Analista CSIRT - Cybersécurité
- Tipo di contratto
- Temporaneo
- Luogo
- Lancy
- Prima pubblicazione
- 07 agosto 2026
- 100%
- Temporaneo
- -, 1212 Grand-Lancy
Experis SA, branca IT di ManpowerGroup, è leader nel reclutamento di profili IT specializzati. Offriamo soluzioni flessibili: missioni temporanee, inserimenti permanenti, gestione di progetti e formazione professionale. La nostra competenza copre la trasformazione digitale, la cybersicurezza, il cloud, le infrastrutture e molto altro ancora. Grazie alla nostra portata mondiale combinata con un approccio pragmatico e personalizzato, accompagniamo efficacemente professionisti e aziende per raggiungere i loro obiettivi.
Analista CSIRT - Cybersécurité
Experis SA, branca IT di ManpowerGroup, è leader nel reclutamento di profili IT specializzati. Offriamo soluzioni flessibili: missioni temporanee, inserimenti permanenti, gestione di progetti e formazione professionale. La nostra competenza copre la trasformazione digitale, la cybersicurezza, il cloud, le infrastrutture e molto altro ancora. Grazie alla nostra portata mondiale combinata con un approccio pragmatico e personalizzato, accompagniamo efficacemente professionisti e aziende per raggiungere i loro obiettivi.
Cerchiamo un/una Analista CSIRT esperto/a per unirsi a un team di Cyberdéfense all'interno di una grande organizzazione finanziaria internazionale con sede a Ginevra.
Questa missione strategica, di una durata iniziale di un anno (rinnovabile), mira a rafforzare le capacità di risposta agli incidenti cyber all'interno di un ambiente altamente sensibile e regolamentato.
Le vostre responsabilità
In questo ruolo chiave all'interno del CSIRT, sarete chiamato/a a :
- Assicurare le attività operative CSIRT: rilevamento, qualificazione, investigazione e rimedio degli incidenti di sicurezza.
- Guidare le cellule di crisi cyber: attivazione del piano di emergenza, coordinamento multi-team.
- Produrre rapporti tecnici ed esecutivi destinati al management.
- Condurre investigazioni complesse e documentare le azioni intraprese.
- Effettuare una veille Threat Intelligence, inclusa l'analisi delle tecniche di attacco (MITRE ATT&CK).
- Partecipare alla gestione delle vulnerabilità e al patch management.
- Contribuire al miglioramento continuo: playbook CSIRT, feedback esperienziali, buone pratiche.
- Partecipare a table-top exercises e audit interni/esterni.
- Posto 100% in sede a causa della sensibilità delle attività (nessun telelavoro).
Competenze ricercate:
Competenze professionali
- Esperienza confermata nella gestione di incidenti cyber e nella risposta agli incidenti (CSIRT/SOC).
- Esperienza in investigazione sicurezza (log, attività sospette, catena di attacco).
- Conoscenza del quadro normativo svizzero (FINMA, LPD) un plus.
- Conoscenza o padronanza delle soluzioni DLP un plus.
- Competenze tecniche
- Padronanza di soluzioni SIEM / EDR / SOAR.
- Ottima competenza nell'analisi dei log.
- Conoscenze cloud (Azure, AWS, o equivalente).
- Scripting: Python, Bash, PowerShell.
- Buone nozioni in malware analysis e forensic un plus.
- Conoscenze in pentest un plus.
- Competenze relazionali
- Capacità di coordinare team tecnici e di business.
- Disposizione alla comunicazione e alla pedagogia.
- Forte resistenza allo stress e attitudine al processo decisionale in situazioni critiche.
- Leadership in cellula di crisi.
- Spirito di squadra e senso di condivisione.
- Formazione & esperienza
- Master (o equivalente) in cybersicurezza / informatica.
- 7+ anni di esperienza nella risposta a incidenti cyber.
- Certificazioni apprezzate: OSCP, CISSP, GCIH, GCFA, CHFI, CEH, ISO 27035, SANS FOR508-
Lingue
Francese & Inglese: livello professionale richiesto.
Perché unirsi a noi?
Progetto strategico all'interno di una grande organizzazione internazionale.
Ambiente cyber di alto livello, esposto a problematiche complesse.
Team dinamico, in continuo miglioramento, con una forte cultura della sicurezza.
Tradotto automaticamente dall’originale.
Pubblicato 6 settimane fa