donato Milanese
Tipologia contrattuale: CCNL Energia e Petrolio
Apprendistato / Tempo Indeterminato
La retribuzione offerta sarà commisurata all’esperienza maturata e alle competenze specifiche.
La Retribuzione Annua Lorda minima per il ruolo è indicativamente pari a €43.600.
In caso di contratto di apprendistato professionalizzante, alla retribuzione sarà applicata la percentualizzazione prevista dal CCNL di riferimento per la specifica tipologia contrattuale.
La posizione è inoltre destinataria di un sistema incentivante annuale, secondo le policy aziendali.
Benefit:
Assicurazione Sanitaria
Previdenza complementare
Welfare e Wellbeing
Modello di lavoro flessibile:offerta prevede lavoro ibrido, venerdì di 5 ore lavorative, accesso alla mensa aziendale quando si è in sede e buoni pasto se da remoto
Programmi di formazione continua e sviluppo professionale
Piano di Azionariato Diffuso
#J-18808-Ljbffr
Candidatura e Ritorno (in fondo)
Ricevi annunci simili
Inserisci la tua email: ti avvisiamo quando escono nuovi annunci corrispondenti.
✅ Controlla la tua email e clicca il link per confermare l'alert.
Nessun account necessario. Disiscrizione con un clic dall'email.