Seguici su

Cittadini

Offerta di lavoro - SOC & Incident Response Specialist – Roma (870943)

Webuild Spa

Tipologia di contratto: Non definito

Sede di lavoro: VIA della Dataria 22 CAP 00187 ROMA (RM)

logo.png

Caratteristiche

Descrizione:

Webuild è alla ricerca di un SOC & Incident Response Specialist da inserire all’interno del dipartimento di Global Security and Cyber Defence presso le sedi di Milano o Roma. Sarà responsabile della resilienza operativa del Gruppo. Il suo obiettivo primario è minimizzare l'impatto degli attacchi informatici coordinando il rilevamento, la risposta e il ripristino dei servizi, garantendo al contempo la piena conformità ai tempi di notifica imposti dalla NIS2. 

Principali responsabilità: 
  • Gestione delle fasi di identificazione, contenimento, eradicazione e recovery per tutti gli incidenti di sicurezza, compresa interazione con utente finale
  • Supervisione dell'operato del SOC esterno, agendo come punto di escalation per incidenti critici
  • Guida del team tecnico di risposta (Blue Team) durante attacchi complessi (esRansomware, APT)
  • Gestione dei canali di comunicazione tecnica con il CSIRT Italia (ACN)
  • Preparazione e trasmissione della documentazione di notifica e di gestione dell’incidente prevista dalla NIS2 e dalle indicazioni ACN
  • Assicurazione del rispetto dei tempi legali di notifica
  • Redazione e mantenimento dei piani di risposta, adattandoli agli scenari specifici
  • Definizione delle procedure operative standard per minacce ricorrenti (Phishing, Compromissione credenziali, Malware OT)
  • Organizzazione delle simulazioni di attacco (Tabletop exercises) per testare la prontezza del management e dei team tecnici
  • Conduzione col supporto del SOC, di analisi post-incidente per identificare le root cause e implementare miglioramenti strutturali
  • Produzione di report tecnici e di alto livello sulla gestione degli incidenti significativi e sui "near miss"
Requisiti Tecnici: 
  • Esperienza di 5 anni in ambito SOC o Computer Incident Response Team (CIRT)
  • Costituiscono carattere preferenziale certificazioni: GIAC Incident Handler (GCIH), GIAC Certified Detection Analyst (GCDA) o EC-Council ECIH
  • Conoscenza approfondita di SIEM, EDR/XDR, analisi dei log e tecniche di analisi forense (digital forensics)
  • Conoscenza NIS2: Familiarità con i criteri di "significatività" degli incidenti definiti dalla normativa europea
Soft Skills: 
  • Capacità di prendere decisioni rapide in situazioni di stress
  • Buone doti di comunicazione tecnica e istituzionale
  • Attitudine al problem solving creativo per scenari non convenzionali (mondo cantiere/OT)

Tipo orario:

Non definito

Richiesta trasferte:

No

Sede di lavoro prevista:

Sede operativa - ROMA

Requisiti del candidato

Titoli di studio richiesti:

  • LAUREA - Vecchio o nuovo ordinamento (corsi di durata compresa tra i 2 e i 6 anni) (CORSO DI LAUREA DI PRIMO LIVELLO, CORSO DI LAUREA (Vecchio ordinamento), CORSO DI LAUREA SPECIALISTICA, CORSO DI LAUREA SPECIALISTICA A CICLO UNICO) [obbligatorio]
  • DIPLOMA DI ISTRUZIONE SECONDARIA SUPERIORE CHE PERMETTE L'ACCESSO ALL'UNIVERSITA' (ISTITUTO PROFESSIONALE (secondo ciclo) - SCUOLA MAGISTRALE (5 anni) - ISTITUTO TECNICO - ISTITUTO MAGISTRALE (4 e 5 anni) - LICEI SCIENTIFICO, CLASSICO, LINGUISTICO - ISTITUTO D'ARTE (secondo ciclo) - LICEO ARTISTICO (4 e 5 anni) - ISTITUTO SUPERIORE) [obbligatorio]
Offerta valida fino al 29 agosto 2026
Offerta valida fino al 29 agosto 2026