Talent.com
Webuild Group
SOC & Incident Response SpecialistWebuild Group • Roma - Italia
SOC & Incident Response Specialist

SOC & Incident Response Specialist

Webuild Group • Roma - Italia
2 giorni fa
Descrizione dell’offerta di lavoro

Questa posizione è in Webuild Group



Il processo di selezione sarà interamente gestito Webuild Group.



Questa opportunità è disponibile in Roma - Italia, Milano - Italia.



--

SOC & Incident Response Specialist Data: 9 lug 2026 Luogo: Roma, Italia Webuild è un player globale delle costruzioni specializzato nella realizzazione di grandi opere e infrastrutture complesse per la mobilità sostenibile, l’energia idroelettrica, l’acqua, i green buildings, il tunneling. Espressione di 120 anni di esperienza ingegneristica applicata in 50 paesi dei cinque continenti, grazie al talento di 91.000 persone di oltre 120 nazionalità, e con un portafoglio ordini totale di €65 miliardi (Risultati economico finanziari consolidati al 30 giugno 2024), Webuild è un gruppo guidato dalla passione per il costruire e dalla ricerca dell’eccellenza, che ha rinnovato il suo impegno a costruire un futuro sostenibile applicando il suo know-how per la realizzazione di opere innovative e di valore. Webuild è alla ricerca di un SOC & Incident Response Specialist da inserire all’interno del dipartimento di Global Security and Cyber Defence presso le sedi di Milano o Roma. Sarà responsabile della resilienza operativa del Gruppo. Il suo obiettivo primario è minimizzare l'impatto degli attacchi informatici coordinando il rilevamento, la risposta e il ripristino dei servizi, garantendo al contempo la piena conformità ai tempi di notifica imposti dalla NIS2. Principali responsabilità:

  • Gestione delle fasi di identificazione, contenimento, eradicazione e recovery per tutti gli incidenti di sicurezza, compresa interazione con utente finale;
  • Supervisione dell'operato del SOC esterno, agendo come punto di escalation per incidenti critici;
  • Guida del team tecnico di risposta (Blue Team) durante attacchi complessi (esRansomware, APT);
  • Gestione dei canali di comunicazione tecnica con il CSIRT Italia (ACN);
  • Preparazione e trasmissione della documentazione di notifica e di gestione dell’incidente prevista dalla NIS2 e dalle indicazioni ACN;
  • Assicurazione del rispetto dei tempi legali di notifica;
  • Redazione e mantenimento dei piani di risposta, adattandoli agli scenari specifici;
  • Definizione delle procedure operative standard per minacce ricorrenti (Phishing, Compromissione credenziali, Malware OT);
  • Organizzazione delle simulazioni di attacco (Tabletop exercises) per testare la prontezza del management e dei team tecnici;
  • Conduzione col supporto del SOC, di analisi post-incidente per identificare le root cause e implementare miglioramenti strutturali;
  • Produzione di report tecnici e di alto livello sulla gestione degli incidenti significativi e sui "near miss".

Requisiti Tecnici:

  • Esperienza di 5 anni in ambito SOC o Computer Incident Response Team (CIRT);
  • Costituiscono carattere preferenziale certificazioni: GIAC Incident Handler (GCIH), GIAC Certified Detection Analyst (GCDA) o EC-Council ECIH;
  • Conoscenza approfondita di SIEM, EDR/XDR, analisi dei log e tecniche di analisi forense (digital forensics);
  • Conoscenza NIS2: Familiarità con i criteri di "significatività" degli incidenti definiti dalla normativa europea.

Soft Skills:

  • Capacità di prendere decisioni rapide in situazioni di stress;
  • Buone doti di comunicazione tecnica e istituzionale;
  • Attitudine al problem solving creativo per scenari non convenzionali (mondo cantiere/OT).

