Analista CSIRT - Cybersécurité
- Tipo di contratto
- Contratto
- Luogo
- Grand-Lancy
- Azienda
- Experis, 1212 Grand-Lancy
- Prima pubblicazione
Experis SA, branca IT di ManpowerGroup, è leader nel reclutamento di profili IT specializzati. Offriamo soluzioni flessibili: missioni temporanee, inserimenti permanenti, gestione di progetti e formazione professionale. La nostra competenza copre la trasformazione digitale, la cybersécurité, il cloud, le infrastrutture e molto altro ancora. Grazie alla nostra portata globale combinata con un approccio pragmatico e personalizzato, accompagniamo efficacemente professionisti e aziende per raggiungere i loro obiettivi.
Analista CSIRT - Cybersécurité
Experis SA, branca IT di ManpowerGroup, è leader nel reclutamento di profili IT specializzati. Offriamo soluzioni flessibili: missioni temporanee, inserimenti permanenti, gestione di progetti e formazione professionale. La nostra competenza copre la trasformazione digitale, la cybersécurité, il cloud, le infrastrutture e molto altro ancora. Grazie alla nostra portata globale combinata con un approccio pragmatico e personalizzato, accompagniamo efficacemente professionisti e aziende per raggiungere i loro obiettivi.
Cerchiamo un/una Analista CSIRT esperto/a per unirsi a un team di Cyberdéfense all'interno di una grande organizzazione finanziaria internazionale con sede a Genève.
Questa missione strategica, della durata iniziale di un anno (rinnovabile), mira a rafforzare le capacità di risposta agli incidenti cyber all'interno di un ambiente altamente sensibile e regolamentato.
Le vostre responsabilità
In questo ruolo chiave all'interno del CSIRT, sarete chiamato/a a:
Assicurare le attività operative CSIRT: rilevamento, qualificazione, investigazione e rimedio degli incidenti di sicurezza.
Guidare le cellule di crisi cyber: attivazione del piano di emergenza, coordinamento multi-team.
Produrre rapporti tecnici ed esecutivi destinati al management.
Condurre investigazioni complesse e documentare le azioni intraprese.
Effettuare una vigilanza Threat Intelligence, inclusa l'analisi delle tecniche di attacco (MITRE ATT&CK).
Partecipare alla gestione delle vulnerabilità e al patch management.
Contribuire al miglioramento continuo: playbook CSIRT, feedback esperienziali, buone pratiche.
Prendere parte a table-top exercises e audit interni/esterni.
Posto 100% in sede a causa della sensibilità delle attività (niente telelavoro).
Competenze ricercate:
Competenze professionali
Esperienza confermata nella gestione di incidenti cyber e nella risposta agli incidenti (CSIRT/SOC).
Esperienza in investigazione di sicurezza (log, attività sospette, catena di attacco).
Conoscenza del quadro normativo svizzero (FINMA, LPD) un vantaggio.
Conoscenza o padronanza delle soluzioni DLP un plus.
Competenze tecniche
Padronanza di soluzioni SIEM / EDR / SOAR.
Ottima competenza nell'analisi dei log.
Conoscenze cloud (Azure, AWS, o equivalente).
Scripting: Python, Bash, PowerShell.
Buone nozioni in malware analysis e forensic un vantaggio.
Conoscenze in pentest un vantaggio.
Competenze relazionali
Capacità di coordinare team tecnici e aziendali.
Aggio nella comunicazione e pedagogia.
Forte resistenza allo stress e attitudine al processo decisionale in situazioni critiche.
Leadership in cellula di crisi.
Spirito di squadra e senso di condivisione.
Formazione & esperienza
Master (o equivalente) in cybersécurité / informatica.
7+ anni di esperienza nella risposta agli incidenti cyber.
Certificazioni apprezzate: OSCP, CISSP, GCIH, GCFA, CHFI, CEH, ISO 27035, SANS FOR508-
Lingue
Francese & Inglese: livello professionale richiesto.
Perché unirsi a noi?
Progetto strategico all'interno di una grande organizzazione internazionale.
Ambiente cyber di alto livello, esposto a problematiche complesse.
Team dinamico, in costante miglioramento, con una forte cultura della sicurezza. jpid68341fcjm jpit0832jm jpiy26jm
Tradotto automaticamente dall’originale.
Pubblicato 1 settimana fa