Analista CSIRT - Cybersécurité
- Tipo di contratto
- Temporaneo
- Luogo
- Grand-Lancy
- Prima pubblicazione
• 07 agosto 2026
• 100%
• Temporaneo
• \-, 1212 Grand-Lancy
Experis SA, branca IT di ManpowerGroup, è leader nel reclutamento di profili IT specializzati. Offriamo soluzioni flessibili: missioni temporanee, inserimenti permanenti, gestione di progetti e formazione professionale. La nostra competenza copre la trasformazione digitale, la cybersicurezza, il cloud, le infrastrutture e molto altro ancora. Grazie alla nostra portata mondiale combinata con un approccio pragmatico e personalizzato, accompagniamo efficacemente professionisti e aziende per raggiungere i loro obiettivi.
Analista CSIRT - Cybersécurité
Experis SA, branca IT di ManpowerGroup, è leader nel reclutamento di profili IT specializzati. Offriamo soluzioni flessibili: missioni temporanee, inserimenti permanenti, gestione di progetti e formazione professionale. La nostra competenza copre la trasformazione digitale, la cybersicurezza, il cloud, le infrastrutture e molto altro ancora. Grazie alla nostra portata mondiale combinata con un approccio pragmatico e personalizzato, accompagniamo efficacemente professionisti e aziende per raggiungere i loro obiettivi.
Cerchiamo un/una Analista CSIRT esperto/a per unirsi a un team di Cyberdéfense all'interno di una grande organizzazione finanziaria internazionale con sede a Ginevra.
Questa missione strategica, di una durata iniziale di un anno (rinnovabile), mira a rafforzare le capacità di risposta agli incidenti cyber all'interno di un ambiente altamente sensibile e regolamentato.
Le vostre responsabilità
In questo ruolo chiave all'interno del CSIRT, sarete chiamato/a a :
• Assicurare le attività operative CSIRT: rilevamento, qualificazione, investigazione e rimedio degli incidenti di sicurezza.
• Guidare le cellule di crisi cyber: attivazione del piano di emergenza, coordinamento multi-team.
• Produrre rapporti tecnici ed esecutivi destinati al management.
• Condurre investigazioni complesse e documentare le azioni intraprese.
• Effettuare una veille Threat Intelligence, inclusa l'analisi delle tecniche di attacco (MITRE ATT&CK).
• Partecipare alla gestione delle vulnerabilità e al patch management.
• Contribuire al miglioramento continuo: playbook CSIRT, feedback esperienziali, buone pratiche.
• Partecipare a table-top exercises e audit interni/esterni.
• Posto 100% in sede a causa della sensibilità delle attività (nessun telelavoro).
Competenze ricercate:
Competenze professionali
• Esperienza confermata nella gestione di incidenti cyber e nella risposta agli incidenti (CSIRT/SOC).
• Esperienza in investigazione sicurezza (log, attività sospette, catena di attacco).
• Conoscenza del quadro normativo svizzero (FINMA, LPD) un plus.
• Conoscenza o padronanza delle soluzioni DLP un plus.
• Competenze tecniche
• Padronanza di soluzioni SIEM / EDR / SOAR.
• Ottima competenza nell'analisi dei log.
• Conoscenze cloud (Azure, AWS, o equivalente).
• Scripting: Python, Bash, PowerShell.
• Buone nozioni in malware analysis e forensic un plus.
• Conoscenze in pentest un plus.
• Competenze relazionali
• Capacità di coordinare team tecnici e di business.
• Disposizione alla comunicazione e alla pedagogia.
• Forte resistenza allo stress e attitudine al processo decisionale in situazioni critiche.
• Leadership in cellula di crisi.
• Spirito di squadra e senso di condivisione.
• Formazione & esperienza
• Master (o equivalente) in cybersicurezza / informatica.
• 7+ anni di esperienza nella risposta a incidenti cyber.
• Certificazioni apprezzate: OSCP, CISSP, GCIH, GCFA, CHFI, CEH, ISO 27035, SANS FOR508-
Lingue
Francese & Inglese: livello professionale richiesto.
Perché unirsi a noi?
Progetto strategico all'interno di una grande organizzazione internazionale.
Ambiente cyber di alto livello, esposto a problematiche complesse.
Team dinamico, in continuo miglioramento, con una forte cultura della sicurezza.
Tradotto automaticamente dall’originale.
Pubblicato 1 settimana fa