Responsabile Cyber Security Threat Intelligence
Acea Visualizza tutti gli annunci
- Roma
- Tempo indeterminato
- Full time
Acea SpA è alla ricerca di un Responsabile Cyber Security Threat Intelligence.
In particolare si occuperà di:
- Definizione, implementazione e governo delle capacità di Threat Intelligence del Gruppo, con l'obiettivo di identificare, analizzare e contestualizzare le minacce cyber emergenti e supportare le attività di prevenzione, rilevazione e risposta agli incidenti;
- Contribuire in modo diretto al rafforzamento della postura di sicurezza aziendale, fornendo analisi strategiche, tattiche e operative sulle minacce rilevanti per il contesto aziendale, con particolare attenzione agli ambienti IT e OT e alle infrastrutture critiche;
- Supportare le funzioni di Cyber Security Operations, Cyber Risk Management e Cyber Security Architecture, fornendo informazioni utili alla definizione delle priorità di difesa, al miglioramento dei controlli di sicurezza e alla gestione proattiva delle minacce;
- Contribuire alla gestione delle relazioni con enti istituzionali, comunità di intelligence e organismi di settore (es. ACN, CSIRT Italia, ISAC di settore), favorendo la condivisione e l'utilizzo efficace delle informazioni di sicurezza.
- Laurea in Informatica, Ingegneria Informatica, Ingegneria delle Telecomunicazioni o discipline equivalenti;
- Esperienza di almeno 5 anni in ambito Cyber Security Threat Intelligence;
- Esperienza in contesti strutturati e complessi;
- Esperienza nell'analisi delle minacce cyber e nella produzione di report di Threat Intelligence;
- Esperienza nel supporto a SOC, Incident Response o funzioni di Cyber Defense;
- Possiedi solide capacità di analisi e la capacità di tradurre informazioni tecniche complesse in valutazioni chiare e utilizzabili a supporto delle decisioni operative e strategiche;
- Sei capace di interagire efficacemente con stakeholder interni ed esterni (enti istituzionali e comunità di settore, funzioni di Cyber Security Operations, Architetture, Risk Management e Incident Response ecc.);
- Possiedi solide competenze tecniche approfondite in ambito cyber threat intelligence (MITRE ATT&CK, Cyber Kill Chain, TTP, IOC, IOA);
- Hai una comprensione approfondita in ambito Security Operations ( SOC, Incident Detection, Incident Response, Threat Hunting, Vulnerability Management, SIEM, EDR, XDR ecc.);
- Possiedi una conoscenza generale di ambienti OT/ICS/SCADA, architettura di sicurezza e controlli difensivi;
- Hai conoscenza dei principali standard e framework di riferimento come ISO/IEC 27001 e ISO/IEC 27002, NIST e NIS2;
- Esperienza in Settori Energy, Utility, contesti regolati e/o ambienti OT/ICS;
- Certificazioni GCTI, CTIA, GCIH, GCFA.