Information Security SOC
Manpower
Roma
50
Discreto
help
thumb_up Mi piace
Azienda: Manpower Roma
Information Security SOC
OBIETTIVO DELL’INCARICO:
Implementare e mantenere un Security Operations Center (SOC) efficace, monitorando e rispondendo agli incidenti di sicurezza.
RESPONSABILITA’:
•
Il titolare del ruolo riferirà direttamente all’ Head of Information Security Operation/WARP.
•
Il titolare del ruolo eseguirà e monitorerà specifiche attività per identificare, analizzare, valutare e gestire i rischi nel campo della Cybersecurity e della Sicurezza delle informazioni, interfacciandosi adeguatamente con la gestione del rischio aziendale.
• Il titolare del ruolo sarà responsabile dell’analisi degli incidenti di sicurezza e della definizione di opportune contromisure, nonché del reporting sullo stato della sicurezza aziendale.
• Il titolare del ruolo sarà inoltre responsabile della gestione del budget del SOC.
COMPITI:
• Supervisionare le attività del SOC, inclusi la gestione degli incidenti, la risposta agli incidenti e le indagini forensi.
• Analizzare i log di sicurezza per identificare potenziali minacce e vulnerabilità
• Confermare, analizzare e notificare gli incidenti di sicurezza delle informazioni, indagandone la causa principale e l'impatto e collaborando con le forze dell'ordine in caso di necessità, ad esempio in caso di attacchi informatici o violazioni dei dati.
• Gestire le vulnerabilità, inclusa la prioritizzazione delle stesse, la valutazione del rischio, la definizione di piani di rimedio e contenimento
• Allestire e gestire il Sistema di Gestione della Sicurezza delle Informazioni per JV e Nat Co.
• Definire e implementare nuove iniziative finalizzate sia al miglioramento dei processi relativi alla sicurezza delle informazioni e dei materiali classificati e riservati, sia alla sensibilizzazione del personale sul tema specifico.
• Definire e mantenere gli indicatori chiave di prestazione (KPI) per il SOC, al fine di monitorare l'efficacia e l'efficienza delle operazioni di sicurezza.
• Eseguire analisi specializzate su file e dati per identificare dati tecnici utili alla gestione degli incidenti di sicurezza delle informazioni e alla produzione di indicatori per identificarli con maggiore precisione.
• Collaborare con altri team, come il team IT, il team legale e il team di gestione del rischio, per garantire un approccio olistico alla sicurezza.
• Analizzare gli impatti in termini di riservatezza, integrità e disponibilità delle informazioni in seguito ad eventi di sicurezza rilevanti.
• Rimanere aggiornato sulle ultime minacce, vulnerabilità e tecnologie di sicurezza.
REQUISITI:
•
Titolo di studio: Laurea
•
Seniority: 3 anni di esperienza
Conoscenze e competenze tecniche:
•
Conoscenze delle basi di sicurezza Informatica e dei componenti di sicurezza (firewall, IPS, antimalware etc. );
•
Conoscenza delle metodologie di valutazione del rischio cyber;
•
Conoscenza dei principali standard e framework di riferimento per la cyber security (NIST, ISO 27001, etc. ) e delle principali normative del settore cyber security.
Conoscenze linguistiche: inglese fluente
Sede di lavoro: pressi di Londra (UK)
Si offre: contratto diretto a tempo indeterminato con l'azienda
Laurea specialistica ad indirizzo Informatico, ottimo conoscenza della lingua inglese, esperienza pregressa
✔ Manpower