Talent.com
Fineco Bank
Cybersecurity Incident Response LeadFineco Bank • Milano - Italy
Cybersecurity Incident Response Lead

Cybersecurity Incident Response Lead

Fineco Bank • Milano - Italy
4 giorni fa
Descrizione dell’offerta di lavoro

Questa posizione è in Fineco Bank



Il processo di selezione sarà interamente gestito Fineco Bank.



--

Company Description Fineco Bank is a leading European bank with a 20 years history and a fully digital DNA with a branchless approach since the start. Fineco is one of the banks with the widest products range available. We have developed a truly one-stop-solution which includes trading, investment and payment services. We have developed a 100% proprietary platform for trading and investment which covers all customer needs from trading listed and OTC product to investment product such as mutual funds and ETF. In addition to this we also offer banking and payment solution for domestic and international demand. Position Cerchiamo un Cybersecurity Incident Response Lead da inserire nel Dipartimento ICT & Cybersecurity. La figura presidia end-to-end il programma IR, guida il coordinamento operativo durante gli incidenti e assicura verso il management una vista chiara su stato, impatto, decisioni di contenimento, rischi residui e azioni di recovery. Lavora a stretto contatto con SOC, team tecnologici e funzioni di governance, orchestrando contributi specialistici anche da team che non riportano gerarchicamente alla funzione Cybersecurity. Non è un ruolo di SOC shift management né una posizione puramente forense o di compliance. Il focus è coordinare la risposta agli incidenti, maturare il programma IR, orchestrare i team tecnici coinvolti e tradurre l'evento cyber in decisioni operative, comunicazione manageriale ed evidenze auditabili. Principali Attività

  • Guidare il coordinamento operativo della risposta agli incidenti di sicurezza: triage, priorità di contenimento, ricostruzione di vettore iniziale, kill chain, propagazione e blast radius, fino al coordinamento delle fasi di eradicazione e recovery con i team owner.
  • Mantenere durante gli incidenti una timeline operativa e un decision log strutturato, tracciando ipotesi, decisioni di contenimento, owner, evidenze disponibili e rischi residui.
  • Costruire, mantenere e testare il programma IR: playbook, runbook, procedure di escalation, ruoli e responsabilità, criteri di classificazione degli incidenti e meccanismi di aggiornamento continuo.
  • Contribuire all'evoluzione delle capacità di detection e response, definendo con il SOC i requisiti derivanti da incidenti reali, tabletop exercise e threat intelligence: nuovi use case, tuning delle regole, riduzione dei falsi positivi, miglioramento dei workflow SIEM/SOAR/EDR/XDR.
  • Integrare threat intelligence nel ciclo IR: tradurre indicatori di compromissione, TTP e scenari di minaccia in azioni concrete di detection, hunting, containment e hardening.
  • Condurre post-incident review strutturate: root cause analysis, misurazione dell'impatto, lesson learned, remediation roadmap e follow-up con team tecnici e management.
  • Pianificare e guidare esercitazioni periodiche, tabletop, simulazioni di crisi, sessioni collaborative con SOC, red team e blue team, per testare maturità del programma, qualità delle escalation e prontezza operativa.
  • Supportare, in raccordo con le funzioni di governance, la classificazione degli incidenti ICT/cyber ai fini regolamentari, la raccolta delle evidenze operative, la ricostruzione della timeline e la predisposizione degli elementi tecnici necessari per eventuali escalation o notifiche formali.
  • Produrre reporting tecnico e sintesi executive durante e dopo gli incidenti, assicurando una comunicazione chiara, tempestiva e coerente verso management, funzioni di governance e team operativi.

Requirements

  • Almeno 7 anni di esperienza in incident response, security operations o cyber crisis management, con esperienza dimostrabile nel coordinamento operativo di incidenti di sicurezza in contesti enterprise complessi.
  • Padronanza operativa dei principali framework IR: ISO/IEC 27035, SANS IR Process, NIST SP 800-61 o equivalenti; utilizzo di MITRE ATT&CK per analisi delle TTP, gap detection e miglioramento dei controlli di detection/response.
  • Esperienza pratica con SIEM, EDR/XDR enterprise, strumenti di analisi forense e workflow di incident handling.
  • Solida conoscenza di reti, protocolli, log di sistema/applicativi e tecniche di analisi del traffico, con capacità di ricostruire vettori di attacco, lateral movement, escalation di privilegi e persistenza.
  • Capacità di scripting e automazione, preferibilmente Python, per supportare triage, enrichment, raccolta evidenze, automazione di task ripetitivi e personalizzazione di workflow di detection/response.
  • Conoscenza delle superfici di attacco in ambienti ibridi on-prem/cloud, con familiarità su log nativi AWS/Azure, identità cloud, workload containerizzati, scenari di propagazione e principali tecniche di containment.
  • Capacità di prendere decisioni operative di contenimento con informazioni incomplete, pressione temporale elevata e impatti potenziali su servizio, business e continuità operativa.
  • Capacità di comunicare lo stesso incidente con registri diversi: tecnico-operativo con SOC e team infrastrutturali/applicativi; sintetico, risk-based e decision-oriented verso management e governance.
  • Capacità di orchestrare team che non riportano gerarchicamente alla funzione Cybersecurity, facendo leva su processo, autorevolezza tecnica, chiarezza delle priorità e qualità della comunicazione.
  • Ottima conoscenza della lingua inglese