Condizioni contrattuali ed economiche

  • Inquadramento e CCNL: CCNL Edilizia Industria, livello 6
  • Tipo di contratto: Tempo Indeterminato
  • Fascia retributiva (RAL): 43.000 € – 47.000 €
  • Elementi complementari: buoni pasto, servizio di telemedicina, polizza sanitaria, assicurazione infortuni e previdenza complementare
  • Modalità di lavoro: Ibrida (max 8 giorni al mese da remoto)

La definizione della proposta complessiva sarà basata su una valutazione del profilo, che tenga conto del percorso professionale maturato e dell’insieme di capacità tecniche e trasversali, in coerenza con il contesto organizzativo e funzionali al raggiungimento degli obiettivi aziendali. La ricerca è rivolta ai candidati dell’uno e dell’altro sesso (L.903/77 e D.Lgs.198/06). Webuild è una società che offre pari opportunità ai candidati e le decisioni in sede di assunzione vengono prese senza discriminazioni di sesso, lingua, razza, religione, opinioni, orientamento sessuale, provenienza, stato civile, età, disabilità. Segmento professionale: Computer Forensics, Security

--

[#J-MCITY] [#J-ENTERPRISE]

Creare un avviso di lavoro per questa ricerca

SOC & Incident Response Specialist • Roma - Italia

Offerte simili

Senior SOC Analyst – Hybrid, Mentorship & Response Lead

Axians ItaliaRoma, lazio, Italy

Axians Italia cerca un Lead SOC Analyst per guidare il team nelle attività di detection engineering, threat intelligence e incident response, garantendo rapidità ed efficienza nelle identificazioni... Mostra di più

 • In evidenza

Incident Response Manager

CybertechRoma, lazio, Italy

Cosa ti proponiamo: All’interno della divisione ENG DIGITAL, per la società del gruppo Cybertech, siamo alla ricerca di una risorsa per il ruolo di Incident Response Manager.Entrerai a far parte di... Mostra di più

 • In evidenza

SOC Security Principal

ClariterRoma, lazio, Italy

Clariter Group è alla ricerca di un SOC Security Principal Senior da inserire in un team strategico presso un cliente di rilievo nel settore della Pubblica Amministrazione.La risorsa opererà allint... Mostra di più

 • In evidenza

Security Specialist

DPWAYroma, lazio, Italy

Information Communication Technology, sta cercando per ampliamento organico: /p h3Security Specialist /h3 pIl candidato ideale ha almeno 2 anni di esperienza come bSecurity Specialist /b /p h3Comp... Mostra di più

 • In evidenza

Security Specialist – Firewall & Network Expert – Hybrid

DPWAY S.r.l.Roma, lazio, Italy

Security Specialist per ampliamento organico, con esperienza in firewall Fortinet FortiGate, PAN‑OS e Juniper SRX.Il candidato ideale possiede solide conoscenze di networking, politiche di sicurezz... Mostra di più

 • In evidenza

SOC & Incident Response Specialist

Webuild S.p.A.roma, lazio, Italy

Seleziona la frequenza (in giorni) di ricezione di un avviso: /p pSeleziona la frequenza (in giorni) di ricezione di un avviso: /p pWebuild è un player globale delle costruzioni specializzato nella... Mostra di più

 • In evidenza

GCAP Exercise Lead Specialist - Red Team & Security Ops

Leonardo Worldwide CorporationRoma, lazio, Italy

Leonardo Worldwide Corporation a Roma cerca un Exercise Lead Specialist per supportare il programma GCAP.Il candidato ideale avrà la responsabilità di pianificare e condurre esercitazioni, coinvolg... Mostra di più

 • In evidenza

SOC Analyst

Clariterroma, lazio, Italy

Clariter Group /b, azienda multinazionale IT, è alla ricerca di un bAnalista SOC Senior /bcon comprovate competenze su tecnologie Fortinet e Check Point da inserire su un importante progetto in am... Mostra di più

