Incident Coordination Specialist

SiliconDev Group

Roma

Ibrido

EUR 36.000 - 40.000

Tempo pieno

14 giorni+
Generatore di candidature

Trasforma questa candidatura in un colloquio — un curriculum e una lettera di presentazione creati in base a ciò questo datore di lavoro sta cercando.

Supera i filtri ATS

Descrizione del lavoro

Silicondev cerca un Technical Specialist nell’ambito Identity per contesti enterprise complessi. La risorsa assumerà il ruolo di Cyber Cross-Company Incident Coordination Specialist, supportando il coordinamento di eventi e incidenti tra Cliente1 e Cliente2 e garantendo una visione tecnica consolidata.

La posizione prevede capacità di triage, identificazione di minacce, coordinamento tra SOC/IT e team di sicurezza, gestione di war room e creazione di dashboard di stato.

Competenze

  • Esperienza in gestione di incidenti complessi o multi-team.
  • Abilità di sintesi tecnica e comunicazione chiara verso stakeholder.

Mansioni

  • Triage cross-company di eventi cyber.
  • Supporto identificazione di eventi con impatto su entrambe le aziende.
  • Raccolta informazioni da CERT, SOC, IT, OT, endpoint, network, identity e security.
  • Consolidamento vista tecnica e definizione di azioni e timeline.
  • Coordinamento contributi tra team senza sostituirsi agli owner tecnici.
  • Gestione di war room tecnici e mantenimento timeline dell’incidente.

Conoscenze

SOC/CERT
Incident response
Threat intel
Vulnerability mgmt
Digital forensics

Descrizione del lavoro

Silicondev, azienda leader nell’area IT e Software Development, è alla ricerca di un Technical Specialist in ambito Identity da inserire in contesti enterprise complessi e strutturati.

La risorsa, che avrà il ruolo di Cyber Cross-Company Incident Coordination Specialist, avrà il compito avrà il compito di supportare il coordinamento degli eventi e incidenti cyber che possano avere impatti, dipendenze o interesse condiviso tra Cliente1 e Cliente2. La risorsa deve assicurare una vista tecnica e operativa consolidata, evitando che eventi potenzialmente cross-company vengano trattati come episodi separati, con comunicazioni disallineate o incomplete.

