SOC & Incident Response Specialist

Webuild S.p.A.

Roma

Ibrido

EUR 70.000 - 95.000

Tempo pieno

14 giorni+
Generatore di candidature

Trasforma questa candidatura in un colloquio — un curriculum e una lettera di presentazione creati in base a ciò questo datore di lavoro sta cercando.

Supera i filtri ATS

Vantaggi offerti da questo lavoro

buoni pasto
telemedicina
polizza sanitaria
assicurazione infortuni
previdenza complementare

Descrizione del lavoro

Webuild S.p.A. cerca uno SOC & Incident Response Specialist da inserire nel dipartimento Global Security and Cyber Defence, con sedi Milano o Roma.

Responsabile della resilienza operativa del Gruppo, coordina rilevamento, risposta e ripristino dei servizi, assicurando la conformità ai tempi di notifica NIS2. Esperienza di 5 anni in SOC/CIRT e certificazioni GIAC/EC-Council preferenziali.

Competenze

  • 5 anni di esperienza in SOC o CIRT.
  • Conoscenza di SIEM, EDR/XDR e analisi dei log.
  • Certificazioni GIAC/EC-Council sono preferenziali.
  • Conoscenza di NIS2 e gestione degli incidenti.

Mansioni

  • Gestire fasi identificazione, contenimento, eradicazione e recovery degli incidenti.
  • Supervisionare SOC esterno e fungere da escalation per incidenti critici.
  • Guidare il team di risposta durante attacchi complessi (es. Ransomware/APT).
  • Gestire canali di comunicazione tecnica con CSIRT/ACN.
  • Preparare e trasmettere la documentazione di notifica secondo NIS2.
  • Garantire il rispetto dei tempi di notifica legali.
  • Redigere piani di risposta e procedure operative standard.
  • Organizzare simulazioni di attacco (Tabletop) per test di prontezza.
  • Analisi post-incidente per identificare cause e miglioramenti.

Conoscenze

SOC operations
Incident response
Tabletop exercises
Cyber security

Strumenti

SIEM
EDR/XDR
Forensic tools
Log analysis

Descrizione del lavoro

Seleziona la frequenza (in giorni) di ricezione di un avviso:

Seleziona la frequenza (in giorni) di ricezione di un avviso:

Webuild è un player globale delle costruzioni specializzato nella realizzazione di grandi opere e infrastrutture complesse per la mobilità sostenibile, l’energia idroelettrica, l’acqua, i green buildings, il tunneling.
Espressione di 120 anni di esperienza ingegneristica applicata in 50 paesi dei cinque continenti, grazie al talento di 91.000 persone di oltre 120 nazionalità, e con un portafoglio ordini totale di €65 miliardi (Risultati economico finanziari consolidati al 30 giugno 2024), Webuild è un gruppo guidato dalla passione per il costruire e dalla ricerca dell’eccellenza, che ha rinnovato il suo impegno a costruire un futuro sostenibile applicando il suo know-how per la realizzazione di opere innovative e di valore.

Webuild è alla ricerca di un SOC & Incident Response Specialistda inserire all’interno del dipartimento di Global Security and Cyber Defence presso le sedi di Milano o Roma.

Sarà responsabile della resilienza operativa del Gruppo. Il suo obiettivo primario è minimizzare l'impatto degli attacchi informatici coordinando il rilevamento, la risposta e il ripristino dei servizi, garantendo al contempo la piena conformità ai tempi di notifica imposti dalla NIS2.