 • In evidenza

SIEM Security Analyst — Drive Detection & SOC Collaboration

Sync Lab S.r.l.Roma, lazio, Italy

System Security Analyst SIEM a Roma.Sarai responsabile della gestione e ottimizzazione dei sistemi di sicurezza e dell'integrazione dei log IT.Offriamo un contratto a tempo indeterminato, formazion... Mostra di più

 • In evidenza

Security Intelligence & Blue Team Specialist

BIPRoma, lazio, Italy

Quando si tratta di prevenire attacchi informatici, indosso la mia armatura blu e gestisco le minacce cyber in prima linea.Se ti rivedi in questa descrizione, continua a leggere per scoprire chi si... Mostra di più

 • In evidenza

Addetto/a alle spedizioni internazionali - Categorie protette L. 68/99

Savino Del BeneFiumicino, lazio, Italy

Savino Del Bene ricerca, per la propria filiale di Roma, un/una ADDETTO/A ALLE SPEDIZIONI INTERNAZIONALI appartenente alle Categorie Protette (Art.La risorsa sarà il punto di riferimento per i clie... Mostra di più

 • In evidenza

Offensive Security Specialist

I&M ConsultingRoma, lazio, Italy

Energent, I&M, Enway e Skienda è una realtà di consulenza e di prodotto consolidata nel mercato delle soluzioni e dei servizi.Per ampliamento dell’organico ricerchiamo figure di.Le risorse saranno ... Mostra di più

 • In evidenza

Lead SOC Analyst

Axians ItaliaRoma, lazio, Italy

Axians , brand del Gruppo VINCI Energies, è un global system integrator e player di riferimento per le soluzioni e i servizi ICT.È presente in 35 paesi del Mondo, con oltre 14.Digital Transformatio... Mostra di più

 • In evidenza

SOC Analyst L1 — 24/7 Security Monitoring

neseaRoma, lazio, Italy

SOC Analyst L1 per il team di Cyber Security.Il candidato monitorerà la sicurezza e gestirà operazioni H24, collaborando con esperti di protezione delle infrastrutture digitali.Si richiede esperien... Mostra di più

 • In evidenza

SOC Analyst L1 H24 per il monitoraggio della sicurezza informatica

neseaRoma, lazio, Italy

SOC Analyst L1 da inserire all’interno del team di Cyber Security in un contesto strutturato con operatività H24.La figura contribuirà alle attività di monitoraggio della sicurezza, gestione degli ... Mostra di più

 • In evidenza

Pharmacovigilance Specialist (salary €40-45K)

Shionogi EuropeRoma, lazio, Italy

Supporting Patient Safety and Pharmacovigilance Excellence.At Shionogi, we are committed to improving global health through innovation, collaboration and scientific excellence.As our European organ... Mostra di più

 • In evidenza

Microsoft IT & Security Specialist — Hybrid Cloud Delivery

Sync Security SrlRoma, lazio, Italy

Sync Security Srl cerca un Support Specialist IT & Security da inserire presso la sede di Roma.Il candidato ideale possiede 3-5 anni in ruoli tecnici infrastrutturali o di secondo livello evoluto e... Mostra di più

 • In evidenza

Security Specialist

DPWAY S.r.l.Roma, lazio, Italy

Information & Communication Technology, sta cercando un Security Specialist per ampliamento organico.Il candidato ideale ha almeno 2 anni di esperienza come Security Specialist.Competenze richieste... Mostra di più

 • In evidenza

Cybersecurity and Vulnerability Management Specialist

World Food ProgrammeRoma, lazio, Italy

Adversarial Exposure Validation & Vulnerability Management Specialist.Adversarial Exposure Validation & Vulnerability Management Specialist.Adversarial Exposure Validation & Vulnerability Managemen... Mostra di più

 • In evidenza

Security Engineer SIEM & Incident Response – Ibrida Roma

DPWAY S.r.l.Roma, lazio, Italy

Security Engineer con almeno 3 anni di esperienza.Il candidato ideale deve avere competenze operative su FortiSIEM e Firewall Palo Alto, oltre a capacità nella gestione della sicurezza informatica ... Mostra di più