OT Cyber Defence Specialist

1 mese fa


Rome, Italia Nettowork Srl A tempo pieno

NETtoWORK, azienda italiana nata nel 2016, operante nel settore dei servizi, si occupa di soddisfare le necessità dei clienti offrendo servizi personalizzati.

Il nostro team si avvale anche di consulenti esperti nel settore, per supportare il cliente durante il periodo di collaborazione.


Siamo alla ricerca, per una nostra azienda cliente, di un Senior Information Security Consultant, con minimo 8 anni di esperienza lavorativa, almeno 4 nella funzione o in ruoli analoghi.


La risorsa si occuperà di:

– Gestione di attacchi informatici e incidenti di sicurezza logica in ambienti di produzione ad altissima criticità secondo le best practice di settore e le procedure fornite dal Cliente

– Threat hunting, analisi proattiva e rilevazione minacce mediante un sistema SIEM/XDR (Security Information and Event Management / Extended Detection and Response) ovvero l’analisi di log e traffico di rete generati da apparati e soluzioni di sicurezza e end point sia di tipo client che server (web server, db server, servizi applicativi ecc)

– Effettuare analisi approfondite e identificare le azioni correttive e di risposta più opportune nell’ambito della gestione degli incidenti cyber

– Definizione di profili di sicurezza e regole di correlazione per la rilevazione delle minacce; tuning continuo delle regole e delle configurazioni di sicurezza per la riduzione dei falsi positivi e l’ottimizzazione dell’utilizzo delle risorse (SIEM/XDR, NGFW, IDS/IPS, WAF, email protection, AntiVirus, EDR/NDR, SandBox, A-DDoS ecc)

– Gestione degli IoC (Indicator of Compromise) acquisiti da fonti OSINT/CLOSINT per l’analisi delle minacce e la prevenzione del manifestarsi degli incidenti di sicurezza

– Contribuire alla definizione di processi e all’aggiornamento delle procedure/istruzioni operative; definizione di playbook di analisi, incident Handling/Response e Threat Hunting

– Gestione di sistemi e informazioni di Cyber-Threat Intelligence

– Partecipare alle fasi di analisi degli impatti, risposta e ripristino a seguito di incidenti

– Raccolta, analisi e divulgazione di informazioni in merito a vulnerabilità tecnologiche, elaborate e contestualizzate per il perimetro di osservazione

– Supporto all’investigazione e alla redazione di rapporti di verifica delle conseguenze di attacchi e segnalazioni

– Definizione, aggiornamento e applicazione dei processi di Incident Handling, Response e Threat Hunting


Titolo di studio minimo: Diploma o Laurea


Conoscenze richieste:


– Esperienza pregressa di almeno 4 anni nel ruolo o similari in realtà aziendali di significative dimensioni e complessità

– Redazione di report tecnici con diverso livello di profondità su incidenti, minacce e vulnerabilità sia di tipo analitico/approfondito che di tipo – executive o a consuntivo

– Buona conoscenza delle normative vigenti in ambito cyber security (es. GDPR, NIS, PSNC) e dei principali framework e standard di settore (es. NIST, ISO27001, IEC62443)


Ottima conoscenza di:


– Tecnologie di rete e di cyber security quali ad esempio:

– SIEM/XDR/Network forensic: RSA Netwitness

– FW/NIDPS/NGFW: Fortinet, Check Point, Palo Alto

– EDR: RSA Netwitness, Microsoft Defender

– EPP/AEP: McAfee, Trend Micro

– ADDoS/WAF: Akamai

– Threat Intelligence: MISP

– OT: Nozomi, Netwitness Deep Inspect

– Architetture ICT (es. Active Directory, Proxy/Reverse Proxy, DNS, DHCP, virtualizzazione, cloud ecc)

– Protocolli di rete (e.g. IP, TCP, UDP, ICMP, ARP, FTP, HTTP, HTTPS, SNMP, SMTP, DNS)

– Gestione delle vulnerabilità di reti, sistemi e applicativi e metodi di rilevamento e mitigazione

– Tipologie di attacco e relative azioni di risposta per la limitazione degli impatti

– Processi di gestione degli incidenti di sicurezza logica e delle vulnerabilità e loro definizione


Ottime capacità di:

– Analisi del traffico di rete, ispezione dei pacchetti e ricostruzione delle sessioni

