SOC & Incident Response Specialist

Webuild

Milano

Ibrido

EUR 65.000 - 90.000

Tempo pieno

14 giorni+

Ricevi più risposte dai datori di lavoro

Invia un CV specifico per questa offerta in pochi minuti.

Vantaggi offerti da questo lavoro

buoni pasto
telemedicina
polizza sanitaria
assicurazione infortuni
previdenza complementare

Descrizione del lavoro

Webuild è alla ricerca di un SOC & Incident Response Specialist da inserire nel dipartimento Global Security and Cyber Defence, con sede a Milano o Roma. Coordinerà il rilevamento, la risposta e il ripristino, garantendo conformità NIS2 e tempi di notifica.

Si richiede almeno 5 anni in SOC/CIRT, conoscenza SIEM/EDR-XDR e certificazioni GIAC o EC-Council. Ruolo ibrido: massimi 8 giorni al mese da remoto, CCNL Edilizia Industria livello 6, contratto a tempo indeterminato.

Competenze

  • Almeno 5 anni di esperienza in ambito SOC o CIRT.
  • Certificazioni GIAC (GCIH/GCDA) o EC-Council ECIH preferite.
  • Conoscenza di SIEM, EDR/XDR e analisi log.
  • Conoscenza NIS2 e requisiti di notifica.
  • Buone doti comunicative e capacità decisionale sotto stress.

Mansioni

  • Gestione delle fasi di identificazione, contenimento, eradicazione e recovery degli incidenti.
  • Supervisione del SOC esterno e escalation per incidenti critici.
  • Guidare il Blue Team durante attacchi complessi (esRansomware, APT).
  • Gestione comunicazioni tecniche con CSIRT Italia (ACN).
  • Preparazione e trasmissione della documentazione di notifica secondo NIS2.
  • Redazione e mantenimento dei piani di risposta e procedure operative.
  • Organizzazione di tabletop exercises per testare prontezza.
  • Analisi post-incidente per identificare root cause e miglioramenti.
  • Produzione di report tecnici e di alto livello.

Conoscenze

Incident response
SOC operations
Digital forensics
Threat analysis
Communication
Decision making

Strumenti

SIEM
EDR/XDR
Log analysis
Forensic tools

Descrizione del lavoro

Webuild è alla ricerca di un SOC & Incident Response Specialistda inserire all’interno del dipartimento di Global Security and Cyber Defence presso le sedi di Milano o Roma.

Sarà responsabile della resilienza operativa del Gruppo. Il suo obiettivo primario è minimizzare l'impatto degli attacchi informatici coordinando il rilevamento, la risposta e il ripristino dei servizi, garantendo al contempo la piena conformità ai tempi di notifica imposti dalla NIS2.

Principali responsabilità:
  • Gestione delle fasi di identificazione, contenimento, eradicazione e recovery per tutti gli incidenti di sicurezza, compresa interazione con utente finale;
  • Supervisione dell'operato del SOC esterno, agendo come punto di escalation per incidenti critici;
  • Guida del team tecnico di risposta (Blue Team) durante attacchi complessi (esRansomware, APT);
  • Gestione dei canali di comunicazione tecnica con il CSIRT Italia (ACN);
  • Preparazione e trasmissione della documentazione di notifica e di gestione dell’incidente prevista dalla NIS2 e dalle indicazioni ACN;
  • Assicurazione del rispetto dei tempi legali di notifica;
  • Redazione e mantenimento dei piani di risposta, adattandoli agli scenari specifici;
  • Definizione delle procedure operative standard per minacce ricorrenti (Phishing, Compromissione credenziali, Malware OT);
  • Organizzazione delle simulazioni di attacco (Tabletop exercises) per testare la prontezza del management e dei team tecnici;
  • Conduzione col supporto del SOC, di analisi post-incidente per identificare le root cause e implementare miglioramenti strutturali;
  • Produzione di report tecnici e di alto livello sulla gestione degli incidenti significativi e sui "near miss".
  • Esperienza di 5 anni in ambito SOC o Computer Incident Response Team (CIRT);
  • Costituiscono carattere preferenziale certificazioni: GIAC Incident Handler (GCIH), GIAC Certified Detection Analyst (GCDA) o EC-Council ECIH;
  • Conoscenza approfondita di SIEM, EDR/XDR, analisi dei log e tecniche di analisi forense (digital forensics);
  • Conoscenza NIS2: Familiarità con i criteri di "significatività" degli incidenti definiti dalla normativa europea.
  • Capacità di prendere decisioni rapide in situazioni di stress;
  • Buone doti di comunicazione tecnica e istituzionale;
  • Attitudine al problem solving creativo per scenari non convenzionali (mondo cantiere/OT).
Condizioni contrattuali ed economiche
  • Inquadramento e CCNL: CCNL Edilizia Industria, livello 6
  • Tipo di contratto: Tempo Indeterminato
  • Elementi complementari: buoni pasto, servizio di telemedicina, polizza sanitaria, assicurazione infortuni e previdenza complementare
  • Modalità di lavoro: Ibrida (max 8 giorni al mese da remoto)
Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Senior SOC & Incident Response Specialist — Hybrid (Italy)
Senior SOC & Incident Response Specialist — Hybrid (Italy)

Webuild • Milano

Ibrido
EUR 65.000 - 90.000
buoni pasto
telemedicina
polizza sanitaria
+2
Analista SOC (Experienced)
Analista SOC (Experienced)

RAD Cyber Security • Milano

Ibrido
EUR 35.000 - 50.000
Smartworking e flessibilità
Formazione continua
Cultura aziendale collaborativa
SOC Analyst L1 — Proattivo, in Smart Working
SOC Analyst L1 — Proattivo, in Smart Working

Engineering Group • Roma

In loco
EUR 20.535 - 25.098
Buoni pasto
Welfare aziendale
Smart working
+2
Incident Coordination Specialist
Incident Coordination Specialist

SILICONDEV SPA • Milano

Ibrido
EUR 36.000 - 40.000
Incident Coordination Specialist
Incident Coordination Specialist

SILICONDEV SPA • Roma

Ibrido
EUR 36.000 - 40.000
Incident Coordination Specialist
Incident Coordination Specialist

SiliconDev S.p.A. • Milano

Ibrido
EUR 36.000 - 40.000
Work ibrida
SOC Analyst L1
SOC Analyst L1

Engineering Group • Roma

In loco
EUR 20.535 - 25.098
Buoni pasto
Welfare aziendale
Smart working
+2
Information Security Governance & Audit Specialist
Information Security Governance & Audit Specialist

Webuild • Milano

Ibrido
EUR 60.000 - 90.000
Buoni pasto
Servizio di telemedicina
Polizza sanitaria
+1
Cyber Security and Resilience Specialist
Cyber Security and Resilience Specialist

Experis Italia • San Donato Milanese

Ibrido
EUR 43.000 - 51.000
Assicurazione sanitaria
Previdenza complementare
Lavoro ibrido
+2
Security Operations Manager
Security Operations Manager

SILICONDEV SPA • Roma

Ibrido
EUR 36.000 - 42.000