Incident Response Manager

Engineering Its

Monza

In loco

EUR 90.000 - 130.000

Tempo pieno

4 giorni fa
Candidati tra i primi
Generatore di candidature

Trasforma questo ruolo in un colloquio — un curriculum e una lettera di presentazione creati in base a ciò che questo datore di lavoro cerca.

Supera i filtri ATS

Descrizione del lavoro

Engineering Its cerca un responsabile Incident Response per guidare il team end-to-end durante violazioni di sicurezza, contenimento e ripristino. Lavorerai a stretto contatto con SOC e stakeholder, assicurando azioni coordinate e comunicazioni tempestive durante incidenti complessi.

Il ruolo richiede esperienza pluriennale in incident response, conoscenza di framework di riferimento e competenze in gestione crisis; contribuisce a migliorare le policy, playbook e automazione a livello aziendale.

Competenze

  • Laurea o laurea equivalente in informatica/ingegneria.
  • Esperienza pluriennale in incident response e coordinamento di team.
  • Conoscenza di framework per incident response (NIST SP 800-61, ISO/IEC 27035).
  • Competenza su SIEM/EDR e strumenti di automazione (SOAR).
  • Certificazioni di settore sono un plus.

Mansioni

  • Coordinare il team di incident response lungo l’intero ciclo di vita dell’incidente.
  • Definire e implementare strategie di Incident Response, Cyber Defence e Cyber Resilience a livello aziendale.
  • Supervisionare gestione di incidenti complessi e guidare contenimento, eradicazione e ripristino in collaborazione con il SOC.
  • Garantire rispetto di SLA e monitoraggio KPI dei servizi di Incident Response.
  • Redigere reportistica tecnica ed executive post-incidente, includendo cause radice e azioni di miglioramento.

Conoscenze

Incident Response
Leadership
Stakeholder management
Cyber Defence
Threat Intelligence

Formazione

Laurea in Informatica o Ingegneria

Strumenti

Splunk
QRadar
Microsoft Sentinel
SOAR

Descrizione del lavoro

In questa posizione guiderai il team di Incident Response end-to-end per gestire violazioni di sicurezza, contenimento e ripristino. Lavorerai a stretto contatto con SOC e stakeholder per assicurare comunicazioni rapide e azioni coordinate durante incidenti complessi. Farai da riferimento per clienti interni ed esterni, assicurando qualità delle analisi e allineamento agli standard. L’opportunità ti permette di plasmare approcci di cyber defence, resilience e automazione su scala aziendale.

Responsabilità
  • Coordinare il team di incident response lungo l’intero ciclo di vita dell’incidente
  • Definire e implementare strategie di Incident Response, Cyber Defence e Cyber Resilience a livello aziendale
  • Supervisionare gestione di incidenti complessi e guidare contenimento, eradicazione e ripristino in collaborazione con il SOC
  • Garantire rispetto di SLA e monitoraggio KPI dei servizi di Incident Response
  • Supervisionare e approvare reportistica tecnica ed executive post-incidente, includendo cause radice e azioni di miglioramento
  • Contribuire a definizione e redazione di playbook operativi e procedure di gestione incidenti
  • Supportare l’automazione dei processi di sicurezza tramite SOAR e sviluppo di playbook automatizzati
  • Gestire comunicazione verso clienti e stakeholder durante incidenti, assicurando chiarezza e tempestività
  • Rappresentare il servizio di Incident Response a livello interno ed esterno
  • Definire e coordinare le strategie tecnologiche e di processo del servizio
Requisiti fondamentali
  • Laurea in Informatica, Ingegneria o discipline affini
  • Esperienza pluriennale nella gestione di attività di incident response e nel coordinamento di team di cybersecurity
  • Comprovata esperienza nella gestione di incidenti di sicurezza complessi (es. ransomware, APT) e nel coordinamento delle attività di risposta in contesti critici
  • Conoscenza di framework e standard di riferimento per incident response e digital forensics (NIST SP 800-61, ISO/IEC 27035, MITRE ATT&CK)
  • Conoscenza degli strumenti SIEM (Splunk, Qradar, Microsoft Sentinel) e di soluzioni EDR, SOAR e tecnologie di sicurezza correlate
  • Competenze in Incident Response, Threat Intelligence e gestione crisi informatiche
  • Comprensione di tattiche degli attori di minaccia (APt, ransomware)
  • Leadership, comunicazione e gestione di stakeholder in contesti ad alta criticità
  • Certificazioni di settore (CISSP, CISM, GCIA, GCIH, GCFR, GREM) sono un plus
  • Conoscenza tool di Digital Forensics & Malware Analysis (Velociraptor, FTK Imager, Autopsy, SIFT, Remnux, Tsurugi, FLARE, log2timeline/plaso, Volatility, Yara, VirusTotal, EZ Tools, Sysinternals, Redline)
  • Conoscenza inglese tecnico fluent
  • Capacità di innovazione e orientamento al miglioramento continuo
  • Comunicazione chiara e gestione degli stakeholder
  • Proattività e problem solving
Ottieni la revisione del curriculum gratis e riservata.

o trascina qui il file.

Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Incident Response Manager
Incident Response Manager

Engineering Its • Lazio

In loco
EUR 38.000 - 46.000
Buoni pasto
Welfare aziendale
Smart working
+2
Incident Response Manager
Incident Response Manager

Engineering Group • Roma

Ibrido
EUR 38.000 - 46.000
Buoni pasto
Welfare aziendale
Smart working
+2
Senior CSIRT/ Cyber Threat
Senior CSIRT/ Cyber Threat

Azienda Riservata • Roma

Ibrido
EUR 70.000 - 100.000
Ticket restaurant
Smart working ibrida
Security Operations Manager
Security Operations Manager

SILICONDEV SPA • Milano

Ibrido
EUR 36.000 - 42.000
Security Operations Manager
Security Operations Manager

SILICONDEV SPA • Roma

In loco
EUR 36.000 - 42.000
Incident Coordination Specialist
Incident Coordination Specialist

SiliconDev S.p.A. • Milano

In loco
EUR 36.000 - 40.000
Work ibrida
Incident Coordination Specialist
Incident Coordination Specialist

SILICONDEV SPA • Milano

Ibrido
EUR 36.000 - 40.000
Incident Coordination Specialist
Incident Coordination Specialist

SILICONDEV SPA • Roma

Ibrido
EUR 36.000 - 40.000
SOC ANALYST SENIOR
SOC ANALYST SENIOR

CYBEROO • Reggio Emilia

In loco
EUR 60.000 - 90.000
Cybersecurity Expert
Cybersecurity Expert

Michael Page International • Bardi

Ibrido
EUR 90.000 - 120.000
Percorso di crescita professionale
Contesto strutturato e innovativo
Autonomia decisionale
+2