Incident Response Manager

Engineering Ingegneria Informatica

Roma

Hybrid

EUR 38,000 - 46,000

Full time

13 days ago
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Benefits offered by this job

buoni pasto
welfare aziendale
smart working
assicurazione sanitaria
formazione

Job summary

Engineering Ingegneria Informatica cerca una figura di Incident Response Manager per la divisione ENG DIGITAL, all’interno della divisione Cybertech. Coordinerai l’incident response end-to-end, gestendo analisi, contenimento e remediation per clienti nazionali ed internazionali.

Garantirai comunicazione efficace con clienti e stakeholder, guidando il SOC e i team partner e contribuendo a strategie di cyber defence a livello aziendale.

Qualifications

  • Laurea in Informatica, Ingegneria o discipline affini.
  • Esperienza pluriennale nella gestione di attività di incident response e nel coordinamento di team di cybersecurity.
  • Conoscenza di framework e standard di riferimento (NIST SP 800-61, ISO/IEC 27035, MITRE ATT&CK).
  • Conoscenza di strumenti SIEM/EDR/SOAR e tecnologia di security.

Responsibilities

  • Coordinare il team di incident response durante l’intero ciclo di vita dell’incidente.
  • Definire e implementare strategie di Incident Response, Cyber Defence e Cyber Resilience.
  • Supervisionare la gestione di incidenti complessi (ransomware, APT) e guidare contenimento ed eradicazione.
  • Garantire il rispetto SLA e monitorare KPI dei servizi.
  • Redigere reportistica tecnica ed executive post-incidente; individuare cause radici e azioni di miglioramento.
  • Sviluppare playbook operativi e procedure di gestione degli incidenti.

Skills

Incident Response
Leadership
Stakeholder management
Cyber Defence
SIEM tools
EDR/SOAR
English fluency
Crisis management

Education

Laurea in Informatica/Ingegneria o discipline affini

Tools

Splunk
QRadar
Microsoft Sentinel
Velociraptor

Job description

Cosa ti proponiamo

All’interno della divisione ENG DIGITAL , per la società del gruppo Cybertech , siamo alla ricerca di una risorsa per il ruolo di Incident Response Manager . Entrerai a far parte di un team di eccellenze che opera per importanti player del mercato nazionale ed internazionale, erogando servizi di sicurezza proattiva utilizzando sia piattaforme proprietarie, sia le migliori soluzioni tecnologiche presenti sul mercato. Il ruolo prevede la responsabilità della gestione end-to-end delle attività di Incident Response, coordinando le azioni di analisi, contenimento e remediation degli incidenti di sicurezza informatica. Sarai il punto di riferimento per clienti e stakeholder durante la gestione degli incidenti, garantendo una comunicazione efficace e tempestiva, anche in contesti critici.