Principali responsabilità:
  • Gestione delle fasi di identificazione, contenimento, eradicazione e recovery per tutti gli incidenti di sicurezza, compresa interazione con utente finale;
  • Supervisione dell'operato del SOC esterno, agendo come punto di escalation per incidenti critici;
  • Guida del team tecnico di risposta (Blue Team) durante attacchi complessi (esRansomware, APT);
  • Gestione dei canali di comunicazione tecnica con il CSIRT Italia (ACN);
  • Preparazione e trasmissione della documentazione di notifica e di gestione dell’incidente prevista dalla NIS2 e dalle indicazioni ACN;
  • Assicurazione del rispetto dei tempi legali di notifica;
  • Redazione e mantenimento dei piani di risposta, adattandoli agli scenari specifici;
  • Definizione delle procedure operative standard per minacce ricorrenti (Phishing, Compromissione credenziali, Malware OT);
  • Organizzazione delle simulazioni di attacco (Tabletop exercises) per testare la prontezza del management e dei team tecnici;
  • Conduzione col supporto del SOC, di analisi post-incidente per identificare le root cause e implementare miglioramenti strutturali;
  • Produzione di report tecnici e di alto livello sulla gestione degli incidenti significativi e sui "near miss".
  • Esperienza di 5 anni in ambito SOC o Computer Incident Response Team (CIRT);
  • Costituiscono carattere preferenziale certificazioni: GIAC Incident Handler (GCIH), GIAC Certified Detection Analyst (GCDA) o EC-Council ECIH;
  • Conoscenza approfondita di SIEM, EDR/XDR, analisi dei log e tecniche di analisi forense (digital forensics);
  • Conoscenza NIS2: Familiarità con i criteri di "significatività" degli incidenti definiti dalla normativa europea.
  • Capacità di prendere decisioni rapide in situazioni di stress;
  • Buone doti di comunicazione tecnica e istituzionale;
  • Attitudine al problem solving creativo per scenari non convenzionali (mondo cantiere/OT).
Condizioni contrattuali ed economiche
  • Inquadramento e CCNL: CCNL Edilizia Industria, livello 6
  • Tipo di contratto: Tempo Indeterminato
  • Elementi complementari: buoni pasto, servizio di telemedicina, polizza sanitaria, assicurazione infortuni e previdenza complementare
  • Modalità di lavoro: Ibrida (max 8 giorni al mese da remoto)

La definizione della proposta complessiva sarà basata su una valutazione del profilo, che tenga conto del percorso professionale maturato e dell’insieme di capacità tecniche e trasversali, in coerenza con il contesto organizzativo e funzionali al raggiungimento degli obiettivi aziendali.

La ricerca è rivolta ai candidati dell’uno e dell’altro sesso (L.903/77 e D.Lgs.198/06). Webuild è una società che offre pari opportunità ai candidati e le decisioni in sede di assunzione vengono prese senza discriminazioni di sesso, lingua, razza, religione, opinioni, orientamento sessuale, provenienza, stato civile, età, disabilità.

Segmento professionale:

Computer Forensics, Security

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

SOC & Incident Response Specialist
SOC & Incident Response Specialist

Webuild • Milano

In loco
EUR 65.000 - 90.000
buoni pasto
telemedicina
polizza sanitaria
+2
Information Security Governance & Audit Specialist
Information Security Governance & Audit Specialist

Webuild • Italia

In loco
EUR 40.000 - 60.000
Security Operations Center Analyst
Security Operations Center Analyst

Longwave • Bologna

In loco
EUR 35.000 - 37.000
Flessibilità oraria
Assistenza Sanitaria Integrativa
Corporate Benefit People Care
+1
Security Operations Center Analyst
Security Operations Center Analyst

Longwave • Besana in Brianza

In loco
EUR 35.000 - 37.000
Flessibilità oraria
Assistenza sanitaria integrativa
People Care benefits
+2
Security Operations Center Analyst
Security Operations Center Analyst

Longwave • Noventa Padovana

In loco
EUR 35.000 - 37.000
RAL 35.000€–37.000€
Flessibilità oraria
Assistenza sanitaria integrativa
+2
Senior SOC & Incident Response Specialist — Hybrid (Italy)
Senior SOC & Incident Response Specialist — Hybrid (Italy)

Webuild • Milano

Ibrido
EUR 65.000 - 90.000
buoni pasto
telemedicina
polizza sanitaria
+2
SOC / Cyber Security Analyst
SOC / Cyber Security Analyst

iSelection • Roma

Ibrido
EUR 28.000 - 35.000
Formazione SOC
Crescita professionale
Ambiente strutturato
Information Security Governance & Audit Specialist
Information Security Governance & Audit Specialist

Webuild • Milano

In loco
EUR 60.000 - 90.000
Buoni pasto
Servizio di telemedicina
Polizza sanitaria
+1
Responsabile IT
Responsabile IT

Webuild S.p.A. • Roma

In loco
EUR 70.000 - 85.000
Analista SOC (Experienced)
Analista SOC (Experienced)

RAD Cyber Security • Milano

Ibrido
EUR 35.000 - 50.000
Smartworking e flessibilità
Formazione continua
Cultura aziendale collaborativa