Cybersecurity Specialist
1 mese fa
Milano, Italia
LHH
Tempo pieno
Gratuito con email o Google
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Gratuito con email o Google
Continuando accetti i nostri Termini & Informativa sulla privacy.
LHH Per un primario gruppo italiano attivo nel settore editoriale, dell'informazione e dei contenuti digitali , caratterizzato da una forte componente tecnologica e da un ecosistema digitale articolato, ricerchiamo un/una Cyber Security Specialist / Incident Manager .
La realtà sta attraversando un percorso di ulteriore evoluzione e consolidamento della propria infrastruttura tecnologica e della postura di cybersecurity , con investimenti dedicati alla sicurezza e il coinvolgimento di partner e società specializzate.
La risorsa entrerà a far parte di un team Cyber Security in crescita , a diretto riporto del CISO , operando in un contesto strutturato e con elevata esposizione verso tematiche di sicurezza, continuità operativa e protezione degli asset digitali.
Responsabilità La persona avrà un ruolo fortemente operativo e di ownership : dovrà essere in grado di gestire e coordinare un fornitore esterno, mantenendo al contempo una solida competenza tecnica sufficiente per comprendere, analizzare e indirizzare direttamente le problematiche di sicurezza.
In particolare, sarà il riferimento interno per la gestione degli incidenti di cybersecurity , coordinando il SOC esterno e gli altri interlocutori coinvolti e assumendo la responsabilità del processo dall'identificazione dell'evento fino alla sua risoluzione e alle successive attività di analisi e miglioramento.
Tra le principali
responsabilità:
assumere il ruolo di Incident Manager in caso di eventi o incidenti di sicurezza, coordinando attività di detection, triage, classificazione, contenimento, eradicazione, recovery e post-incident review; gestire il rapporto operativo con il SOC esterno , verificandone l'efficacia e indirizzandone le attività, senza delegare integralmente al fornitore la gestione della sicurezza; analizzare alert, eventi e anomalie provenienti da SIEM, EDR/XDR, IDS/IPS, SOAR e sistemi di log management ; garantire il corretto escalation degli incidenti e mantenere l'ownership interna sulle attività e sulle decisioni; supportare le attività di vulnerability management, hardening e remediation ; contribuire all'evoluzione dei processi e delle procedure di Incident Response, inclusi runbook, reporting, KPI/KRI e attività di lesson learned; collaborare con i team IT, infrastruttura, applicativi, compliance, legal e fornitori esterni nella gestione degli eventi di sicurezza; contribuire alla definizione e al miglioramento dei processi di access management , con particolare riferimento alla definizione dei ruoli, delle responsabilità e della matrice Segregation of Duties (SoD) ; partecipare alla valutazione e al benchmarking di soluzioni e tecnologie di sicurezza, interfacciandosi con i fornitori per individuare le soluzioni più adeguate; supportare il percorso di adeguamento ai principali framework e requisiti normativi, tra cui NIS2, ISO/IEC 27001 e GDPR ; partecipare a esercitazioni, tabletop exercise e attività di miglioramento continuo della capacità di risposta agli incidenti. La posizione richiede una persona che non sia esclusivamente orientata alla gestione del fornitore : è importante possedere una preparazione tecnica concreta e la capacità di ?mettere le mani? quando necessario, comprendendo tecnologie, configurazioni e problematiche di sicurezza e sapendo dialogare alla pari con interlocutori tecnici. Profilo 5-7 anni di esperienza in ambito Cyber Security, Security Operations, SOC, Incident Response o ruoli equivalenti; esperienza concreta nella gestione di incidenti di sicurezza , preferibilmente con responsabilità di coordinamento o Incident Management; buona conoscenza dei processi di Incident Response : detection, triage, containment, eradication, recovery e post-incident analysis; esperienza nella gestione e nel coordinamento di fornitori o SOC esterni ; buona conoscenza di strumenti e tecnologie quali SIEM, EDR/XDR, IDS/IPS, vulnerability scanner, log management e SOAR ; conoscenza delle principali architetture on-premise, cloud e ibride , con particolare attenzione a endpoint security, network security, logging e hardening; conoscenza dei principali framework e standard di cybersecurity, quali NIST, ISO/IEC 