NextRaiseNextRaiseFind jobs
Sign inSign up free
Jobs
13 days ago
Apply with autofill
Apply with autofill
Eng·13 days ago
13 days ago

Incident Response Manager

Roma (P.le Agricoltura), ItalyFull-timeSenior · 5-10 yearsSecurity Analyst

Sign up free to see how well your resume matches this role.

Boost your chances at eng

How you compare FREE

?
Your scoreYour score: not yet known
→
66
Top 10%Top 10%: 66 out of 100

Top 10% of NextRaise users, across all roles in this function in Italy.

Must-have skills for this role

  • incident response
  • cybersecurity
  • nist sp 800-61
  • iso/iec 27035

PDF or DOCX · no account needed

Apply faster with autofill FREEThe NextRaise extension autofills your application in one click.careers.example.com/applyAutofillingFull namePriya SharmaEmailpriya.sharma@example.comPhone+49 30 1234567LocationBerlGet the extension

What you'll do

  • Coordinare il team di incident response nella gestione degli incidenti di sicurezza informatica, garantendo tempestività ed efficacia degli interventi lungo tutto il ciclo di vita dell’incidente;
  • Definire e implementare strategie di Incident Response, Cyber Defence e Cyber Resilience a livello aziendale;
  • Supervisionare la gestione degli incidenti di sicurezza più complessi, fungendo da punto di escalation e guidando le attività di contenimento, eradicazione e ripristino, collaborando con il SOC e gli altri team per ottimizzare detection e response;
  • Garantire il rispetto degli SLA e monitorare i KPI relativi ai servizi di Incident Response;
  • Supervisionare e approvare la reportistica tecnica ed executive post-incidente (inclusi report di analisi e lesson learned), assicurando qualità, accuratezza e allineamento agli standard aziendali, nonché la corretta identificazione delle cause radice e delle azioni di miglioramento;
  • Contribuire alla definizione e redazione di playbook operativi e procedure di gestione degli incidenti di sicurezza;
  • Supportare l’automazione dei processi di sicurezza, anche attraverso l’utilizzo di piattaforme SOAR e lo sviluppo di playbook automatizzati;
  • Definire e coordinare le strategie tecnologiche e di processo del servizio di Incident Response;
  • Gestire la comunicazione verso clienti e stakeholder durante gli incidenti, garantendo chiarezza, tempestività e coordinamento nelle situazioni di crisi;
  • Rappresentare il servizio di Incident Response a livello interno ed esterno, garantendo allineamento con le esigenze dei clienti e degli stakeholder.

What they're looking for

  • Laurea in Informatica, Ingegneria o discipline affini;
  • Esperienza pluriennale nella gestione di attività di incident response e nel coordinamento di team di cybersecurity;
  • Comprovata esperienza nella gestione di incidenti di sicurezza complessi (es. ransomware, APT) e nel coordinamento delle attività di risposta in contesti critici;
  • Conoscenza di framework e standard di riferimento per incident response e digital forensics (es. NIST SP 800-61, ISO/IEC 27035, MITRE ATT&CK);
  • Conoscenza degli strumenti SIEM (es. Splunk, Qradar, Microsoft Sentinel), nonché di soluzioni EDR, SOAR e tecnologie di sicurezza correlate;
  • Competenze in Incident Response, Threat Intelligence e gestione delle crisi informatiche;
  • Comprensione delle tecniche e tattiche degli attori di minaccia (es. APT, Ransomware group);
  • Spiccate capacità di leadership, comunicazione e gestione di stakeholder in contesti di alta criticità;
  • Conoscenza dei principali tool di Digital Forensics & Malware Analysis (es. Velociraptor, FTK Imager, Autopsy, SIFT, Remnux, Tsurugi, FLARE, log2timeline/plaso, Volatility, Yara, VirusTotal, EZ Tools, Sysinternals, Redline);
  • Conoscenza fluente dell’inglese tecnico.

Nice to have

  • Certificazioni di settore (es. CISSP, CISM, GCIA, GCIH, GCFR, GREM) considerate un plus

Summarised by NextRaise from the employer’s description, which follows in full below.

Full description from employer

Cosa ti proponiamo:

All’interno della divisione ENG DIGITAL, per la società del gruppo Cybertech, siamo alla ricerca di una risorsa per il ruolo di Incident Response Manager. Entrerai a far parte di un team di eccellenze che opera per importanti player del mercato nazionale ed internazionale, erogando servizi di sicurezza proattiva utilizzando sia piattaforme proprietarie, sia le migliori soluzioni tecnologiche presenti sul mercato. Il ruolo prevede la responsabilità della gestione end-to-end delle attività di Incident Response, coordinando le azioni di analisi, contenimento e remediation degli incidenti di sicurezza informatica. Sarai il punto di riferimento per clienti e stakeholder durante la gestione degli incidenti, garantendo una comunicazione efficace e tempestiva, anche in contesti critici.

Quali saranno le tue responsabilità?

