Description

Analyste CSIRT - CybersécuritéExperis SA, divisione IT di ManpowerGroup, è leader nel reclutamento di profili IT specializzati. Offriamo soluzioni flessibili: missioni temporanee, inserimenti permanenti, gestione di progetti e consulenza professionale. La nostra competenza copre il digitale, la cybersicurezza, il cloud, le infrastrutture e altro ancora. Grazie alla nostra portata globale combinata a un approccio locale e personalizzato, accompagniamo efficacemente professionisti e aziende verso i loro obiettivi.Ricerchiamo un/una Analyste CSIRT esperto/a per unirsi a un team di Cyberdifesa all'interno di una grande istituzione finanziaria con sede a Ginevra. Questa missione, di durata iniziale di un anno (rinnovabile), mira a rafforzare le capacità di risposta agli incidenti cyber all'interno di un ambiente altamente sensibile e regolamentato.ResponsabilitàIn questo ruolo chiave all'interno del CSIRT, la persona selezionata dovrà:- Assicurare le attività CSIRT: rilevamento, analisi e gestione degli incidenti di sicurezza.- Pilotare le cellule di crisi cyber: coordinamento del piano d'emergenza, gestione multi-team.- Produrre rapporti tecnici ed esecutivi a supporto della direzione, sintetizzando eventi complessi e documentando le azioni realizzate.- Effettuare attività di Cyber Threat Intelligence, inclusa l'analisi delle tecniche (MITRE ATT&CK) applicate alla gestione delle vulnerabilità e al risk management.- Contribuire al miglioramento continuo: playbooks CSIRT, analisi post-mortem, buone pratiche.- Partecipare a table-top exercises e audit interni/esterni.- Presenza 100% in sede a causa della sensibilità delle attività (nessun telelavoro).Competenze ricercate:Competenze professionali- Esperienza comprovata nella gestione di incidenti cyber e nella risposta agli incidenti (CSIRT/SOC).- Expertise in sicurezza (logs, attività sospette, catena di attacco).- Conoscenza del quadro normativo svizzero (FINMA, LPD) o internazionale.- Padronanza delle soluzioni DLP o simili.Competenze tecniche- Padronanza di soluzioni SIEM / EDR / XDR.- Ottima competenza nell'analisi dei log.- Conoscenze cloud (Azure, AWS, o equivalente).- Scripting: Python, Bash, nozioni di malware analysis e forensic.- Conoscenze in pentest.- Capacità di coordinare team tecnici e di business.- Padronanza in comunicazione e pedagogia.- Resistenza allo stress e attitudine al processo decisionale in situazioni critiche.- Leadership in cellule di crisi, spirito di squadra e senso del servizio.Formazione ed esperienza- Master (o equivalente) in cybersicurezza / informatica.- 3-5 anni di esperienza nella risposta agli incidenti.- Certificazioni apprezzate: OSCP, CISSP, GCIH, GCFA, CHFI, CEH, ISO 27001, SANS FOR508.Lingue- Francese & Inglese: livello professionale richiesto.Perché unirsi a noi?- Progetto all'interno di una grande istituzione finanziaria.- Ambiente cyber di alto livello, esposto a minacce complesse.- Ambiente dinamico, in formazione continua, con una forte cultura della sicurezza. jid68341fcait jit0832ait jpiy26ait