Talent Apply
Log in
All jobs
IS

Incident Response Analyst - CSIRT

Intesa San Paolo

About this role

About the Role Opererai in un contesto internazionale, dinamico e in crescita, con un ruolo tecnico di riferimento nel CSIRT della Banca. Nel team di Incident Response coordinerai e gestirai incidenti complessi, fornendo guida tecnica e supporto specialistico, collaborando con le funzioni tecniche ed essenziali della Banca per risolvere gli eventi nei diversi ambiti coinvolti, dagli aspetti tecnici e operativi fino agli impatti di business, di continuità operativa e di conformità normativa. What You'll Do

  • Coordinare e gestire incidenti ad alta complessità e criticità, assicurando l'efficacia delle azioni di contenimento, eradicazione e recovery, in coordinamento con le funzioni tecniche coinvolte
  • Valutare gli eventi proposti al CSIRT dalle altre funzioni di Event Management, definendo severity e priorità e indirizzando le azioni in coerenza con i processi e le policy aziendali
  • Presidiare analisi tecniche avanzate (correlazione dei log, analisi EDR/SIEM, ricostruzione delle timeline, analisi delle evidenze), indirizzando e validando le attività investigative del team
  • Supportare e indirizzare le attività di contenimento e risposta, identificando le funzioni di supporto necessarie e coordinando le attività di mitigazione e ripristino anche in scenari multi‑stakeholder
  • Supportare la gestione degli incidenti con potenziali impatti sulla Business Continuity, collaborando con le funzioni competenti per la valutazione degli impatti operativi, l'attivazione delle misure previste e il ripristino dei servizi
  • Curare e validare le attività di tracciamento e reportistica verso i diversi stakeholder, incluso il top management, garantendo qualità, completezza e coerenza delle informazioni
  • Supportare l'interlocuzione con controparti esterne (es. CSIRT nazionale, Pubbliche Autorità, vendor e fornitori specializzati), predisponendo e validando gli elementi tecnici necessari
  • Coordinare e facilitare le attività di post‑incident analysis, includendo l'identificazione delle root cause, la definizione delle lesson learned e la proposta di azioni correttive e preventive
  • Supportare la pianificazione e l'esecuzione di simulazioni di incident readiness, incluse esercitazioni con impatti sulla continuità operativa, coinvolgendo le diverse funzioni della Banca e assicurando la formalizzazione degli esiti e delle azioni di miglioramento What We're Looking For
  • Esperienza di 5-10 anni in ambito cyber security, in ambito Incident Response e Cyber Security
  • Laurea di livello STEM (Ingegneria Informatica, Informatica, Cyber Security o affini)
  • Ottima conoscenza della lingua inglese (scritta e orale)
  • Esperienza consolidata in team di Incident Response / CSIRT / SOC in contesti complessi; costituisce titolo preferenziale l'esperienza nel settore finanziario Nice to Have
  • (Non esplicitato nel testo originale) Compensation & Benefits
  • (Non esplicitato nel testo originale)

Your next opportunity starts here

Prepare, apply, track, interview and get hired — all from one platform, with AI in your corner.

Download app

Or sponsor Premium for someone who's job hunting →