Manager - Network Management

21 ore fa

, Italia Engineering ITS Tempo pieno
Overview In questa posizione guiderai il team di Incident Response end-to-end per gestire violazioni di sicurezza, contenimento e ripristino. Lavorerai a stretto contatto con SOC e stakeholder per assicurare comunicazioni rapide e azioni coordinate durante incidenti complessi. Farai da riferimento per clienti interni ed esterni, assicurando qualità delle analisi e allineamento agli standard. L'opportunità ti permette di plasmare approcci di cyber defence, resilience e automazione su scala aziendale. Definire e implementare strategie di Incident Response, Cyber Defence e Cyber Resilience a livello aziendale Supervisionare gestione di incidenti complessi e guidare contenimento, eradicazione e ripristino in collaborazione con il SOC Garantire rispetto di SLA e monitoraggio KPI dei servizi di Incident Response Supervisionare e approvare reportistica tecnica ed executive post-incidente, includendo cause radice e azioni di miglioramento Contribuire a definizione e redazione di playbook operativi e procedure di gestione incidenti Supportare l'automazione dei processi di sicurezza tramite SOAR e sviluppo di playbook automatizzati Gestire comunicazione verso clienti e stakeholder durante incidenti, assicurando chiarezza e tempestività Rappresentare il servizio di Incident Response a livello interno ed esterno Definire e coordinare le strategie tecnologiche e di processo del servizio Laurea in Informatica, Ingegneria o discipline affini Esperienza pluriennale nella gestione di attività di incident response e nel coordinamento di team di cybersecurity Comprovata esperienza nella gestione di incidenti di sicurezza complessi (es. Conoscenza di framework e standard di riferimento per incident response e digital forensics (NIST SP 800-61, ISO/IEC 27035, MITRE ATT&CK) Conoscenza degli strumenti SIEM (Splunk, Qradar, Microsoft Sentinel) e di soluzioni EDR, SOAR e tecnologie di sicurezza correlate Competenze in Incident Response, Threat Intelligence e gestione crisi informatiche Leadership, comunicazione e gestione di stakeholder in contesti ad alta criticità Certificazioni di settore (CISSP, CISM, GCIA, GCIH, GCFR, GREM) sono un plus Conoscenza tool di Digital Forensics & Malware Analysis (Velociraptor, FTK Imager, Autopsy, SIFT, Remnux, Tsurugi, FLARE, log2timeline/plaso, Volatility, Yara, VirusTotal, EZ Tools, Sysinternals, Redline) Conoscenza inglese tecnico fluent Capacità di innovazione e orientamento al miglioramento continuo Comunicazione chiara e gestione degli stakeholder SIEM (Splunk, Qradar, Microsoft Sentinel) EDR, SOAR Digital Forensics e Malware Analysis