388410 - Ot Security Analyst - Incident Responder
4 giorni fa
**388410 - OT SECURITY ANALYST - INCIDENT RESPONDER**:
**San Donato Milanese**
Il **Gruppo EIES**, composto da Energent, I&M, Enway e Skienda è una realtà di consulenza e di prodotto consolidata nel mercato delle soluzioni e dei servizi ICT.
**Responsabilità principali**
- Monitoraggio degli eventi di sicurezza OT tramite strumenti SIEM e soluzioni di sicurezza industriale (es. Nozomi, Claroty, Dragos).
- Analisi dettagliata degli incidenti OT, dalla rilevazione alla risoluzione, per essere in grado di:
- ricostruire la Cyber Kill Chain relativa all'attacco
- Validare o modificare il livello di priorità assegnato all'incidente
- Arricchire i dati e le informazioni raccolte lungo il processo di analisi collaborando con i Cyber Threat Analyst
- Collaborazione con team IT/OT in caso di anomalie o attacchi su infrastrutture critiche.
- Documentazione técnica degli incidenti e produzione di report post-mortem e lessons learned per veicolare correttamente le comunicazioni verso gli attori coinvolti seguendo i processi aziendali di escalation.
- Contributo all’aggiornamento di playbook e procedure operative per la risposta agli incidenti OT.
- Supporto alle attività di vulnerability management e patching, nel rispetto dei vincoli operativi industriali.
- Allineamento costante con i team di threat intelligence per il rilevamento di minacce emergenti nel settore OT.
- Redigere ed eseguire dei playbook di risposta e/o dei piani di intervento con lo scopo di indirizzare velocemente le attività per contenere l'incidente e ripristinare l'operatività.
- Analizzare eventuali falsi positivi e definire delle azioni correttive volte a scongiurarne la futura occorrenza
**Esperienza**:
- Esperienza di almeno 3-5 anni in ambito cybersecurity, con focus su incident response in ambienti OT/ICS.
- Familiarità con framework e standard OT security (es. NIST 800-82, IEC 62443, MITRE ATT&CK for ICS).
**Competenze tecniche**:
- Conoscenza di protocolli industriali (Modbus, DNP3, OPC, Profibus, ecc.).
- Esperienza con strumenti di monitoraggio OT come Nozomi, Claroty, Dragos.
- Competenze nell’uso di SIEM, EDR e strumenti di log analysis.
- Familiarità con i concetti di:
- gestione e automazione industriale,
- standard architetturali dei principali sistemi di controllo industriali,
- principali protocolli di comunicazione utilizzati negli impianti industriali
- Conoscenza delle componenti basilari di un Industrial Control System (e.g. SCADA, DCS, PLC, ecc.)
- Conoscenza dei principali protocolli di comunicazione utilizzati negli impianti industriali (e.g. modbus, profibus, OPC, ecc.)
- Conoscenza delle metodologie di lavoro nella supervisione e nella manutenzione di sistemi di controllo di processo in ambito Energy e Oil&GaS
**Competenze trasversali**:
- Sistemi operativi e protocolli di rete
- Log Analytics
- Packet analysis
- Capacità di comunicazione efficace con team multidisciplinari.
- Problem solving e capacità decisionale in situazioni di emergenza.
- Autonomia operativa e spirito collaborativo.
- Ottima conoscenza dell’inglese, scritto e parlato.
**Titoli preferenziali**:
- Certificazioni: GICSP, GRID, GCFA, GCIA, CISSP, CISM o equivalenti.
- Laurea in Ingegneria Informatica, Elettronica, Automazione, Cybersecurity o affini.
- Esperienza in ambienti regolamentati (es. NIS, ISO 27001, NERC CIP).
**Cosa offriamo**:
- Ambiente di lavoro dinamico ed orientato alla crescita professionale;
- Certification Program: il programma formativo di EIES Group pensato per supportare e valorizzare la crescita professionale in un’ottica di miglioramento continuo;
- Birthday Off: un giorno di riposo extra per staccare dal lavoro e festeggiare il tuo compleanno come meriti
- Buoni pasto;
- Piattaforma di e-commerce con scontistiche riservate ai dipendenti e altre convenzioni dedicate;
- Confronto all'interno di un team strutturato e coeso;
- Inquadramento contrattuale e retributivo commisurato alla Seniority;
- Programma di Buddy: un collega dedicato che ti affiancherà nel periodo iniziale per facilitare l'integrazione nel team e supportarti nell'apprendimento dei processi aziendali
- Welfare aziendale.
**Sede di lavoro**:Milano
**Modalità di lavoro**:ibrida
Chi siamo?
Il **Gruppo EIES**rappresenta l'alleanza strategica di quattro aziende italiane leader nel settore informatico, unite per offrire al mercato una copertura completa, integrata e sinergica.
Composto da **Energent, I&M Consulting, Enway e Skienda,** il Gruppo è una realtà che eroga consulenza, progettualità e servizi in ambito ICT, fornendo soluzioni ad alto valore aggiunto per i propri clienti. Con sedi a Roma, Napoli e Milano, operiamo in settori come Finance, Insurance, Telco, Energy e Pubblica Amministrazione, collaborando con aziende di primaria importanza ed i principali System Integrator.
