Attiva gli avvisi di lavoro via e-mail!

Security Operations & Incident Response Manager

Experteer Italy

Roma

Ibrido

EUR 60.000 - 80.000

Tempo pieno

Ieri
Candidati tra i primi

Descrizione del lavoro

Una società nel settore Utilities cerca un responsabile sicurezza informatica a Roma. Il candidato ideale avrà una laurea in Informatica e almeno 5 anni di esperienza nel settore. Le responsabilità includeranno il coordinamento delle attività del SOC e la gestione di un team, con un'opportunità di smart working e ottime prospettive di carriera in un ambiente dinamico.

Servizi

Welfare aziendale
1 giorno di smart working a settimana
Opportunità di carriera in un ambiente innovativo

Competenze

  • Esperienza di 5-10 anni nella sicurezza informatica con almeno 2 anni nel ruolo.
  • Familiarità con NIST, MITRE ATTACK, ISO27001.
  • Eccellenti capacità di comunicazione e leadership.

Mansioni

  • Coordinare le attività del SOC e CSIRT.
  • Condurre attività di threat hunting.
  • Gestire e formare il team.

Conoscenze

Gestione di team tecnici
Ottima conoscenza della lingua inglese (C1)
Threat Intelligence
Ottimizzazione e monitoraggio delle minacce
Certificazioni professionali (CISSP, GIAC)

Formazione

Laurea in Informatica, Ingegneria, Cybersecurity

Strumenti

XDR
DLP
SIEM
Descrizione del lavoro

Aggiornato il 16/07/2025

Azienda

Azienda operante nel settore Utilities. Realtà operante nel settore Utilities.

Offerta
  • Coordinare le attività del SOC, assicurando un monitoraggio continuo, l'analisi approfondita e la risposta tempestiva a incidents di sicurezza, aggiornando costantemente i playbook operativi
  • Coordinare le attività dello CSIRT, gestendo gli incidents di cyber security, occupandosi della raccolta delle evidenze e gestendo le escalation
  • Supervisionare l'operatività delle soluzioni di sicurezza tra cui SIEM, XDR, XOAR, DLP, MFA, ecc.
  • Ottimizzare gli strumenti e i processi per un monitoraggio costante delle minacce emergenti (threat intelligence) e migliorare le contromisure difensive
  • Condurre attività di threat hunting per identificare minacce non individuate dai sistemi automatici
  • Gestire e formare il team garantendo un continuo aggiornamento delle competenze tecniche
  • Supportare l'azienda nell'aderire agli obblighi normativi (es. NIS2, GDPR) in relazione alle operazioni di sicurezza
  • Redigere report periodici contenenti analisi, metriche e KPI sulle attività svolte, inclusi gli incidents e l'evoluzione delle minacce monitorate
Competenze ed esperienza
  • Laurea in Informatica, Ingegneria, Cybersecurity o affini.
  • Ottima conoscenza della lingua inglese (C1)
  • Esperienza complessiva di 5-10 anni nel settore della sicurezza informatica, con almeno 2 anni di esperienza nel ruolo, preferibilmente in contesti complessi o di alta criticità.
  • Esperienza consolidata nell'utilizzo di tecnologie di sicurezza, tra cui XDR, DLP, e nella gestione di piattaforme SIEM e strumenti di orchestrazione/automazione (XSOAR o simili).
  • Conoscenza approfondita delle metodologie e degli strumenti di Threat Intelligence, tra cui MISP, STIX, TAXII, OpenDXL.
  • Conoscenza avanzata delle soluzioni tecnologiche per la sicurezza, sia in ambito IT che OT.
  • Familiarità con i principali framework di riferimento, come NIST, MITRE ATTACK, ISO27001 e simili.
  • Eccellenti capacità di comunicazione e di leadership con esperienza nella gestione di team tecnici, pianificazione delle attività e sviluppo delle competenze del personale.
  • Certificazioni professionali preferenziali: CISSP, GIAC (GCIA, GCIH), o altre certificazioni pertinenti relative a strumenti SOC/EDR/SIEM.
Completa l'offerta
  • Ottima opportunità di carriera in un ambiente dinamico ed innovativo dal punto di vista tecnologico
  • 1 giorno di smart working a settimana
  • Welfare aziendale
Ottieni la revisione del curriculum gratis e riservata.
oppure trascina qui un file PDF, DOC, DOCX, ODT o PAGES di non oltre 5 MB.