Gradite

  • Certificazioni: GCIH, GCFE o GCIA (GIAC) o simili
  • Conoscenza approfondita di ambienti Windows/Linux enterprise e Active Directory — utile per investigazioni su lateral movement e privilege escalation
  • Esperienza in ambito bancario o Financial Services regolamentato
  • Esposizione a threat intelligence platform (MISP, OpenCTI e simili) e tecniche di threat hunting proattivo
  • Esperienza nella gestione di major incident, cyber crisis exercise o war room operative in contesti regolamentati.
  • Familiarità con processi di classificazione, escalation e reporting regolamentare degli incidenti ICT/cyber in ambito finanziario.

Other information COSA OFFRIAMO

  • Ruolo ad alta visibilità su infrastruttura tecnologica mission critical: piattaforma proprietaria, core banking e brokerage usati da 1,8 milioni di clienti in tempo reale
  • Contesto tecnico ibrido di reale complessità on-prem/cloud, dove un incidente ha impatto diretto e immediato sul business
  • Esposizione a processi regolamentari strutturati (DORA)
  • Responsabilità dirette su un perimetro d'azione rilevante, all'interno di una funzione ICT & Cyber con peso strategico per la Banca
  • Team tecnico di alto profilo, cultura orientata al problem solving

Sede di lavoro: Milano (alternanza presenza in sede e smart working) Il Gruppo Fineco è orgoglioso di essere un Equal Opportunity Employer e si impegna a creare un ambiente di lavoro sicuro e inclusivo, fondato sul rispetto reciproco e la valorizzazione di qualsiasi diversità, offrendo pari opportunità di lavoro. Fineco “The Place To Be”

--

[#J-MIN]

Creare un avviso di lavoro per questa ricerca

Cybersecurity Incident Response Lead • Milano - Italy

Offerte simili

IT Incident Lead

Aizoonmilano, lombardia, Italy

La persona sarà inserita all’interno della Divisione Finance e opererà presso un importante cliente in ambito bancario.Attività previste /h3 ul liCoordinare la gestione degli incidenti IT lungo l’i... Mostra di più

 • In evidenza

Cybersecurity Transformation Architect — Zero Trust

Accenture ItaliaMilano, lombardia, Italy

Un'azienda globale di servizi professionali sta cercando un Cybersecurity Transformation Expert/Architect con esperienza nella progettazione e implementazione di architetture di sicurezza.Il candid... Mostra di più

 • In evidenza

Strategic Compliance, Governance & Risk Lead

Ticket Servicos SAMilano, lombardia, Italy

A Ticket Servicos SA em Milão está à procura de um Compliance, Governance & Risk Manager para liderar o framework de compliance e risco.O profissional atuará como referência para a gestão de riscos... Mostra di più

 • In evidenza

Global Payroll Risk & Incident Leader

JobgetherMilano, lombardia, Italy

A global HR solutions provider is looking for a Payroll Incident & Risk Lead to manage payroll risk and incidents across global operations in Milan.This leadership role involves designing framework... Mostra di più

 • In evidenza

Cybersecurity Sales Specialist

Schneider ElectricMilano, lombardia, Italy

The Cybersecurity Sales Specialist will primarily be responsible for driving cybersecurity solutions and services sales across the Italian area and assigned accounts, generating and maturing pipeli... Mostra di più

 • In evidenza

Cybersecurity Solution Architect - Presales & Strategy

Var GroupMilano, lombardia, Italy

Un'azienda di consulenza tecnologica cerca un Solution Architect in ambito Cybersecurity.Sarai responsabile di analizzare le esigenze dei clienti e trasformarle in soluzioni sicure.Richiesta esperi... Mostra di più

