Incident Response Manager

1 giorno fa

Milan, Lombardy, Italia Engineering ITS Tempo pieno
Overview

In questa posizione guiderai il team di Incident Response end-to-end per gestire violazioni di sicurezza, contenimento e ripristino. Lavorerai a stretto contatto con SOC e stakeholder per assicurare comunicazioni rapide e azioni coordinate durante incidenti complessi. Farai da riferimento per clienti interni ed esterni, assicurando qualità delle analisi e allineamento agli standard. L’opportunità ti permette di plasmare approcci di cyber defence, resilience e automazione su scala aziendale.

Responsabilità
  • Coordinare il team di incident response lungo l’intero ciclo di vita dell’incidente
  • Definire e implementare strategie di Incident Response, Cyber Defence e Cyber Resilience a livello aziendale
  • Supervisionare gestione di incidenti complessi e guidare contenimento, eradicazione e ripristino in collaborazione con il SOC
  • Garantire rispetto di SLA e monitoraggio KPI dei servizi di Incident Response
  • Supervisionare e approvare reportistica tecnica ed executive post-incidente, includendo cause radice e azioni di miglioramento
  • Contribuire a definizione e redazione di playbook operativi e procedure di gestione incidenti
  • Supportare l’automazione dei processi di sicurezza tramite SOAR e sviluppo di playbook automatizzati
  • Gestire comunicazione verso clienti e stakeholder durante incidenti, assicurando chiarezza e tempestività
  • Rappresentare il servizio di Incident Response a livello interno ed esterno
  • Definire e coordinare le strategie tecnologiche e di processo del servizio
Requisiti fondamentali
  • Laurea in Informatica, Ingegneria o discipline affini
  • Esperienza pluriennale nella gestione di attività di incident response e nel coordinamento di team di cybersecurity
  • Comprovata esperienza nella gestione di incidenti di sicurezza complessi (es. ransomware, APT) e nel coordinamento delle attività di risposta in contesti critici
  • Conoscenza di framework e standard di riferimento per incident response e digital forensics (NIST SP 800-61, ISO/IEC 27035, MITRE ATT&CK)
  • Conoscenza degli strumenti SIEM (Splunk, Qradar, Microsoft Sentinel) e di soluzioni EDR, SOAR e tecnologie di sicurezza correlate
  • Competenze in Incident Response, Threat Intelligence e gestione crisi informatiche
  • Comprensione di tattiche degli attori di minaccia (APt, ransomware)
  • Leadership, comunicazione e gestione di stakeholder in contesti ad alta criticità
  • Certificazioni di settore (CISSP, CISM, GCIA, GCIH, GCFR, GREM) sono un plus
  • Conoscenza tool di Digital Forensics & Malware Analysis (Velociraptor, FTK Imager, Autopsy, SIFT, Remnux, Tsurugi, FLARE, log2timeline/plaso, Volatility, Yara, VirusTotal, EZ Tools, Sysinternals, Redline)
  • Conoscenza inglese tecnico fluent
  • Capacità di innovazione e orientamento al miglioramento continuo
  • Spiccata leadership
  • Comunicazione chiara e gestione degli stakeholder
  • Proattività e problem solving
  • SIEM (Splunk, Qradar, Microsoft Sentinel)
  • EDR, SOAR
  • Digital Forensics e Malware Analysis