Paese
Settore
Search a job
CYBERSECURITE
Cybersecurity Crisis Manager
Gestione delle crisi informatiche ad alto impatto in ambienti critici e infrastrutture sensibili
30 000 – 90 000 EUR (€)
Stipendio / anno
Laurea Magistrale
Livello formazione
00
Automazione
Basso
Difficoltà
Media
Occupabilità
6-12 mesi
Tensione del mercato
Media
Mobilità
Possibile
Automazione
Basso
Difficoltà
Media
Occupabilità
6-12 mesi
Tensione del mercato
Media
Mobilità
Possibile
About
Il Cybersecurity Crisis Manager coordina la risposta agli incidenti di sicurezza informatica all'interno di organizzazioni pubbliche e private. Opera con strumenti SIEM come Splunk o IBM QRadar, piattaforme SOAR e framework di incident response quali NIST SP 800-61 e PNCIIS. Interagisce con team tecnici SOC, direzioni generali, uffici legali, autorità regolatorie come l'ACN e fornitori esterni di threat intelligence. Gestisce scenari di crisi complessi che coinvolgono ransomware, data breach e attacchi alle infrastrutture critiche, definendo piani d'azione in tempi ristretti.
Competenze
Competenze tecniche
- Esperienza con piattaforme SIEM come Splunk e IBM QRadar
- Conoscenza del framework NIST SP 800-61 e ISO 27035
- Analisi forense digitale con strumenti come Volatility e Autopsy
- Utilizzo di strumenti di network analysis come Wireshark e Zeek
- Competenza con piattaforme SOAR come Palo Alto XSOAR
- Integrazione di threat intelligence da MISP e OpenCTI
- Comprensione delle normative GDPR e NIS2
- Applicazione delle tecniche MITRE ATT&CK
Competenze interpersonali
- Eccellenti capacità decisionali sotto pressione con dati incompleti
- Comunicazione strutturata verso interlocutori tecnici e non tecnici
- Coordinamento multifunzionale in scenari ad alta tensione
- Pensiero sistemico nella valutazione degli impatti a cascata
- Adattabilità rapida a scenari evolutivi e imprevedibili
Compiti
- Identificare e qualificare rapidamente gli incidenti di sicurezza tramite piattaforme SIEM entro 30 minuti dall'alert
- Coordinare l'attivazione del piano di risposta agli incidenti coinvolgendo team tecnici, legali e comunicazione
- Analizzare le tracce forensi con strumenti come Volatility, Autopsy e Wireshark per individuare il vettore d'attacco
- Stabilire le priorità di contenimento limitando la propagazione laterale in tempi misurati in ore
- Redigere report di notifica obbligatoria all'ACN e al Garante Privacy rispettando le scadenze normative
- Orchestrare i runbook operativi su piattaforme SOAR per ridurre i tempi medi di risposta del 40%
- Condurre debriefing post-crisi documentando le lessons learned e aggiornando i playbook aziendali
- Formare i team interni con esercitazioni tabletop e simulazioni di scenario con metriche di miglioramento
- Monitorare gli indicatori di compromissione e correlare threat intelligence da fonti OSINT e feed commerciali
- Negoziare con stakeholder interni e fornitori esterni per ripristinare i sistemi critici entro gli SLA definiti
Ambienti di lavoro
Gli ambienti di lavoro possono variare:
Grandi imprese con infrastrutture IT/OT critiche
Pubbliche amministrazioni e enti governativi
Società di consulenza in cybersecurity e gestione del rischio
Operatori di servizi essenziali, come energia e trasporti
Centri di risposta agli incidenti CERT/CSIRT nazionali e settoriali
Istituti bancari e finanziari soggetti a DORA
Possibili evoluzioni
- Evoluzione verso Chief Information Security Officer (CISO)
- Direttore della gestione del rischio informatico
- Consulente senior in sicurezza offensiva e difensiva
- Responsabile della continuità operativa (BCM)
- Partner in una società di consulenza specializzata in cybersecurity
Profilo ricercato
Rigore metodologico nell'applicazione dei framework di risposta agli incidenti
Resistenza allo stress in contesti di crisi prolungata
Chiarezza comunicativa con pubblici eterogenei
Orientamento ai risultati misurabili in tempi brevi
Come diventare Cybersecurity Crisis Manager?








