Incident Coordination Specialist

SILICONDEV SPA

Roma

In loco

EUR 36.000 - 40.000

Tempo pieno

14 giorni+

Ricevi più risposte dai datori di lavoro

Invia un CV specifico per questa offerta in pochi minuti.

Descrizione del lavoro

Silicondev cerca un Technical Specialist in ambito Identity per contesti enterprise complessi. La risorsa agirà come Cyber Cross-Company Incident Coordination Specialist, supportando il coordinamento di eventi e incidenti cyber tra Cliente1 e Cliente2.

Garantirà una vista tecnica operativa consolidata, evitando trattazioni frammentate e garantendo comunicazioni allineate tra team, con focus su identità, accessi, rete, cloud e supply chain.

Competenze

  • Conoscenza SOC/CERT, incident response, threat intelligence, vulnerability management e digital forensics.
  • Capacità di comprendere log, alert, IOC e tecniche di attacco comuni.
  • Esperienza in contesti enterprise internazionali e gestione incidenti multi-team.
  • Comprensione di ambienti IT e, preferibilmente, OT.
  • Competenze di coordinamento e comunicazione con stakeholder tecnici e di governance.

Mansioni

  • Triage cross-company e identificazione di eventi rilevanti per entrambe le aziende.
  • Coordinare contributi tecnici tra team senza sostituire gli owner.
  • Mantenere timeline tecnica e facilitare war room tecnici.
  • Predisporre note tecniche per escalation e contromisure.
  • Interfacciarsi con Legal, Compliance e Crisis Management quando necessario.

Conoscenze

SOC/CERT knowledge
Incident response
Threat intelligence
Vulnerability management
Digital forensics
Identity security
Network security
Cloud security

Strumenti

SIEM
EDR
NDR

Descrizione del lavoro

Silicondev, azienda leader nell’area IT e Software Development, è alla ricerca di un Technical Specialist in ambito Identity da inserire in contesti enterprise complessi e strutturati. La risorsa, che avrà il ruolo di Cyber Cross-Company Incident Coordination Specialist , avrà il compito avrà il compito di supportare il coordinamento degli eventi e incidenti cyber che possano avere impatti, dipendenze o interesse condiviso tra Cliente1 e Cliente2. La risorsa deve assicurare una vista tecnica e operativa consolidata, evitando che eventi potenzialmente cross-company vengano trattati come episodi separati, con comunicazioni disallineate o incomplete.