  • Coordinare il team di incident response nella gestione degli incidenti di sicurezza informatica, garantendo tempestività ed efficacia degli interventi lungo tutto il ciclo di vita dell’incidente;

  • Definire e implementare strategie di Incident Response, Cyber Defence e Cyber Resilience a livello aziendale;

  • Supervisionare la gestione degli incidenti di sicurezza più complessi, fungendo da punto di escalation e guidando le attività di contenimento, eradicazione e ripristino, collaborando con il SOC e gli altri team per ottimizzare detection e response;

  • Garantire il rispetto degli SLA e monitorare i KPI relativi ai servizi di Incident Response;

  • Supervisionare e approvare la reportistica tecnica ed executive post-incidente (inclusi report di analisi e lesson learned), assicurando qualità, accuratezza e allineamento agli standard aziendali, nonché la corretta identificazione delle cause radice e delle azioni di miglioramento;

  • Contribuire alla definizione e redazione di playbook operativi e procedure di gestione degli incidenti di sicurezza;

  • Supportare l’automazione dei processi di sicurezza, anche attraverso l’utilizzo di piattaforme SOAR e lo sviluppo di playbook automatizzati;

  • Definire e coordinare le strategie tecnologiche e di processo del servizio di Incident Response;

  • Gestire la comunicazione verso clienti e stakeholder durante gli incidenti, garantendo chiarezza, tempestività e coordinamento nelle situazioni di crisi;

  • Rappresentare il servizio di Incident Response a livello interno ed esterno, garantendo allineamento con le esigenze dei clienti e degli stakeholder.

Qualifiche e competenze richieste:

  • Laurea in Informatica, Ingegneria o discipline affini;

  • Esperienza pluriennale nella gestione di attività di incident response e nel coordinamento di team di cybersecurity;

  • Comprovata esperienza nella gestione di incidenti di sicurezza complessi (es. ransomware, APT) e nel coordinamento delle attività di risposta in contesti critici;

  • Conoscenza di framework e standard di riferimento per incident response e digital forensics (es. NIST SP 800-61, ISO/IEC 27035, MITRE ATT&CK);

  • Conoscenza degli strumenti SIEM (es. Splunk, Qradar, Microsoft Sentinel), nonché di soluzioni EDR, SOAR e tecnologie di sicurezza correlate;

  • Competenze in Incident Response, Threat Intelligence e gestione delle crisi informatiche;

  • Comprensione delle tecniche e tattiche degli attori di minaccia (es. APT, Ransomware group);

  • Spiccate capacità di leadership, comunicazione e gestione di stakeholder in contesti di alta criticità;

  • Certificazioni di settore (es. CISSP, CISM, GCIA, GCIH, GCFR, GREM) considerate un plus;

  • Conoscenza dei principali tool di Digital Forensics & Malware Analysis (es. Velociraptor, FTK Imager, Autopsy, SIFT, Remnux, Tsurugi, FLARE, log2timeline/plaso, Volatility, Yara, VirusTotal, EZ Tools, Sysinternals, Redline);

  • Conoscenza fluente dell’inglese tecnico.

Cosa cerchiamo nelle nostre persone?

  • Ambizione, nel perseguire grandi obiettivi e nell'investire sul miglioramento continuo;

  • Proattività, nell’anticipare e affrontare le sfide con iniziativa;

  • Trasparenza, nel comunicare apertamente e fornire feedback costruttivi;

  • Motivazione a migliorare e a crescere insieme agli altri, manifestando apertura al confronto per favorire la crescita collettiva e il raggiungimento degli obiettivi comuni.

Inquadramento e retribuzione

  • CCNL: Metalmeccanico

  • Livello: a partire dal livello B2

  • RAL: a partire da 42.000,00€

  • Benefit: buoni pasto, welfare aziendale, smart working, assicurazione sanitaria, formazione.

Invia la tua candidatura e raccontaci come puoi fare la differenza. 

SEDI DI INSERIMENTO

Milano | Roma

L’annuncio è rivolto a tutti i candidati, senza distinzione di sesso, nel rispetto del Codice delle pari opportunità di cui al D.Lgs. 198/2006 e ss.mm.ii.

Company

Eng
Roma (P.le Agricoltura), Italy

Company facts come from this company's own listings. We only show what the postings themselves carry.

Sourced from Eng's careers site·first seen 9 Sept 2026·last verified 9 Sept 2026·How we source jobs

Similar jobs

  • SOC Analyst L2 at engRoma (P.le Agricoltura), Italy–match not yet calculated
  • CYS_Vulnerability Management Specialist_GCSC at leonardocompanyChieti Scalo, Italy–match not yet calculated
  • Cyber Security Analyst (f/m/d) at freudenbergItaly - Remote–match not yet calculated
  • Offensive Cyber Security Analyst at iliadMilan, Italy–match not yet calculated
  • Cybersecurity Analyst L2 at vargroupspa-1735832549Treviso, Italy–match not yet calculated

Browse more jobs

  • Security Analyst jobs in United States
  • Security Analyst jobs in India
  • Security Analyst jobs in United Kingdom
  • Retail Sales Associate jobs in United States