– IOC e loro utilizzo per la rilevazione e prevenzione degli incidenti di sicurezza


Orario di lavoro: Misto ore 9.00/18.00

Notturno/Interventi: possibili spot concordati


Sede di lavoro: Roma



  • Rome, Italia NETtoWORK A tempo pieno

    NETtoWORK ricerca OT Cyber Defence Specialist per azienda della provincia di Roma. OT Cyber Defence Specialist Descrizione Siamo alla ricerca, per una nostra azienda cliente, di un  Senior Information Security Consultant,  con minimo 8 anni di esperienza lavorativa, almeno 4 nella funzione o in ruoli analoghi Titolo di studio...


  • Rome, Italia Danieli & C. Officine Meccaniche S.P.A. A tempo pieno

    Nata come attività familiare nel 1914, Danieli è oggi affermata come uno dei maggiori costruttori di impianti e macchine per l’industria siderurgica, rispondendo alle esigenze dei propri clienti a livello mondiale. L’azienda, organizzata in più di venticinque divisioni costruite attorno a talenti internazionali e unici, basa la sua attività sugli...


  • Rome, Italia Oliver James Associates Ltd. A tempo pieno

    Cyber Security Awareness SpecialistIl nostro cliente, un'azienda leader nel settore dell'Energia con sede a Roma sta cercando un Cyber Security Awareness Specialist da inserire a tempo indeterminato nel proprio dipartimento IT.Ruolo e responsabilità:Sviluppare e implementare programmi di sensibilizzazione sulla sicurezza informatica per educare i dipendenti...


  • Rome, Italia Horizon Security A tempo pieno

    Salva questa offerta di lavoro con il tuo attuale profilo LinkedIn, oppure creane uno nuovo.Salva questa offerta di lavoro con il tuo attuale profilo LinkedIn, oppure creane uno nuovo.Solo tu puoi vedere la tua attività relativa a ricerche di lavoro.EmailInserisci un indirizzo email valido.Piacere di rivedertiAccedi per salvare“Cyber Security...


  • Rome, Italia Marsh McLennan Companies A tempo pieno

    Description: Marsh Advisory è una società di consulenza manageriale che offre servizi e soluzioni di gestione del rischio per grandi e medie imprese. Marsh Advisory è una controllata di Marsh , leader nel brokeraggio assicurativo, ed è parte del Gruppo internazionale Marsh McLenann . Siamo alla ricerca di un/una giovane interessato/a a...


  • Rome, Italia Acg Enterprise A tempo pieno

    Dal 1979,TeamSystemsupporta i propri clienti compiendo giorno dopo giorno passi importanti nella digitalizzazione delle PMI e degli studi professionali. Innoviamo senza timore guidati dall’idea che le regole debbano essere sfidate. Incoraggiamo una cultura inclusiva in cui ogni collaboratore si senta accolto e rispettato. In ottica di potenziamento dei...


  • Rome, Italia Michael Page International Italia S.r.l. A tempo pieno

    Azienda Azienda produttiva di grande dimensionamento con 500+ dipendenti. Job Description La figura ricercata si occuperà di: implementare practice e standard di sicurezza su infrastrutture di rete, data center, servizi e processi aziendali, in collaborazione con i Sistemisti; analizzare le soluzioni di Sicurezza esistenti e proporre azioni di miglioramento...


  • Rome, Italia ADECCO ITALIA S.p.A. A tempo pieno

    Adecco Italia, divisione Financial Services, ricerca per società in espansione nel comparto assicurativo una/un :Addetto/a Cyber Security SpecialistIl candidato/a, alle dipendenze del Titolare di funzione e sotto la sua supervisione, svolgerà attività di verifica delle vulnerabilità presenti nei sistemi ICT, anche tramite assessment tecnologici e di...


  • Rome, Italia Adecco Italia A tempo pieno

    Adecco Italia, divisione Financial Services, ricerca per società in espansione nel comparto assicurativo una/un :Addetto/a Cyber Security SpecialistIl candidato/a, alle dipendenze del Titolare di funzione e sotto la sua supervisione, svolgerà attività di verifica delle vulnerabilità presenti nei sistemi ICT, anche tramite assessment tecnologici e di...


