Cybersecurity Specialist - Incident Manager
- Salary
- €50K–€60K
- Hiring from
- Italy
- Work type
- Hybrid
- Posted
Is this job info correct?
527,500 remote jobs, straight from company career pages
100% free · New jobs every hour
Show job descriptionHide job description
Per un primario gruppo italiano attivo nel settore editoriale, dell'informazione e dei contenuti digitali, caratterizzato da una forte componente tecnologica e da un ecosistema digitale articolato, ricerchiamo un/una Cyber Security Specialist / Incident Manager.
La realtà sta attraversando un percorso di ulteriore evoluzione e consolidamento della propria infrastruttura tecnologica e della postura di cybersecurity, con investimenti dedicati alla sicurezza e il coinvolgimento di partner e società specializzate.
La risorsa entrerà a far parte di un team Cyber Security in crescita, a diretto riporto del CISO, operando in un contesto strutturato e con elevata esposizione verso tematiche di sicurezza, continuità operativa e protezione degli asset digitali.
Responsabilità
La persona avrà un ruolo fortemente operativo e di ownership: dovrà essere in grado di gestire e coordinare un fornitore esterno, mantenendo al contempo una solida competenza tecnica sufficiente per comprendere, analizzare e indirizzare direttamente le problematiche di sicurezza.
In particolare, sarà il riferimento interno per la gestione degli incidenti di cybersecurity, coordinando il SOC esterno e gli altri interlocutori coinvolti e assumendo la responsabilità del processo dall'identificazione dell'evento fino alla sua risoluzione e alle successive attività di analisi e miglioramento.
Tra le principali responsabilità:
Profilo
Completano il profilo
L’offerta è rivolta a candidati di entrambi i sessi, nel rispetto del D.lgs. 198/2006 e della normativa vigente in materia di pari opportunità. L’azienda promuove un ambiente di lavoro inclusivo e garantisce pari opportunità a tutte le persone, indipendentemente da genere, età, origine, orientamento sessuale o disabilità.»
La realtà sta attraversando un percorso di ulteriore evoluzione e consolidamento della propria infrastruttura tecnologica e della postura di cybersecurity, con investimenti dedicati alla sicurezza e il coinvolgimento di partner e società specializzate.
La risorsa entrerà a far parte di un team Cyber Security in crescita, a diretto riporto del CISO, operando in un contesto strutturato e con elevata esposizione verso tematiche di sicurezza, continuità operativa e protezione degli asset digitali.
Responsabilità
La persona avrà un ruolo fortemente operativo e di ownership: dovrà essere in grado di gestire e coordinare un fornitore esterno, mantenendo al contempo una solida competenza tecnica sufficiente per comprendere, analizzare e indirizzare direttamente le problematiche di sicurezza.
In particolare, sarà il riferimento interno per la gestione degli incidenti di cybersecurity, coordinando il SOC esterno e gli altri interlocutori coinvolti e assumendo la responsabilità del processo dall'identificazione dell'evento fino alla sua risoluzione e alle successive attività di analisi e miglioramento.
Tra le principali responsabilità:
- assumere il ruolo di Incident Manager in caso di eventi o incidenti di sicurezza, coordinando attività di detection, triage, classificazione, contenimento, eradicazione, recovery e post-incident review;
- gestire il rapporto operativo con il SOC esterno, verificandone l'efficacia e indirizzandone le attività, senza delegare integralmente al fornitore la gestione della sicurezza;
- analizzare alert, eventi e anomalie provenienti da SIEM, EDR/XDR, IDS/IPS, SOAR e sistemi di log management;
- garantire il corretto escalation degli incidenti e mantenere l'ownership interna sulle attività e sulle decisioni;
- supportare le attività di vulnerability management, hardening e remediation;
- contribuire all'evoluzione dei processi e delle procedure di Incident Response, inclusi runbook, reporting, KPI/KRI e attività di lesson learned;
- collaborare con i team IT, infrastruttura, applicativi, compliance, legal e fornitori esterni nella gestione degli eventi di sicurezza;
- contribuire alla definizione e al miglioramento dei processi di access management, con particolare riferimento alla definizione dei ruoli, delle responsabilità e della matrice Segregation of Duties (SoD);
- partecipare alla valutazione e al benchmarking di soluzioni e tecnologie di sicurezza, interfacciandosi con i fornitori per individuare le soluzioni più adeguate;
- supportare il percorso di adeguamento ai principali framework e requisiti normativi, tra cui NIS2, ISO/IEC 27001 e GDPR;
- partecipare a esercitazioni, tabletop exercise e attività di miglioramento continuo della capacità di risposta agli incidenti.
