Cyber Security

19 ore fa

milan, lombardy, Italia SNAM Tempo pieno
Questa posizione è in SNAM
Riassunto dell'opportunità da parte della Joinrs AI:
SNAM cerca un Cyber Security & Resilience Specialist con almeno 3 anni di esperienza in SOC o Cyber Security Operations. Il candidato gestirà incidenti complessi, ottimizzerà sistemi di detection e collaborerà con team tecnici e manageriali. Offerta full-time con CCNL Energia e Petrolio, RAL da €43.600, apprendistato o tempo indeterminato. Benefit comprendono assicurazione sanitaria, previdenza complementare, welfare, lavoro flessibile da remoto e formazione continua.
--
Con 85 anni di esperienza nella realizzazione e gestione di infrastrutture del gas naturale, Snam è un operatore leader a livello europeo in tre principali ambiti di business: il trasporto, di cui detiene il primato con oltre 38.000 km di rete in Italia e all’estero, lo stoccaggio, con un sesto dell’intera capacità dell’Unione Europea, e la rigassificazione, di cui è oggi il terzo player europeo, con una capacità annua gestita (o co-gestita) pari a 28 miliardi di metri cubi.
Tra le principali società quotate italiane per capitalizzazione di mercato, Snam garantisce la sicurezza degli approvvigionamenti del Paese attraverso il proprio sistema di infrastrutture, abilita l’integrazione energetica fra diversi vettori e promuove progetti di decarbonizzazione funzionali alla competitività delle imprese e allo sviluppo dei territori.
Perché dovresti considerare di unirti a noi?
- Sfida: Collabora direttamente con i manager aziendali
- Crescita: opportunità di inserimento in progetti sfidanti in ambiente dinamico
- Cultura aziendale: team appassionato che valorizza il talento e promuove un ambiente positivo
- Settore in Crescita: essere protagonisti nel settore energetico in trasformazione
Cyber Security and Resilience Specialist
Vuoi trasformare le tue passioni in un percorso di sviluppo continuo?
Come Cyber Security & Resilience Specialist, sarai una figura chiave nel supporto alla crescita e al rafforzamento delle capacità di cyber security operation. Contribuirai all’identificazione, analisi e gestione degli incidenti di sicurezza, evolvendo le attività del SOC, detection e risposta agli eventi. Farai parte della Direzione Security & Cyber Defence, interagendo con Line Manager e funzioni corporate.
Cosa farai in particolare:
- Gestire e investigare incidenti di sicurezza complessi, coordinando contenimento, mitigazione e recovery
- Fornire supporto operativo agli analisti SOC in analisi, triage e risposta agli eventi
- Progettare, sviluppare e ottimizzare use case di detection su piattaforme SIEM e XDR
- Analizzare log, eventi, endpoint, traffico di rete e telemetrie da ambienti IT, OT e cloud
- Applicare framework come MITRE ATT&CK per potenziare rilevazione e risposta
- Definire e aggiornare playbook e procedure di gestione incidenti
- Produrre report tecnici e comunicare efficacemente con stakeholder interni ed esterni
- Partecipare a test periodici, esercitazioni e attività di blue team
- Coordinare attività di vulnerability management e verifica tecnica
- Integrare informazioni di threat intelligence nelle attività operative del SOC
- Gestire escalation verso management e funzioni competenti nel rispetto dei processi e normative
- Valorizzare tecnologie emergenti, incluse soluzioni di AI per analisi, investigazione e prototipazione in ambito security
Cosa serve per unirti al nostro team?
- Almeno 3 anni di esperienza in SOC o Cyber Security Operations
- Solida esperienza in gestione incidenti di sicurezza e incident response
- Ottima conoscenza di piattaforme SIEM e capacità di scrittura e tuning di query
- Esperienza con soluzioni EDR/XDR e ambienti Windows, Linux e cloud (Azure, AWS o GCP)
- Capacità avanzata di analisi log e telemetrie da sistemi IT, OT, endpoint, reti e cloud
- Esperienza in detection engineering per sviluppare e mantenere use case efficaci
- Familiarità con strumenti di automazione e SOAR
- Conoscenza dei processi di vulnerability management
- Buona capacità di scripting in Python e PowerShell applicata all’analisi e automazione
- Conoscenza pratica di Python, incluse librerie come Pandas per analisi dataset complessi
- Capacità di utilizzare analytics avanzati, strumenti statistici e AI nelle attività investigative
- Ottima conoscenza della lingua inglese
Costituiscono titolo preferenziale
- Esperienza in threat hunting e attività avanzate di detection engineering
- Esperienza in MSSP o ambienti complessi multi-cliente e multi-SIEM
- Conoscenze di application security con strumenti e metodologie SAST, DAST e SCA
- Certificazioni di sicurezza quali SC-200, GCIA, GCIH o CISSP
Competenze trasversali
- Autonomia operativa, orientamento agli obiettivi e capacità di lavorare efficacemente in contesti dinamici e ad alta pressione
- Spiccata attitudine al problem solving, pensiero analitico e gestione delle