Responsabilità principali
  • Triage cross-company
  • Supportare l’identificazione degli eventi cyber che potrebbero avere rilevanza per entrambe le aziende.
  • Raccogliere rapidamente informazioni da CERT, SOC, IT, OT, endpoint, network, identity, cloud, email security, vulnerability management e referenti Cliente2.
  • Valutare, insieme ai team tecnici, se l’evento riguarda sistemi condivisi, servizi interconnessi, identità, accessi, posta, rete, ambienti cloud, supply chain o flussi informativi comuni.
  • Supportare la classificazione iniziale dell’evento in termini di severità, perimetro, impatto, urgenza e stakeholder da coinvolgere.
  • Coordinamento tecnico-operativo
  • Coordinare i contributi tecnici dei diversi team coinvolti, senza sostituirsi agli owner tecnici delle piattaforme.
  • Consolidare lo stato delle attività tecniche: analisi in corso, evidenze disponibili, containment, remediation, recovery, gap informativi.
  • Facilitare il confronto tra i referenti tecnici Cliente1 e Cliente2 per allineare timeline, indicatori, scope, ipotesi di attacco, impatti e azioni.
  • Supportare l’apertura e gestione di war room tecniche per incidenti o eventi rilevanti.
  • Incident situation awareness
  • Predisporre una vista consolidata dell’incidente: cosa è noto, cosa non è noto, quali sistemi sono coinvolti, quali azioni sono state eseguite, quali decisioni sono richieste.
  • Mantenere aggiornata la timeline tecnica dell’evento.
  • Evidenziare information gap, ownership gap, blocchi operativi, dipendenze da terze parti e rischi residui.
  • Garantire che le informazioni tecniche siano verificabili e utilizzabili dalla figura di Governance & Communication per le comunicazioni verso stakeholder manageriali.
  • Escalation e impatto
  • Supportare il Cybersecurity Management nel valutare quando un evento deve essere elevato a escalation cross-company.
  • Preparare note tecniche a supporto di escalation, inclusi impatti potenziali, servizi coinvolti, rischi di propagazione, misure di contenimento e necessità di decisione.
  • Interfacciarsi con Legal, Compliance, Corporate Security, Business Continuity o Crisis Management quando richiesto dal contesto.
  • Supportare la gestione delle richieste urgenti di evidenze, informazioni o aggiornamenti.
  • Post-incident e miglioramento
  • Contribuire al post-incident review per la parte tecnico-operativa.
  • Identificare gap su detection, logging, ownership, runbook, playbook, escalation, comunicazioni tecniche e interfacce Cliente1 e Cliente2.
  • Proporre azioni di miglioramento per rendere più efficace la gestione di eventi futuri.
  • Supportare l’aggiornamento di playbook, contact matrix, escalation path e procedure cross-company.
  • Raccomandazioni di miglioramento su detection, processi, playbook e flussi di escalation.
Requisiti
Competenze tecniche cyber
  • Solida conoscenza dei processi SOC/CERT, incident response, threat intelligence, vulnerability/exposure management e digital forensics.
  • Capacità di comprendere log, alert, IOC, TTP, evidenze EDR/SIEM/NDR, mail security, identity e network security.
  • Conoscenza dei principali scenari di attacco: phishing, credential compromise, malware, ransomware, data exfiltration, lateral movement, cloud compromise, supply chain compromise.
  • Capacità di comprendere impatti su ambienti IT e, preferibilmente, OT.
Competenze di coordinamento
  • Esperienza nella gestione di incidenti complessi o multi-team.
  • Capacità di lavorare in war room, con pressione temporale e informazioni incomplete.
  • Capacità di sintetizzare dati tecnici in messaggi chiari, strutturati e utilizzabili.
  • Capacità di coordinare stakeholder tecnici senza avere necessariamente ownership gerarchica.
Competenze di processo
  • Familiarità con incident lifecycle: detection, triage, analysis, containment, eradication, recovery, lesson learned.
  • Conoscenza di processi ITSM, change management, problem management e major incident management.
  • Capacità di produrre documentazione tecnica chiara e tracciabile.
Esperienza ideale
  • 7-12 anni di esperienza in cybersecurity operations, incident response, SOC/CERT, cyber defense, security engineering o cyber crisis management.
  • Esperienza concreta in gestione incidenti enterprise.
  • Esperienza in contesti internazionali e multi-stakeholder.
  • Esperienza in ambienti complessi con più fornitori, più funzioni IT/cyber e perimetri distribuiti.
Lingue
  • Italiano fluente/professionale.
  • Inglese professionale scritto e parlato

Modalità di lavoro: ibrida

Cosa offriamo
  • Contratto: Tempo Determinato/Indeterminato - Full time;
  • Retribuzione: RAL indicativa compresa tra €36.000 e €40.000, commisurata all esperienza.

Ai sensi della normativa vigente l’offerta è rivolta ad entrambi i sessi (DL 903/77).

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Incident Coordination Specialist
Incident Coordination Specialist

SILICONDEV SPA • Milano

Ibrido
EUR 36.000 - 40.000
Incident Coordination Specialist
Incident Coordination Specialist

SiliconDev S.p.A. • Milano

Ibrido
EUR 36.000 - 40.000
Work ibrida
Cyber Governance & Communication Lead
Cyber Governance & Communication Lead

SILICONDEV SPA • Milano

Ibrido
EUR 33.000 - 40.000
Cyber Governance & Communication Lead
Cyber Governance & Communication Lead

SILICONDEV SPA • Roma

Ibrido
EUR 33.000 - 40.000
Cyber Governance & Communication Lead
Cyber Governance & Communication Lead

SiliconDev S.p.A. • Milano

Ibrido
EUR 33.000 - 40.000
Cyber Governance & Communication Lead
Cyber Governance & Communication Lead

SiliconDev S.p.A. • Roma

Ibrido
EUR 33.000 - 40.000
Security Operations Manager
Security Operations Manager

SiliconDev S.p.A. • Milano

Ibrido
EUR 36.000 - 42.000
Cyber Security and Resilience Specialist
Cyber Security and Resilience Specialist

Experis Italia • San Donato Milanese

Ibrido
EUR 43.000 - 51.000
Assicurazione sanitaria
Previdenza complementare
Lavoro ibrido
+2
Security Operations Manager
Security Operations Manager

SILICONDEV SPA • Milano

Ibrido
EUR 36.000 - 42.000
Security Operations Manager
Security Operations Manager

SILICONDEV SPA • Roma

Ibrido
EUR 36.000 - 42.000