Il gruppo è organizzato in practices tematiche afferenti a diverse aree di competenza: Infrastrutture & Security, Application Modernization & Cloud Transformation, Data Sci
-
Ot Security Analyst
4 giorni fa
San Donato Milanese, Italia Energent Spa A tempo pienoIl **Gruppo EIES**, composto da Energent, I&M, Enway e Skienda è una realtà di consulenza e di prodotto consolidata nel mercato delle soluzioni e dei servizi ICT. **Responsabilità principali** - Monitoraggio degli eventi di sicurezza OT tramite strumenti SIEM e soluzioni di sicurezza industriale (es. Nozomi, Claroty, Dragos). - Analisi dettagliata degli...
-
Cyber Threat Analyst-Ot/Ics
3 settimane fa
San Gregorio da Sassola (RM), Italia Txt E-Solutions Spa A tempo pienoTXT E-TECH, part of the TXT Group, is looking for a Cyber Threat Analyst to join a key project in the Aerospace and Defense sector. The selected candidate, joining an existing team, will be involved in analyzing threats and attacks targeting ICSe SCADA infrastructures. The candidate should have at least 1 year of experience in a similar role. Key...
-
EXPERT CYBER SECURITY
4 giorni fa
San Donato Milanese, Italia Plenitude A tempo pienoExpert Cyber Security (IT) – PlenitudeJoin to apply for the EXPERT CYBER SECURITY (IT) role at Plenitude in Milano.Job DescriptionThe Cyber Security team handles all IT security topics, including Governance and Operations.ResponsibilitiesSupport the design and development of applications following security by design principles.Help strengthen active...
-
EXPERT CYBER SECURITY
2 giorni fa
San Donato Milanese, Italia Altro A tempo pienoExpert Cyber Security (IT) – Plenitude Join to apply for the EXPERT CYBER SECURITY (IT) role at Plenitude in Milano.Job Description The Cyber Security team handles all IT security topics, including Governance and Operations.Responsibilities Support the design and development of applications following security by design principles.Help strengthen active...
-
Senior Security Analyst
3 settimane fa
San Gregorio da Sassola, Italia Altro A tempo pienoJob Description Leonardo è un gruppo industriale internazionale, tra le principali realtà mondiali nell'Aerospazio, Difesa e Sicurezza che realizza capacità tecnologiche multidominio in ambito Elicotteri, Velivoli, Aerostrutture, Elettronica, Cyber Security e Spazio. Con oltre 60.000 dipendenti nel mondo, l'azienda ha una solida presenza industriale in...
-
Senior Security Analyst
1 settimana fa
San Gregorio da Sassola, Italia Altro A tempo pienoJob Description Leonardo è un gruppo industriale internazionale, tra le principali realtà mondiali nell'Aerospazio, Difesa e Sicurezza che realizza capacità tecnologiche multidominio in ambito Elicotteri, Velivoli, Aerostrutture, Elettronica, Cyber Security e Spazio. Con oltre 60.000 dipendenti nel mondo, l'azienda ha una solida presenza industriale in...
-
Cyber Security Engineer – Flexible/Remote
4 giorni fa
San Donato Milanese, Italia Plenitude A tempo pienoAn international oil and gas company is looking for an Expert Cyber Security professional in Milan. The ideal candidate will have a Master's degree in a relevant field and at least 3 years of experience, demonstrating knowledge of security by design principles. Responsibilities include supporting application design, managing incident activities, and...
-
Ticketing Platform Business Analyst
3 settimane fa
San Donato Milanese, Italia eglue A tempo pienoIn ottica di potenziamento della nostra divisione di IT Consulting Services stiamo ricercando una figura di Business Analyst a supporto delle attività ITSM di uno dei nostri principali partner in ambito Financial Services. Sede di Lavoro: San Donato Milanese Modalità di lavoro: on-site Contratto: Assunzione Diretta a tempo indeterminato con contratto...
-
Ticketing Platform Business Analyst
2 settimane fa
San Donato Milanese, Italia Altro A tempo pienoeGlue San Donato Milanese, Lombardy, ItalyeGlue in ottica di potenziamento della nostra divisione di IT Consulting Services stiamo ricercando una figura di Business Analyst a supporto delle attività ITSM di uno dei nostri principali partner in ambito Financial Services.Sede di Lavoro: San Donato MilaneseModalità di lavoro: on-siteContratto: Assunzione...
-
Ticketing Platform Business Analyst
2 settimane fa
San Donato Milanese, Italia Altro A tempo pienoeGlue San Donato Milanese, Lombardy, ItalyeGlue in ottica di potenziamento della nostra divisione di IT Consulting Services stiamo ricercando una figura di Business Analyst a supporto delle attività ITSM di uno dei nostri principali partner in ambito Financial Services.Sede di Lavoro: San Donato MilaneseModalità di lavoro: on-siteContratto: Assunzione...