Una candidatura completa in un minuto — curriculum e lettera di presentazione personalizzati, pronti da inviare.
Verona e provincia ospita un Cybersecurity Senior Analyst per contribuire a protezione e resilienza cyber di contesto enterprise. Ruolo operativo e di governance con incident response, threat intel e conformità normativa, in collaborazione con CISO e team IT.
Il profilo ideale possiede competenze in SOC L1/L2, incident analysis, gestione delle minacce e attività di vulnerability management, con orientamento al miglioramento continuo e leadership nel team CSIRT.
Categoria: Industrial / Manufacturing Luogo di lavoro: Verona e provincia
Ricerchiamo un Cybersecurity Senior Analyst con solide competenze tecniche e visione strategica, in grado di contribuire attivamente alla protezione e resilienza cyber di un contesto enterprise complesso. Il ruolo prevede un coinvolgimento diretto nelle attività di difesa, rilevazione e risposta agli incident, nonché nelle iniziative di sicurezza avanzata e compliance normativa.
Il/La candidato/a che coprirà il ruolo di Cybersecurity Senior Analyst avrà le seguenti responsabilità:
Il profilo adatto a ricoprire il ruolo di Cybersecurity Senior Analyst è in possesso dei seguenti requisiti:
Esperienza in: SOC L1/L2, Incident Analysis e Incident Response con playbook strutturati. Email security, XDR/EDR, SIEM, analisi eventi su NGFW e integrazione con CTI. Applicazione di Tattiche, Tecniche e Procedure (TTP) secondo MITRE ATT&CK/DEFEND. OSINT e Threat Intelligence per analisi periodiche e ad hoc. Coordinamento VAPT su web app, network e OT, con strumenti come Nessus e Nmap e riferimenti OWASP Top 10. Conoscenza di: Direttiva NIS2 e d.lgs. 138/2024, GDPR, NIST CSF 2.0. Strumenti e servizi: Proofpoint, Cynet, Omnissa MTD (o equivalenti). Microsoft 365 Security: Entra, Defender for Identity/Cloud, Purview, eDiscovery/DLP. Competenze trasversali: Autonomia operativa come Incident Responder & Analyst e capacità di leadership verso CSIRT/CERT, con coordinamento di SOC esterni. Ottime doti di comunicazione e mediazione, capacità di tracciare e governare rischi cyber rilevanti per l'organizzazione, interfacciandosi efficacemente con stakeholder operativi e apicali (CISO, CTO, CIO, Direzioni). Solida padronanza di CTI, OSINT e TTP; approccio analitico, orientamento al risultato e al miglioramento continuo. Attitudine al lavoro in team, gestione delle priorità e stress management in scenari di incident.
Laurea in Informatica, Ingegneria Informatica, Cybersecurity o discipline affini, oppure esperienza equivalente. Preferibili certificazioni in ambito Cybersecurity, ad esempio: ISC2: SSCP, CISSP, EC-Council: CEH, ISACA: CCOA. Gradite Competenze in Network Security e OT Security. Certificazioni manageriali: ISC2 ISSMP, ISACA CISM. Conoscenza di Information Security ISO/IEC 27001 e Enterprise Risk Management ISO 31000. 3+ anni in ruoli di Cyber Defense/SOC/Incident Response o equivalenti.