 • In evidenza

Presales Consultant Cybersecurity

Esprinet Italiavimercate, lombardia, Italy

Presales Consultant Cybersecurity /h3 pJoin to apply for the bPresales Consultant Cybersecurity /b role at bEsprinet Italia /b.Responsibilities /h3 ul liAffiancamento alle risorse Marketing e Sales... Mostra di più

 • In evidenza

Senior Cybersecurity Advisor

NTT DATA Europe & LatamMilano, lombardia, Italy

Per il potenziamento dell’area Cybersecurity Strategy & Governance, siamo alla ricerca di una figura da inserire nel ruolo di Senior Cybersecurity Advisor, con esperienza in ambito cybersecurity go... Mostra di più

 • In evidenza

Hybrid Cyber Strategy & Risk Governance Manager

Ernst & Young Advisory Services Sdn BhdMilano, lombardia, Italy

EY Milano cerca un Manager, Cyber Strategy & Governance per supportare i clienti nell’IT risk management e nella definizione di governance e compliance.Farai parte di un team multidisciplinare in r... Mostra di più

 • In evidenza

IT Incident & Problem Lead – Banking IT Ops (1 Day Onsite)

AizoonMilano, lombardia, Italy

Aizoon cerca una figura IT con esperienza in Incident e Problem Management per la Divisione Finance, operante presso un importante cliente in ambito bancario.La risorsa coordinerà la gestione degli... Mostra di più

 • In evidenza

Manager Cyber Strategy, Risk & Governance

Ernst & Young Advisory Services Sdn BhdMilano, lombardia, Italy

Ti aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri.Unisciti a EY e contribuisci a costruire un mondo del lavoro migliore.Questi sono i fattori più influe... Mostra di più

 • In evidenza

Remote Incident Response & Digital Forensics Investigator

Accenture ItaliaMilano, lombardia, Italy

Un'azienda globale di servizi professionali è alla ricerca di esperti in cybersecurity per lavorare in progetti innovativi in Italia.Il candidato ideale avrà esperienza in analisi forense, gestione... Mostra di più

 • In evidenza

Cybersecurity Expert

Michael Page International Italia S.r.l.Milano, lombardia, Italy

Azienda leader nel settore tecnologico, specializzata in soluzioni digitali per il tras inf do >.Supervisionare e gestire progetti olm informatica con particolare attenzione alla conformità con la ... Mostra di più

 • In evidenza

Senior Cybersecurity Systems Architect - Hybrid Remote

NTT DATA Europe & LatamMilano, lombardia, Italy

NTT DATA Europe & Latam cerca un Senior System Engineer con consolidata esperienza in progettazione, integrazione e gestione di infrastrutture IT complesse in ambito cybersecurity.Il ruolo prevede ... Mostra di più

 • In evidenza

SOC Strategy & Vendor Governance Lead (Hybrid)

Matchtechmilano, lombardia, Italy

Matchtech is seeking a skilled cybersecurity professional in Bollate (Milano) for a permanent position.This role focuses on leading Security Operations Center (SOC) functions and ensuring high-qual... Mostra di più

 • In evidenza

Senior Cybersecurity Specialist - NIS2 & Incident Response

Michael Page International Italia S.r.l.Milano, lombardia, Italy

Un'agenzia di reclutamento internazionale sta cercando un esperto in sicurezza informatica a Milano.Il candidato deve avere almeno 5 anni di esperienza in sicurezza informatica, gestione di progett... Mostra di più

 • In evidenza

Strategic Cyber Risk & Governance Leader

EYMilano, lombardia, Italy

EY Milano cerca un Manager per Cyber Strategy & Governance nel Technology Risk & Assurance.Entrerai nel team Cyber Strategy, Risk & Governance per definire modelli di governance, risk management e ... Mostra di più

 • In evidenza

Incident Response Digital Investigator

Accenture ItaliaMilano, lombardia, Italy

Il tuo ruolo e le tue prospettive.Entra a far parte del nostro network internazionale di talenti in ambito Security.Lavorerai con tecnologie innovative su progetti entusiasmanti, sviluppando soluzi... Mostra di più

 • In evidenza

Cyber Security Strategy & Risk Lead

EYMilano, lombardia, Italy

EY cerca un Cyber Security Manager da inserire nel Technology Consulting in Italia.Coordinando attività di assessment, remediation e governance, guiderai stakeholder C-level, IT, Legal e fornitori ... Mostra di più

 • In evidenza

Payroll Incident & Risk Lead

JobgetherMilano, lombardia, Italy

This position is posted by Jobgether on behalf of a partner company.We are currently looking for a Payroll Incident & Risk Lead in Italy.In this role, you will lead the strategic management of payr... Mostra di più