Responsabilità principali
  • Triage cross-company
  • Supportare l’identificazione degli eventi cyber che potrebbero avere rilevanza per entrambe le aziende.
  • Raccogliere rapidamente informazioni da CERT, SOC, IT, OT, endpoint, network, identity, cloud, email security, vulnerability management e referenti Cliente2.
  • Valutare, insieme ai team tecnici, se l’evento riguarda sistemi condivisi, servizi interconnessi, identità, accessi, posta, rete, ambienti cloud, supply chain o flussi informativi comuni.
  • Supportare la classificazione iniziale dell’evento in termini di severità, perimetro, impatto, urgenza e stakeholder da coinvolgere.
  • Coordinamento tecnico-operativo
  • Coordinare i contributi tecnici dei diversi team coinvolti, senza sostituirsi agli owner tecnici delle piattaforme.
  • Consolidare lo stato delle attività tecniche: analisi in corso, evidenze disponibili, containment, remediation, recovery, gap informativi.
  • Facilitare il confronto tra i referenti tecnici Cliente1 e Cliente2 per allineare timeline, indicatori, scope, ipotesi di attacco, impatti e azioni.
  • Supportare l’apertura e gestione di war room tecniche per incidenti o eventi rilevanti.
  • Incident situation awareness
  • Predisporre una vista consolidata dell’incidente: cosa è noto, cosa non è noto, quali sistemi sono coinvolti, quali azioni sono state eseguite, quali decisioni sono richieste.
  • Mantenere aggiornata la timeline tecnica dell’evento.
  • Evidenziare information gap, ownership gap, blocchi operativi, dipendenze da terze parti e rischi residui.
  • Garantire che le informazioni tecniche siano verificabili e utilizzabili dalla figura di Governance & Communication per le comunicazioni verso stakeholder manageriali.
  • Escalation e impatto
  • Supportare il Cybersecurity Management nel valutare quando un evento deve essere elevato a escalation cross-company.
  • Preparare note tecniche a supporto di escalation, inclusi impatti potenziali, servizi coinvolti, rischi di propagazione, misure di contenimento e necessità di decisione.
  • Interfacciarsi con Legal, Compliance, Corporate Security, Business Continuity o Crisis Management quando richiesto dal contesto.
  • Supportare la gestione delle richieste urgenti di evidenze, informazioni o aggiornamenti.
  • Post-incident e miglioramento
  • Contribuire al post-incident review per la parte tecnico-operativa.
  • Identificare gap su detection, logging, ownership, runbook, playbook, escalation, comunicazioni tecniche e interfacce Cliente1 e Cliente2.
  • Proporre azioni di miglioramento per rendere più efficace la gestione di eventi futuri.
  • Supportare l’aggiornamento di playbook, contact matrix, escalation path e procedure cross-company.
  • Raccomandazioni di miglioramento su detection, processi, playbook e flussi di escalation.
Requisiti
Competenze tecniche cyber
  • Solida conoscenza dei processi SOC/CERT, incident response, threat intelligence, vulnerability/exposure management e digital forensics.
  • Capacità di comprendere log, alert, IOC, TTP, evidenze EDR/SIEM/NDR, mail security, identity e network security.
  • Conoscenza dei principali scenari di attacco: phishing, credential compromise, malware, ransomware, data exfiltration, lateral movement, cloud compromise, supply chain compromise.
  • Capacità di comprendere impatti su ambienti IT e, preferibilmente, OT.
Competenze di coordinamento
  • Esperienza nella gestione di incidenti complessi o multi-team.
  • Capacità di lavorare in war room, con pressione temporale e informazioni incomplete.
  • Capacità di sintetizzare dati tecnici in messaggi chiari, strutturati e utilizzabili.
  • Capacità di coordinare stakeholder tecnici senza avere necessariamente ownership gerarchica.
Competenze di processo
  • Familiarità con incident lifecycle: detection, triage, analysis, containment, eradication, recovery, lesson learned.
  • Conoscenza di processi ITSM, change management, problem management e major incident management.
  • Capacità di produrre documentazione tecnica chiara e tracciabile.
Esperienza ideale
  • 7-12 anni di esperienza in cybersecurity operations, incident response, SOC/CERT, cyber defense, security engineering o cyber crisis management.
  • Esperienza concreta in gestione incidenti enterprise.
  • Esperienza in contesti internazionali e multi-stakeholder.
  • Esperienza in ambienti complessi con più fornitori, più funzioni IT/cyber e perimetri distribuiti.
Lingue
  • Italiano fluente/professionale.
  • Inglese professionale scritto e parlato

Modalità di lavoro: ibrida

Cosa Offriamo

Contratto: Tempo Determinato/Indeterminato - Full time;

Retribuzione: RAL indicativa compresa tra €36.000 e €40.000, commisurata all'esperienza.

Ai sensi della normativa vigente l’offerta è rivolta ad entrambi i sessi (DL 903/77).

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Incident Coordination Specialist
Incident Coordination Specialist

SiliconDev S.p.A. • Milano

Ibrido
EUR 36.000 - 40.000
Work ibrida
Incident Coordination Specialist
Incident Coordination Specialist

SILICONDEV SPA • Roma

Ibrido
EUR 36.000 - 40.000
Incident Coordination Specialist
Incident Coordination Specialist

SILICONDEV SPA • Milano

Ibrido
EUR 36.000 - 40.000
Cyber Governance & Communication Lead
Cyber Governance & Communication Lead

SiliconDev S.p.A. • Milano

Ibrido
EUR 33.000 - 40.000
Cyber Governance & Communication Lead
Cyber Governance & Communication Lead

SiliconDev S.p.A. • Roma

Ibrido
EUR 33.000 - 40.000
Cyber Governance & Communication Lead
Cyber Governance & Communication Lead

SILICONDEV SPA • Milano

Ibrido
EUR 33.000 - 40.000
Cyber Governance & Communication Lead
Cyber Governance & Communication Lead

SILICONDEV SPA • Roma

Ibrido
EUR 33.000 - 40.000
Cross-Company Cyber Incident Coordinator
Cross-Company Cyber Incident Coordinator

SiliconDev Group • Roma

Ibrido
EUR 36.000 - 40.000
Security Operations Manager
Security Operations Manager

SiliconDev S.p.A. • Milano

Ibrido
EUR 36.000 - 42.000
Cyber Security Specialist
Cyber Security Specialist

Adecco • Arezzo

In loco
EUR 35.000 - 45.000