  • Rome, Italia ARGO LOGICA SRL A tempo pieno

    ARGO LOGICA società di consulenza informatica che opera da anni su tutto il territorio nazionale ed internazionale, a supporto delle imprese, si colloca nel settore dell’Information Technology proponendosi come obiettivo quello di fornire una vasta gamma di prodotti, servizi e soluzioni nelle aree più strategiche per l’impresa, come: Infrastrutture IT,...


  • Rome, Italia Project Consulting srl A tempo pieno

    Junior Security SpecialistWithin the Cyber Security Business Unit, in which Project Consulting has invested heavily, we have acquired important projects on the following topics::Intrusion detection & Hethical Haking, Vulnerability Assessment, Log analysis, SIEM (Security Information and Event Management).The company is therefore expanding its team of...


  • Rome, Italia GIGROUP A tempo pieno

    Il nostro cliente è una nota azienda biofarmaceutica italiana con una pipeline di farmaci di sintesi e biotech, presente sul territorio nazionale con Ricerca & Sviluppo, Produzione e Rete commerciale. Offriamo un’interessante opportunità come CSV Specialist Il profilo selezionato sarà inserito all’interno del team CSV e si occuperà principalmente...


  • Rome, Italia ADECCO ITALIA S.p.A. A tempo pieno

    Digital & Technologies, Divisione Specializzata di Adecco, ricerca per società Leader nel settore ICT per progetti in ambito Defence un/una:Cryptographer- SOC AnalystLa Risorsa orienta la rilevazione, gestione di incidenti di sicurezza informatica, attraverso l'attività di monitoraggio ed analisi degli eventi di sicurezza ICT e il coordinamento di...


  • Rome, Italia ARGO LOGICA SRL A tempo pieno

    ARGO LOGICA, società di informatica, fornisce consulenza in termini di progettazione, analisi, sviluppo, e gestione di applicazioni nelle diverse aree dell’Information Technology : Sistemi ERP, in modo particolare nell’area SAP, system integration, business intelligence, data warehouse e web applications. Nell’ottica di un ulteriore sviluppo siamo...


  • Rome, Italia SYNNEX Corporation A tempo pieno

    Security Sales Specialist page is loadedSecurity Sales SpecialistApplylocationsSan Giuliano Milanese, Italytime typeFull timeposted onPosted Yesterdayjob requisition idR26436InTDSYNNEXwe are looking for anInternal salesspecialized withinSecurity Business Unit , responsible for processes and vendors pricing, manages all quotes and closes orders; incentivized...

  • Security Intelligence

    4 giorni fa


    Rome, Italia BIP A tempo pieno

    “Quando si tratta di prevenire attacchi informatici, indosso la mia armatura blu e gestisco le minacce cyber in prima linea.” Se ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirti!Hai già sentito parlare di BIP CyberSec? È il Centro di Eccelenza di BIP Groupspecializzato in servizi e...


  • Rome, Italia Michael Page International Italia S.r.l. A tempo pieno

    Azienda L'azienda rappresenta una realtà consolidata che opera completamente ed esclusivamente per il miglioramento delle soluzioni tecnologiche nell'ambito IT. Con una presenza di oltre 80 dipendenti, è parte di un Gruppo, che offre un network di 5000 collaboratori e oltre 300 uffici in più di 50 paesi nel mondo. Il fatturato a livello globale supera i 3...


  • Rome, Italia HITACHI ENERGY ITALY S.P.A. A tempo pieno

    Description : Seize this opportunity as a Service Sales Specialist, you will be part of our Grid Automation Service Team. We provide Service Solutions for substation automation systems, control and protection, cyber security, communication, and related technology. The team is highly motivated and with strong customer and service-oriented approach. It...


  • Rome, Italia Exprivia S.p.A. A tempo pieno

    Descrizione azienda Exprivia è a capo di un gruppo internazionale specializzato in Information and Comunication Technology in grado di indirizzare i driver di cambiamento del business dei propri clienti grazie alle tecnologie digitali. Con un consolidato know-how e una lunga esperienza data dalla presenza costante sul mercato, il gruppo dispone di...


  • Rome, Italia Worldline A tempo pieno

    The Opportunity We are looking for a Risk Security Specialist that ensure appropriate risk mitigation and control processes for security issues, defining and maintaining policies and documentation for the company's security program. Your principal job will be working with the 1st Line CyberSecurity team to address risks in the organization, conducting...