Altro · Roma, Lazio, Italia · · 36.000€ - 40.000€


Descrizione dell'offerta

Silicondev, azienda leader nell’area IT e Software Development, è alla ricerca di un Technical Specialist in ambito Identity da inserire in contesti enterprise complessi e strutturati. La risorsa, che avrà il ruolo di Cyber Cross-Company Incident Coordination Specialist , avrà il compito avrà il compito di supportare il coordinamento degli eventi e incidenti cyber che possano avere impatti, dipendenze o interesse condiviso tra Cliente1 e Cliente2. La risorsa deve assicurare una vista tecnica e operativa consolidata, evitando che eventi potenzialmente cross-company vengano trattati come episodi separati, con comunicazioni disallineate o incomplete. Responsabilità principali

Triage cross-company Supportare l’identificazione degli eventi cyber che potrebbero avere rilevanza per entrambe le aziende. Raccogliere rapidamente informazioni da CERT, SOC, IT, OT, endpoint, network, identity, cloud, email security, vulnerability management e referenti Cliente2. Valutare, insieme ai team tecnici, se l’evento riguarda sistemi condivisi, servizi interconnessi, identità, accessi, posta, rete, ambienti cloud, supply chain o flussi informativi comuni. Supportare la classificazione iniziale dell’evento in termini di severità, perimetro, impatto, urgenza e stakeholder da coinvolgere. Coordinamento tecnico-operativo Coordinare i contributi tecnici dei diversi team coinvolti, senza sostituirsi agli owner tecnici delle piattaforme. Consolidare lo stato delle attività tecniche: analisi in corso, evidenze disponibili, containment, remediation, recovery, gap informativi. Facilitare il confronto tra i referenti tecnici Cliente1 e Cliente2 per allineare timeline, indicatori, scope, ipotesi di attacco, impatti e azioni. Supportare l’apertura e gestione di war room tecniche per incidenti o eventi rilevanti. Incident situation awareness Predisporre una vista consolidata dell’incidente: cosa è noto, cosa non è noto, quali sistemi sono coinvolti, quali azioni sono state eseguite, quali decisioni sono richieste. Mantenere aggiornata la timeline tecnica dell’evento. Evidenziare information gap, ownership gap, blocchi operativi, dipendenze da terze parti e rischi residui. Garantire che le informazioni tecniche siano verificabili e utilizzabili dalla figura di Governance & Communication per le comunicazioni verso stakeholder manageriali. Escalation e impatto Supportare il Cybersecurity Management nel valutare quando un evento deve essere elevato a escalation cross-company. Preparare note tecniche a supporto di escalation, inclusi impatti potenziali, servizi coinvolti, rischi di propagazione, misure di contenimento e necessità di decisione. Interfacciarsi con Legal, Compliance, Corporate Security, Business Continuity o Crisis Management quando richiesto dal contesto. Supportare la gestione delle richieste urgenti di evidenze, informazioni o aggiornamenti. Post-incident e miglioramento Contribuire al post-incident review per la parte tecnico-operativa. Identificare gap su detection, logging, ownership, runbook, playbook, escalation, comunicazioni tecniche e interfacce Cliente1 e Cliente2. Proporre azioni di miglioramento per rendere più efficace la gestione di eventi futuri. Supportare l’aggiornamento di playbook, contact matrix, escalation path e procedure cross-company. Raccomandazioni di miglioramento su detection, processi, playbook e flussi di escalation. Requisiti

Competenze tecniche cyber

Solida conoscenza dei processi SOC/CERT, incident response, threat intelligence, vulnerability/exposure management e digital forensics. Capacità di comprendere log, alert, IOC, TTP, evidenze EDR/SIEM/NDR, mail security, identity e network security. Conoscenza dei principali scenari di attacco: phishing, credential compromise, malware, ransomware, data exfiltration, lateral movement, cloud compromise, supply chain compromise. Capacità di comprendere impatti su ambienti IT e, preferibilmente, OT. Competenze di coordinamento

Esperienza nella gestione di incidenti complessi o multi-team. Capacità di lavorare in war room, con pressione temporale e informazioni incomplete. Capacità di sintetizzare dati tecnici in messaggi chiari, strutturati e utilizzabili. Capacità di coordinare stakeholder tecnici senza avere necessariamente ownership gerarchica. Competenze di processo

Familiarità con incident lifecycle: detection, triage, analysis, containment, eradication, recovery, lesson learned. Conoscenza di processi ITSM, change management, problem management e major incident management. Capacità di produrre documentazione tecnica chiara e tracciabile. Esperienza ideale

7-12 anni di esperienza in cybersecurity operations, incident response, SOC/CERT, cyber defense, security engineering o cyber crisis management. Esperienza concreta in gestione incidenti enterprise. Esperienza in contesti internazionali e multi-stakeholder. Esperienza in ambienti complessi con più fornitori, più funzioni IT/cyber e perimetri distribuiti. Lingue

Italiano fluente/professionale. Inglese professionale scritto e parlato Modalità di lavoro: ibrida Cosa offriamo

Contratto: Tempo Determinato/Indeterminato - Full time; Retribuzione: RAL indicativa compresa tra €36.000 e €40.000, commisurata all esperienza. Ai sensi della normativa vigente l’offerta è rivolta ad entrambi i sessi (DL 903/77).

#J-18808-Ljbffr

Informazioni aggiuntive

Opportunità: Incident Coordination Specialist a Roma, Lazio

Sei alla ricerca di una posizione come Incident Coordination Specialist presso Altro a Roma? Di seguito trovi tutti i dettagli di questa offerta di lavoro.

Retribuzione indicativa: 36.000€ – 40.000€

Tipo di contratto rilevato: Tempo indeterminato

Competenze valorizzate

  • Analisi
  • Inglese
  • Supply Chain

Lavorare a Roma

Roma offre opportunità lavorative sia nel settore pubblico che privato, con una forte presenza di aziende internazionali e istituzioni.

Settore: Gestione e operazioni

Competenze rilevate

Candidatura e Ritorno (in fondo)

Candidati ora

Salva questo annuncio

Accedi o registrati (gratis) per salvarlo nei preferiti e ritrovarlo quando vuoi.

Accedi Registrati gratis
Torna all'elenco

Ricevi annunci simili

Inserisci la tua email: ti avvisiamo quando escono nuovi annunci corrispondenti.

Nessun account necessario. Disiscrizione con un clic dall'email.