LHH logo

Cybersecurity Specialist - Incident Manager

LHHApplies on LinkedInEngineering & Development
Salary
€50K–€60K
Hiring from
Italy
Work type
Hybrid
Posted
Is this job info correct?

527,500 remote jobs, straight from company career pages

100% free · New jobs every hour

Show job description
Per un primario gruppo italiano attivo nel settore editoriale, dell'informazione e dei contenuti digitali, caratterizzato da una forte componente tecnologica e da un ecosistema digitale articolato, ricerchiamo un/una Cyber Security Specialist / Incident Manager.

La realtà sta attraversando un percorso di ulteriore evoluzione e consolidamento della propria infrastruttura tecnologica e della postura di cybersecurity, con investimenti dedicati alla sicurezza e il coinvolgimento di partner e società specializzate.

La risorsa entrerà a far parte di un team Cyber Security in crescita, a diretto riporto del CISO, operando in un contesto strutturato e con elevata esposizione verso tematiche di sicurezza, continuità operativa e protezione degli asset digitali.

Responsabilità

La persona avrà un ruolo fortemente operativo e di ownership: dovrà essere in grado di gestire e coordinare un fornitore esterno, mantenendo al contempo una solida competenza tecnica sufficiente per comprendere, analizzare e indirizzare direttamente le problematiche di sicurezza.

In particolare, sarà il riferimento interno per la gestione degli incidenti di cybersecurity, coordinando il SOC esterno e gli altri interlocutori coinvolti e assumendo la responsabilità del processo dall'identificazione dell'evento fino alla sua risoluzione e alle successive attività di analisi e miglioramento.

Tra le principali responsabilità:

  • assumere il ruolo di Incident Manager in caso di eventi o incidenti di sicurezza, coordinando attività di detection, triage, classificazione, contenimento, eradicazione, recovery e post-incident review;
  • gestire il rapporto operativo con il SOC esterno, verificandone l'efficacia e indirizzandone le attività, senza delegare integralmente al fornitore la gestione della sicurezza;
  • analizzare alert, eventi e anomalie provenienti da SIEM, EDR/XDR, IDS/IPS, SOAR e sistemi di log management;
  • garantire il corretto escalation degli incidenti e mantenere l'ownership interna sulle attività e sulle decisioni;
  • supportare le attività di vulnerability management, hardening e remediation;
  • contribuire all'evoluzione dei processi e delle procedure di Incident Response, inclusi runbook, reporting, KPI/KRI e attività di lesson learned;
  • collaborare con i team IT, infrastruttura, applicativi, compliance, legal e fornitori esterni nella gestione degli eventi di sicurezza;
  • contribuire alla definizione e al miglioramento dei processi di access management, con particolare riferimento alla definizione dei ruoli, delle responsabilità e della matrice Segregation of Duties (SoD);
  • partecipare alla valutazione e al benchmarking di soluzioni e tecnologie di sicurezza, interfacciandosi con i fornitori per individuare le soluzioni più adeguate;
  • supportare il percorso di adeguamento ai principali framework e requisiti normativi, tra cui NIS2, ISO/IEC 27001 e GDPR;
  • partecipare a esercitazioni, tabletop exercise e attività di miglioramento continuo della capacità di risposta agli incidenti.

La posizione richiede una persona che non sia esclusivamente orientata alla gestione del fornitore: è importante possedere una preparazione tecnica concreta e la capacità di “mettere le mani” quando necessario, comprendendo tecnologie, configurazioni e problematiche di sicurezza e sapendo dialogare alla pari con interlocutori tecnici.

Profilo

  • 5-7 anni di esperienza in ambito Cyber Security, Security Operations, SOC, Incident Response o ruoli equivalenti;
  • esperienza concreta nella gestione di incidenti di sicurezza, preferibilmente con responsabilità di coordinamento o Incident Management;
  • buona conoscenza dei processi di Incident Response: detection, triage, containment, eradication, recovery e post-incident analysis;
  • esperienza nella gestione e nel coordinamento di fornitori o SOC esterni;
  • buona conoscenza di strumenti e tecnologie quali SIEM, EDR/XDR, IDS/IPS, vulnerability scanner, log management e SOAR;
  • conoscenza delle principali architetture on-premise, cloud e ibride, con particolare attenzione a endpoint security, network security, logging e hardening;
  • conoscenza dei principali framework e standard di cybersecurity, quali NIST, ISO/IEC 27001, ISO/IEC 27035, CIS Controls e MITRE ATT&CK;
  • conoscenza della normativa NIS2 e dei relativi impatti sulla gestione degli incidenti e sui processi di sicurezza;
  • conoscenza dei principi di access management e Segregation of Duties (SoD) e capacità di contribuire alla definizione dei relativi processi;
  • capacità di valutare soluzioni tecnologiche e interfacciarsi con vendor e partner nella scelta e nell'implementazione di strumenti di sicurezza;
  • buona capacità di redazione di report tecnici e manageriali, incident report e documentazione operativa;
  • buona conoscenza della lingua inglese, scritta e parlata;
  • laurea in Informatica, Ingegneria Informatica, Cybersecurity o discipline affini, oppure esperienza professionale equivalente.

Costituiscono titolo preferenziale certificazioni quali Security+, CySA+, GCIH, GCIA, CEH, CISM, CISSP, ISO 27001 o equivalenti.

Completano il profilo

  • forte senso di ownership e responsabilità nella gestione degli incidenti;
  • capacità di mantenere lucidità e metodo in situazioni critiche;
  • capacità di coordinare interlocutori tecnici e non tecnici;
  • approccio pragmatico e hands-on, unito alla capacità di lavorare a livello metodologico e di processo;
  • autonomia nella gestione delle attività e capacità di interfacciarsi con fornitori e stakeholder interni;
  • precisione nella documentazione e nella gestione delle evidenze;
  • orientamento al miglioramento continuo e all'aggiornamento sulle nuove minacce e tecniche di attacco.

Cosa offre

  • Inserimento con contratto a tempo indeterminato
  • CCNL Grafici Editoriali
  • Range di RAL: 50.000 - 60.000 Euro
  • 2 giorni di smart working alla settimana
  • ticket restaurant da €7 euro
  • copertura sanitaria tramite Fondo
  • premio di risultato legato agli obiettivi aziendali, indicativamente pari a circa €1.000, con possibilità di fruizione secondo le modalità previste dall'accordo aziendale;
  • contesto tecnologico strutturato, con investimenti in Cyber Security, infrastruttura e trasformazione digitale;
  • ruolo con elevata autonomia e visibilità, a diretto riporto del CISO;
  • possibilità di partecipare a progetti di evoluzione della security e di avere un ruolo concreto nella definizione dei processi e delle soluzioni.

«I candidati, nel rispetto del D.lgs. 198/2006, D.lgs. 215/2003 e D.lgs. 216/2003, sono invitati a leggere l’informativa sulla privacy consultabile sotto il form di richiesta dati della pagina di candidatura (Regolamento UE n. 2016/679).

L’offerta è rivolta a candidati di entrambi i sessi, nel rispetto del D.lgs. 198/2006 e della normativa vigente in materia di pari opportunità. L’azienda promuove un ambiente di lavoro inclusivo e garantisce pari opportunità a tutte le persone, indipendentemente da genere, età, origine, orientamento sessuale o disabilità.»

Similar jobs

Apply on LinkedIn