Quali saranno le tue responsabilità?
  • Coordinare il team di incident response nella gestione degli incidenti di sicurezza informatica, garantendo tempestività ed efficacia degli interventi lungo tutto il ciclo di vita dell’incidente;
  • Definire e implementare strategie di Incident Response, Cyber Defence e Cyber Resilience a livello aziendale;
  • Supervisionare la gestione degli incidenti di sicurezza più complessi, fungendo da punto di escalation e guidando le attività di contenimento, eradicazione e ripristino, collaborando con il SOC e gli altri team per ottimizzare detection e response;
  • Garantire il rispetto degli SLA e monitorare i KPI relativi ai servizi di Incident Response;
  • Supervisionare e approvare la reportistica tecnica ed executive post-incidente (inclusi report di analisi e lesson learned), assicurando qualità, accuratezza e allineamento agli standard aziendali, nonché la corretta identificazione delle cause radice e delle azioni di miglioramento;
  • Contribuire alla definizione e redazione di playbook operativi e procedure di gestione degli incidenti di sicurezza;
  • Supportare l’automazione dei processi di sicurezza, anche attraverso l’utilizzo di piattaforme SOAR e lo sviluppo di playbook automatizzati;
  • Definire e coordinare le strategie tecnologiche e di processo del servizio di Incident Response;
  • Gestire la comunicazione verso clienti e stakeholder durante gli incidenti, garantendo chiarezza, tempestività e coordinamento nelle situazioni di crisi;
  • Rappresentare il servizio di Incident Response a livello interno ed esterno, garantendo allineamento con le esigenze dei clienti e degli stakeholder.
Qualifiche e competenze richieste:
  • Laurea in Informatica, Ingegneria o discipline affini;
  • Esperienza pluriennale nella gestione di attività di incident response e nel coordinamento di team di cybersecurity;
  • Comprovata esperienza nella gestione di incidenti di sicurezza complessi (es. ransomware, APT) e nel coordinamento delle attività di risposta in contesti critici;
  • Conoscenza di framework e standard di riferimento per incident response e digital forensics (es. NIST SP 800-61, ISO/IEC 27035, MITRE ATT&CK);
  • Conoscenza degli strumenti SIEM (es. Splunk, Qradar, Microsoft Sentinel), nonché di soluzioni EDR, SOAR e tecnologie di sicurezza correlate;
  • Competenze in Incident Response, Threat Intelligence e gestione delle crisi informatiche;
  • Comprensione delle tecniche e tattiche degli attori di minaccia (es. APT, Ransomware group);
  • Spiccate capacità di leadership, comunicazione e gestione di stakeholder in contesti di alta criticità;
  • Certificazioni di settore (es. CISSP, CISM, GCIA, GCIH, GCFR, GREM) considerate un plus;
  • Conoscenza dei principali tool di Digital Forensics & Malware Analysis (es. Velociraptor, FTK Imager, Autopsy, SIFT, Remnux, Tsurugi, FLARE, log2timeline/plaso, Volatility, Yara, VirusTotal, EZ Tools, Sysinternals, Redline);
  • Conoscenza fluente dell’inglese tecnico.
Cosa cerchiamo nelle nostre persone?
  • Ambizione ,nel perseguire grandi obiettivi e nell'investire sul miglioramento continuo;
  • Proattività, nell’anticipare e affrontare le sfide con iniziativa;
  • Trasparenza , nel comunicare apertamente e fornire feedback costruttivi;
  • Motivazione a migliorare e a crescere insieme agli altri , manifestando apertura al confronto per favorire la crescita collettiva e il raggiungimento degli obiettivi comuni.
Inquadramento e retribuzione

CCNL: Metalmeccanico

Livello: a partire dal livello B2

RAL: a partire da 42.000,00€

Benefit
  • buoni pasto
  • welfare aziendale
  • smart working
  • assicurazione sanitaria
  • formazione
SEDI DI INSERIMENTO

Milano | Roma

L’annuncio è rivolto a tutti i candidati, senza distinzione di sesso, nel rispetto del Codice delle pari opportunità di cui al D.Lgs. 198/2006 e ss.mm.ii.

— Published by Engineering Ingegneria Informatica.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Incident Response Manager
Incident Response Manager

Engineering Group • Roma

Hybrid
EUR 38,000 - 46,000
Buoni pasto
Welfare aziendale
Smart working
+2
Cyber Security Incident Responder
Cyber Security Incident Responder

Engineering Ingegneria Informatica • Roma

On-site
EUR 32,000 - 39,000
Buoni pasto
Welfare aziendale
Smart working
+2
Incident Response Manager
Incident Response Manager

Cybertech • Roma

On-site
EUR 38,000 - 46,000
Buoni pasto
Welfare aziendale
Smart working
+2
Cyber Security Incident Responder
Cyber Security Incident Responder

Engineering • Roma

On-site
EUR 32,000 - 39,000
buoni pasto
welfare aziendale
smart working
+2
Cyber Security Incident Responder
Cyber Security Incident Responder

eng • Roma

On-site
EUR 32,000 - 39,000
Buoni pasto
Welfare aziendale
Smart working
+2
Cyber Security Incident Responder
Cyber Security Incident Responder

Cybertech • Roma

On-site
EUR 32,000 - 39,000
Buoni pasto
Welfare aziendale
Smart working
+2
SOC Analyst L2
SOC Analyst L2

Cybertech • Roma

On-site
EUR 28,000 - 34,000
Buoni pasto
Welfare aziendale
Smart working
+2
SOC Analyst L1
SOC Analyst L1

Engineering Ingegneria Informatica S.p.A. • Roma

On-site
EUR 21,000 - 25,000
buoni pasto
welfare aziendale
smart working
+2
SOC Analyst L1
SOC Analyst L1

Engineering Ingegneria Informatica • Roma

On-site
EUR 21,000 - 25,000
Buoni pasto
Welfare aziendale
Smart working
+2
CYS_Security Manager_GCSC
CYS_Security Manager_GCSC

Leonardo • Roma

Hybrid
EUR 36,000 - 59,000
Tredicesima mensilità
Premialità legata ai risultati
Buoni Welfare 250€ annui
+2