Offres d'emploi Suisse
← Tutte le offerte

Information Technology Manager II

Jobup

Tipo di contratto
Tempo pieno
Luogo
Fully
Prima pubblicazione
Candidati ora
  • 13 agosto 2026
  • 100%
  • Durata indeterminata
  • Basel

Posizione:

Information Technology Manager II

Descrizione del lavoro:

Cosa farai:

Risposta agli incidenti e indagini

Guidare indagini complesse su incidenti cyber in ambienti enterprise, cloud, ibridi e on-premises.

Condurre attività di risposta agli incidenti end-to-end, inclusi triage, scoping, contenimento, eradicazione, ripristino e reporting post-incidente.

Indagare su intrusioni di rete, compromissione di account, ransomware, rischio interno, incidenti legati alle frodi, accessi non autorizzati e attività di attori di minacce avanzate.

Preservare le prove e mantenere le procedure di catena di custodia per indagini forensi, legali, di conformità e normative.

Produrre risultati investigativi chiari, analisi della causa radice, sintesi per la dirigenza e raccomandazioni di rimedio.

Forensics digitale e analisi dei malware

Eseguire attività DFIR in ambienti Windows, cloud, identità, endpoint, rete e applicativi.

Condurre esami forensi dead-box, analisi degli artefatti, analisi della timeline e raccolta di prove.

Raccogliere, analizzare e interpretare artefatti host, di rete, cloud, email, identità e applicativi.

Analizzare file sospetti, comportamento dei malware, meccanismi di persistenza, strumenti degli attaccanti e indicatori di compromissione.

Supportare indagini sensibili che coinvolgono l'ufficio Legale, HR, Compliance, Insider Risk e stakeholder aziendali.

Threat Hunting e Detection Engineering

Condurre attività proattive di threat hunting per identificare comportamenti degli avversari, minacce emergenti e lacune nei controlli.

Sviluppare, perfezionare e migliorare le rilevazioni SIEM, le regole di correlazione, le query KQL, gli avvisi, le dashboard e i workflow di risposta.

Applicare MITRE ATT&CK, threat intelligence, lezioni apprese dagli incidenti e TTP degli attaccanti per migliorare la copertura di rilevamento.

Collaborare con i team SOC, Threat Intelligence, Engineering e Platform per convalidare la visibilità e migliorare gli esiti della risposta.

Supportare il miglioramento continuo del rilevamento delle minacce, della qualità degli avvisi, dei workflow degli incidenti e dei casi d'uso del monitoraggio della sicurezza.

Ingegneria della sicurezza e supporto alla piattaforma

Supportare l'ingegneria, l'amministrazione e l'ottimizzazione degli strumenti e delle piattaforme di cybersecurity.

Assistere nell'onboarding delle sorgenti di log, nella normalizzazione dei dati, nella convalida della telemetria e nello sviluppo di casi d'uso.

Collaborare con i team Infrastructure, Cloud, Identity, Application e Security Operations per migliorare la visibilità e la capacità di risposta.

Costruire script, query, automazioni, dashboard e workflow tecnici che migliorino la velocità e la qualità delle indagini.

Aideranno a far maturare le capacità di sicurezza enterprise su SIEM, EDR, NDR, SOAR, sicurezza cloud, sicurezza dell'identità e strumenti forensi.

AI, automazione della sicurezza e tecnologie emergenti

Utilizzare strumenti assistiti da AI, copiloti, automazione e scripting per migliorare l'efficienza delle indagini, del reporting e dell'analisi.

Dimostrare curiosità e volontà di apprendere le capacità emergenti di AI, automazione e operazioni di sicurezza assistite da agenti.

Contribuire alle iniziative del team che coinvolgono workflow assistiti da AI, agenti di sicurezza personali, agenti sviluppati dal team e automazione operativa.

Mostrare prove di sperimentazione pratica attraverso lavori di laboratorio, scripting, automazione, test di prompt, strumenti AI o tinkering pratico.

Comprendere le considerazioni sulla sicurezza nell'uso dell'AI, inclusa la protezione dei dati, l'uso responsabile, la sicurezza dei prompt e la governance operativa.

Emulazione delle minacce, Red Teaming e supporto Purple Team, preferibile

Applicare una mentalità di sicurezza offensiva durante le indagini per comprendere meglio il comportamento, gli obiettivi e le tecniche degli attaccanti.

Supportare l'emulazione delle minacce e le attività di purple team che convalidano rilevamenti, controlli e procedure di risposta.

Utilizzare la conoscenza di penetration testing, red teaming, simulazione di avversari o ethical hacking per rafforzare le difese del blue team.

Assistere nel tracciamento degli attori di minacce, nell'analisi dei percorsi di attacco, nell'analisi del movimento laterale, nella revisione della persistenza e nella convalida del rilevamento.

Esperienza preferibile con MITRE ATT&CK, Atomic Red Team, emulazione di avversari, test di rilevamento, strumenti BAS o laboratori di sicurezza offensiva.

Leadership e mentorship

Agire come responsabile tecnico senior durante importanti indagini di cybersecurity e sforzi di risposta agli incidenti.

Fare da mentore a SOC Leads, Security Analysts, Incident Responders e Security Engineers su metodologie investigative e forensi.

Contribuire alla creazione di playbook, runbook, standard di investigazione, procedure di threat hunting e documentazione operativa.

Aideranno a far maturare le capacità di DFIR, Incident Response, Detection Engineering, Threat Hunting e Security Automation dell'organizzazione.

Comunicare efficacemente con i team tecnici, la dirigenza, l'ufficio Legale, HR, Compliance e gli stakeholder aziendali.

Cosa stiamo cercando:

5-10+ anni di esperienza in Cyber Security, Incident Response, DFIR, Threat Hunting, Detection Engineering, Security Operations o discipline correlate.

Esperienza comprovata nella guida di indagini di risposta agli incidenti cyber a livello enterprise.

Esperienza pratica in analisi forense digitale, raccolta di prove, analisi dei malware e reporting investigativo.

Esperienza di lavoro in ambienti enterprise cloud, ibridi, identità, endpoint, rete e on-premises.

Esperienza nello sviluppo di rilevazioni, automazioni, playbook, script, query o soluzioni di ingegneria che migliorino gli esiti di sicurezza.

C

Tradotto automaticamente dall’originale.

Pubblicato 4 settimane fa

Luogo

Vedi su Google Maps