Profilo
- 5-7 anni di esperienza in ambito Cyber Security, Security Operations, SOC, Incident Response o ruoli equivalenti;
- esperienza concreta nella gestione di incidenti di sicurezza, preferibilmente con responsabilità di coordinamento o Incident Management;
- buona conoscenza dei processi di Incident Response: detection, triage, containment, eradication, recovery e post-incident analysis;
- esperienza nella gestione e nel coordinamento di fornitori o SOC esterni;
- buona conoscenza di strumenti e tecnologie quali SIEM, EDR/XDR, IDS/IPS, vulnerability scanner, log management e SOAR;
- conoscenza delle principali architetture on-premise, cloud e ibride, con particolare attenzione a endpoint security, network security, logging e hardening;
- conoscenza dei principali framework e standard di cybersecurity, quali NIST, ISO/IEC 27001, ISO/IEC 27035, CIS Controls e MITRE ATT&CK;
- conoscenza della normativa NIS2 e dei relativi impatti sulla gestione degli incidenti e sui processi di sicurezza;
- conoscenza dei principi di access management e Segregation of Duties (SoD) e capacità di contribuire alla definizione dei relativi processi;
- capacità di valutare soluzioni tecnologiche e interfacciarsi con vendor e partner nella scelta e nell'implementazione di strumenti di sicurezza;
- buona capacità di redazione di report tecnici e manageriali, incident report e documentazione operativa;
- buona conoscenza della lingua inglese, scritta e parlata;
- laurea in Informatica, Ingegneria Informatica, Cybersecurity o discipline affini, oppure esperienza professionale equivalente.
Completano il profilo
- forte senso di ownership e responsabilità nella gestione degli incidenti;
- capacità di mantenere lucidità e metodo in situazioni critiche;
- capacità di coordinare interlocutori tecnici e non tecnici;
- approccio pragmatico e hands-on, unito alla capacità di lavorare a livello metodologico e di processo;
- autonomia nella gestione delle attività e capacità di interfacciarsi con fornitori e stakeholder interni;
- precisione nella documentazione e nella gestione delle evidenze;
- orientamento al miglioramento continuo e all'aggiornamento sulle nuove minacce e tecniche di attacco.
- Inserimento con contratto a tempo indeterminato
- CCNL Grafici Editoriali
- Range di RAL: 50.000 - 60.000 Euro
- 2 giorni di smart working alla settimana
- ticket restaurant da €7 euro
- copertura sanitaria tramite Fondo
- premio di risultato legato agli obiettivi aziendali, indicativamente pari a circa €1.000, con possibilità di fruizione secondo le modalità previste dall'accordo aziendale;
- contesto tecnologico strutturato, con investimenti in Cyber Security, infrastruttura e trasformazione digitale;
- ruolo con elevata autonomia e visibilità, a diretto riporto del CISO;
- possibilità di partecipare a progetti di evoluzione della security e di avere un ruolo concreto nella definizione dei processi e delle soluzioni.
L’offerta è rivolta a candidati di entrambi i sessi, nel rispetto del D.lgs. 198/2006 e della normativa vigente in materia di pari opportunità. L’azienda promuove un ambiente di lavoro inclusivo e garantisce pari opportunità a tutte le persone, indipendentemente da genere, età, origine, orientamento sessuale o disabilità.»