Senior CSIRT/ Cyber Threat

3 ore fa

Latium, Latium, Italia Azienda Riservata Tempo pieno

Per conto di una realtà strutturata e in forte sviluppo operante nel settore Cyber Security e Digital Transformation, siamo alla ricerca di un Senior CSIRT / Incident Response Analyst che entri a far parte del team dedicato alla gestione e alla risposta agli incidenti di sicurezza informatica.

Riportando all’Head of Cyber Threat Intelligence & CSIRT, la figura avrà un ruolo centrale nella gestione tecnica degli incidenti cyber più complessi presso i clienti, coordinando le attività di analisi, contenimento, eradicazione e ripristino e supportando gli stakeholder coinvolti durante tutte le fasi dell’incidente.

La figura ricercata dovrà combinare solide competenze tecniche in Incident Response e Cyber Security Operations con capacità investigative, approccio consulenziale e abilità nel coordinamento di situazioni critiche.


Principali Responsabilità

  • Gestione dell’intero ciclo di Incident Response, dal triage iniziale alla chiusura dell’incidente e alle attività di post-incident review
  • Analisi e correlazione di log, alert, endpoint, traffico di rete, identità digitali, e-mail, sistemi e ambienti cloud
  • Ricostruzione della dinamica dell’attacco, identificazione delle cause, valutazione dell’estensione della compromissione e analisi dell’impatto
  • Gestione delle fasi di identificazione, contenimento, eradicazione, ripristino e validazione della chiusura dell’incidente
  • Investigazione di eventi complessi quali ransomware, malware, data breach, account takeover, phishing, persistenza e lateral movement
  • Raccolta, preservazione e analisi delle evidenze digitali e supporto alle attività di Digital Forensics e Malware Triage
  • Pianificazione e conduzione di attività di Threat Hunting basate su ipotesi investigative e analisi delle telemetrie disponibili
  • Coordinamento tecnico delle escalation verso team SOC, IT Operations, infrastrutture, cloud, networking, identity e vulnerability management
  • Produzione di incident report, timeline degli eventi, Root Cause Analysis, report post-incidente e piani di remediation
  • Definizione e miglioramento continuo di playbook, runbook, procedure operative e processi di escalation
  • Contributo allo sviluppo e all’ottimizzazione di use case di detection, regole SIEM, configurazioni EDR/XDR e automazioni SOAR
  • Partecipazione a esercitazioni di Incident Response, tabletop exercise, simulazioni di crisi e attività di Purple Team
  • Supporto e mentoring agli analisti junior e middle del team
  • Interazione con clienti, fornitori e stakeholder aziendali durante la gestione di incidenti ad alta criticità


Profilo Ricercato

  • Almeno 3 anni di esperienza maturata in contesti CERT/CSIRT, SOC L2/L3, Incident Response, Digital Forensics, Threat Hunting o Security Operations
  • Esperienza pregressa maturata in contesti strutturati e affini al mondo Cyber Security, preferibilmente presso società di consulenza, system integrator, MSSP, CERT/CSIRT o funzioni Security Operations interne
  • Esperienza concreta nella gestione tecnica di incidenti cyber complessi, non limitata alla sola gestione o presa in carico degli alert
  • Solida conoscenza dell’intero ciclo di Incident Response: triage, analisi, contenimento, eradicazione, recovery e post-incident review
  • Esperienza nell’analisi di ambienti Windows e Linux, Active Directory, Microsoft 365 / Entra ID, infrastrutture di rete e ambienti Cloud
  • Conoscenza di strumenti e piattaforme SIEM, EDR/XDR, SOAR, NDR e IDS/IPS
  • Esperienza nell’interpretazione di telemetrie, Indicator of Compromise, TTP, log di autenticazione, artefatti endpoint e traffico di rete
  • Conoscenza pratica di Threat Hunting, Detection Engineering, Digital Forensics e Malware Analysis/Triage
  • Familiarità con framework quali MITRE ATT&CK, NIST SP 800-61, ISO/IEC 27035, ISO/IEC 27001 e NIST Cybersecurity Framework
  • Conoscenza del quadro normativo NIS2 e delle principali indicazioni applicabili alla gestione degli incidenti cyber
  • Capacità di utilizzare linguaggi di scripting quali Python, PowerShell o Bash per l'automazione delle attività operative
  • Ottima conoscenza della lingua inglese, sia scritta sia parlata
  • Costituiscono titolo preferenziale certificazioni quali GCIH, GCFA, GCFE, GNFA, GREM, CISSP o CISM, oltre a certificazioni specifiche su piattaforme SIEM, EDR/XDR, SOAR o Cloud Security


Competenze Personali

  • Forte capacità analitica, investigativa e di problem solving
  • Capacità di gestire situazioni critiche e ad alta pressione, definendo rapidamente priorità e azioni
  • Ottime capacità di comunicazione e coordinamento con team tecnici, clienti e stakeholder
  • Approccio strutturato, preciso e orientato al risultato
  • Attitudine al lavoro in t