Cittadini
Offerta di lavoro - SOC & Incident Response Specialist – Roma (870943)
Webuild Spa
Tipologia di contratto: Non definito
Sede di lavoro: VIA della Dataria 22 CAP 00187 ROMA (RM)
Caratteristiche
Descrizione:
Webuild è alla ricerca di un SOC & Incident Response Specialist da inserire all’interno del dipartimento di Global Security and Cyber Defence presso le sedi di Milano o Roma.
Sarà responsabile della resilienza operativa del Gruppo. Il suo obiettivo primario è minimizzare l'impatto degli attacchi informatici coordinando il rilevamento, la risposta e il ripristino dei servizi, garantendo al contempo la piena conformità ai tempi di notifica imposti dalla NIS2.
Principali responsabilità:
- Gestione delle fasi di identificazione, contenimento, eradicazione e recovery per tutti gli incidenti di sicurezza, compresa interazione con utente finale
- Supervisione dell'operato del SOC esterno, agendo come punto di escalation per incidenti critici
- Guida del team tecnico di risposta (Blue Team) durante attacchi complessi (esRansomware, APT)
- Gestione dei canali di comunicazione tecnica con il CSIRT Italia (ACN)
- Preparazione e trasmissione della documentazione di notifica e di gestione dell’incidente prevista dalla NIS2 e dalle indicazioni ACN
- Assicurazione del rispetto dei tempi legali di notifica
- Redazione e mantenimento dei piani di risposta, adattandoli agli scenari specifici
- Definizione delle procedure operative standard per minacce ricorrenti (Phishing, Compromissione credenziali, Malware OT)
- Organizzazione delle simulazioni di attacco (Tabletop exercises) per testare la prontezza del management e dei team tecnici
- Conduzione col supporto del SOC, di analisi post-incidente per identificare le root cause e implementare miglioramenti strutturali
- Produzione di report tecnici e di alto livello sulla gestione degli incidenti significativi e sui "near miss"
- Esperienza di 5 anni in ambito SOC o Computer Incident Response Team (CIRT)
- Costituiscono carattere preferenziale certificazioni: GIAC Incident Handler (GCIH), GIAC Certified Detection Analyst (GCDA) o EC-Council ECIH
- Conoscenza approfondita di SIEM, EDR/XDR, analisi dei log e tecniche di analisi forense (digital forensics)
- Conoscenza NIS2: Familiarità con i criteri di "significatività" degli incidenti definiti dalla normativa europea
- Capacità di prendere decisioni rapide in situazioni di stress
- Buone doti di comunicazione tecnica e istituzionale
- Attitudine al problem solving creativo per scenari non convenzionali (mondo cantiere/OT)
Tipo orario:
Non definito
Richiesta trasferte:
No
Sede di lavoro prevista:
Sede operativa - ROMA
Requisiti del candidato
Titoli di studio richiesti:
- LAUREA - Vecchio o nuovo ordinamento (corsi di durata compresa tra i 2 e i 6 anni) (CORSO DI LAUREA DI PRIMO LIVELLO, CORSO DI LAUREA (Vecchio ordinamento), CORSO DI LAUREA SPECIALISTICA, CORSO DI LAUREA SPECIALISTICA A CICLO UNICO) [obbligatorio]
- DIPLOMA DI ISTRUZIONE SECONDARIA SUPERIORE CHE PERMETTE L'ACCESSO ALL'UNIVERSITA' (ISTITUTO PROFESSIONALE (secondo ciclo) - SCUOLA MAGISTRALE (5 anni) - ISTITUTO TECNICO - ISTITUTO MAGISTRALE (4 e 5 anni) - LICEI SCIENTIFICO, CLASSICO, LINGUISTICO - ISTITUTO D'ARTE (secondo ciclo) - LICEO ARTISTICO (4 e 5 anni) - ISTITUTO SUPERIORE) [obbligatorio]

Offerta valida fino al 29 agosto 2026



