Relocantly← All jobs

🇮🇹 Milan, Italy · 15h ago

Cybersecurity Specialist - Incident Manager

LHH

LinkedInsenior
Apply on LinkedIn →Get jobs like this daily
Per un primario gruppo italiano attivo nel settore editoriale, dell'informazione e dei contenuti digitali, caratterizzato da una forte componente tecnologica e da un ecosistema digitale articolato, ricerchiamo un/una Cyber Security Specialist / Incident Manager.La realtà sta attraversando un percorso di ulteriore evoluzione e consolidamento della propria infrastruttura tecnologica e della postura di cybersecurity, con investimenti dedicati alla sicurezza e il coinvolgimento di partner e società specializzate.La risorsa entrerà a far parte di un team Cyber Security in crescita, a diretto riporto del CISO, operando in un contesto strutturato e con elevata esposizione verso tematiche di sicurezza, continuità operativa e protezione degli asset digitali.ResponsabilitàLa persona avrà un ruolo fortemente operativo e di ownership: dovrà essere in grado di gestire e coordinare un fornitore esterno, mantenendo al contempo una solida competenza tecnica sufficiente per comprendere, analizzare e indirizzare direttamente le problematiche di sicurezza.In particolare, sarà il riferimento interno per la gestione degli incidenti di cybersecurity, coordinando il SOC esterno e gli altri interlocutori coinvolti e assumendo la responsabilità del processo dall'identificazione dell'evento fino alla sua risoluzione e alle successive attività di analisi e miglioramento.Tra le principali responsabilità:assumere il ruolo di Incident Manager in caso di eventi o incidenti di sicurezza, coordinando attività di detection, triage, classificazione, contenimento, eradicazione, recovery e post-incident review;gestire il rapporto operativo con il SOC esterno, verificandone l'efficacia e indirizzandone le attività, senza delegare integralmente al fornitore la gestione della sicurezza;analizzare alert, eventi e anomalie provenienti da SIEM, EDR/XDR, IDS/IPS, SOAR e sistemi di log management;garantire il corretto escalation degli incidenti e mantenere l'ownership interna sulle attività e sulle decisioni;supportare le attività di vulnerability management, hardening e remediation;contribuire all'evoluzione dei processi e delle procedure di Incident Response, inclusi runbook, reporting, KPI/KRI e attività di lesson learned;collaborare con i team IT, infrastruttura, applicativi, compliance, legal e fornitori esterni nella gestione degli eventi di sicurezza;contribuire alla definizione e al miglioramento dei processi di access management, con particolare riferimento alla definizione dei ruoli, delle responsabilità e della matrice Segregation of Duties (SoD);partecipare alla valutazione e al benchmarking di soluzioni e tecnologie di sicurezza, interfacciandosi con i fornitori per individuare le soluzioni più adeguate;supportare il percorso di adeguamento ai principali framework e requisiti normativi, tra cui NIS2, ISO/IEC 27001 e GDPR;partecipare a esercitazioni, tabletop exercise e attività di miglioramento continuo della capacità di risposta agli incidenti. La posizione richiede una persona che non sia esclusivamente orientata alla gestione del fornitore: è importante possedere una preparazione tecnica concreta e la capacità di “mettere le mani” quando necessario, comprendendo tecnologie, configurazioni e problematiche di sicurezza e sapendo dialogare alla pari con interlocutori tecnici.Profilo5-7 anni di esperienza in ambito Cyber Security, Security Operations, SOC, Incident Response o ruoli equivalenti;esperienza concreta nella gestione di incidenti di sicurezza, preferibilmente con responsabilità di coordinamento o Incident Management;buona conoscenza dei processi di Incident Response: detection, triage, containment, eradication, recovery e post-incident analysis;esperienza nella gestione e nel coordinamento di fornitori o SOC esterni;buona conoscenza di strumenti e tecnologie quali SIEM, EDR/XDR, IDS/IPS, vulnerability scanner, log management e SOAR;conoscenza delle principali architetture on-premise, cloud e ibride, con particolare attenzione a endpoint security, network security, logging e hardening;conoscenza dei principali framework e standard di cybersecurity, quali NIST, ISO/IEC 27001, ISO/IEC 27035, CIS Controls e MITRE ATT&CK;conoscenza della normativa NIS2 e dei relativi impatti sulla gestione degli incidenti e sui processi di sicurezza;conoscenza dei principi di access management e Segregation of Duties (SoD) e capacità di contribuire alla definizione dei relativi processi;capacità di valutare soluzioni tecnologiche e interfacciarsi con vendor e partner nella scelta e nell'implementazione di strumenti di sicurezza;buona capacità di redazione di report tecnici e manageriali, incident report e documentazione operativa;buona conoscenza della lingua inglese, scritta e parlata;laurea in Informatica, Ingegneria Informatica, Cybersecurity o discipline affini, oppure esperienza professionale equivalente. Costituiscono titolo preferenziale certificazioni quali Security+, CySA+, GCIH, GCIA, CEH, CISM, CISSP, ISO 27001 o equivalenti.Completano il profiloforte senso di ownership e responsabilità nella gestione degli incidenti;capacità di mantenere lucidità e metodo in situazioni critiche;capacità di coordinare interlocutori tecnici e non tecnici;approccio pragmatico e hands-on, unito alla capacità di lavorare a livello metodologico e di processo;autonomia nella gestione delle attività e capacità di interfacciarsi con fornitori e stakeholder interni;precisione nella documentazione e nella gestione delle evidenze;orientamento al miglioramento continuo e all'aggiornamento sulle nuove minacce e tecniche di attacco. Cosa offreInserimento con contratto a tempo indeterminatoCCNL Grafici Editoriali Range di RAL: 50.000 - 60.000 Euro2 giorni di smart working alla settimanaticket restaurant da €7 eurocopertura sanitaria tramite Fondopremio di risultato legato agli obiettivi aziendali, indicativamente pari a circa €1.000, con possibilità di fruizione secondo le modalità previste dall'accordo aziendale;contesto tecnologico strutturato, con investimenti in Cyber Security, infrastruttura e trasformazione digitale;ruolo con elevata autonomia e visibilità, a diretto riporto del CISO;possibilità di partecipare a progetti di evoluzione della security e di avere un ruolo concreto nella definizione dei processi e delle soluzioni. «I candidati, nel rispetto del D.lgs. 198/2006, D.lgs. 215/2003 e D.lgs. 216/2003, sono invitati a leggere l’informativa sulla privacy consultabile sotto il form di richiesta dati della pagina di candidatura (Regolamento UE n. 2016/679).L’offerta è rivolta a candidati di entrambi i sessi, nel rispetto del D.lgs. 198/2006 e della normativa vigente in materia di pari opportunità. L’azienda promuove un ambiente di lavoro inclusivo e garantisce pari opportunità a tutte le persone, indipendentemente da genere, età, origine, orientamento sessuale o disabilità.»

Sourced from LinkedIn. Relocantly aggregates public job postings; apply on the original site.