27001, ISO/IEC 27035, CIS Controls e MITRE ATT&CK ; conoscenza della normativa NIS2 e dei relativi impatti sulla gestione degli incidenti e sui processi di sicurezza; conoscenza dei principi di access management e Segregation of Duties (SoD) e capacità di contribuire alla definizione dei relativi processi; capacità di valutare soluzioni tecnologiche e interfacciarsi con vendor e partner nella scelta e nell'implementazione di strumenti di sicurezza; buona capacità di redazione di report tecnici e manageriali , incident report e documentazione operativa; buona conoscenza della lingua inglese , scritta e parlata; laurea in Informatica, Ingegneria Informatica, Cybersecurity o discipline affini, oppure esperienza professionale equivalente. Costituiscono titolo preferenziale certificazioni quali Security+, CySA+,
responsabilità:
assumere il ruolo di Incident Manager in caso di eventi o incidenti di sicurezza, coordinando attività di detection, triage, classificazione, contenimento, eradicazione, recovery e post-incident review; gestire il rapporto operativo con il SOC esterno , verificandone l'efficacia e indirizzandone le attività, senza delegare integralmente al fornitore la gestione della sicurezza; analizzare alert, eventi e anomalie provenienti da SIEM, EDR/XDR, IDS/IPS, SOAR e sistemi di log management ; garantire il corretto escalation degli incidenti e mantenere l'ownership interna sulle attività e sulle decisioni; supportare le attività di vulnerability management, hardening e remediation ; contribuire all'evoluzione dei processi e delle procedure di Incident Response, inclusi runbook, reporting, KPI/KRI e attività di lesson learned; collaborare con i team IT, infrastruttura, applicativi, compliance, legal e fornitori esterni nella gestione degli eventi di sicurezza; contribuire alla definizione e al miglioramento dei processi di access management , con particolare riferimento alla definizione dei ruoli, delle responsabilità e della matrice Segregation of Duties (SoD) ; partecipare alla valutazione e al benchmarking di soluzioni e tecnologie di sicurezza, interfacciandosi con i fornitori per individuare le soluzioni più adeguate; supportare il percorso di adeguamento ai principali framework e requisiti normativi, tra cui NIS2, ISO/IEC 27001 e GDPR ; partecipare a esercitazioni, tabletop exercise e attività di miglioramento continuo della capacità di risposta agli incidenti. La posizione richiede una persona che non sia esclusivamente orientata alla gestione del fornitore : è importante possedere una preparazione tecnica concreta e la capacità di ?mettere le mani? quando necessario, comprendendo tecnologie, configurazioni e problematiche di sicurezza e sapendo dialogare alla pari con interlocutori tecnici. Profilo 5-7 anni di esperienza in ambito Cyber Security, Security Operations, SOC, Incident Response o ruoli equivalenti; esperienza concreta nella gestione di incidenti di sicurezza , preferibilmente con responsabilità di coordinamento o Incident Management; buona conoscenza dei processi di Incident Response : detection, triage, containment, eradication, recovery e post-incident analysis; esperienza nella gestione e nel coordinamento di fornitori o SOC esterni ; buona conoscenza di strumenti e tecnologie quali SIEM, EDR/XDR, IDS/IPS, vulnerability scanner, log management e SOAR ; conoscenza delle principali architetture on-premise, cloud e ibride , con particolare attenzione a endpoint security, network security, logging e hardening; conoscenza dei principali framework e standard di cybersecurity, quali NIST, ISO/IEC 27001, ISO/IEC 27035, CIS Controls e MITRE ATT&CK ; conoscenza della normativa NIS2 e dei relativi impatti sulla gestione degli incidenti e sui processi di sicurezza; conoscenza dei principi di access management e Segregation of Duties (SoD) e capacità di contribuire alla definizione dei relativi processi; capacità di valutare soluzioni tecnologiche e interfacciarsi con vendor e partner nella scelta e nell'implementazione di strumenti di sicurezza; buona capacità di redazione di report tecnici e manageriali , incident report e documentazione operativa; buona conoscenza della lingua inglese , scritta e parlata; laurea in Informatica, Ingegneria Informatica, Cybersecurity o discipline affini, oppure esperienza professionale equivalente. Costituiscono titolo preferenziale certificazioni quali Security+, CySA+,