Terna, gestore della rete di trasmissione nazionale, impegnata nella transizione ecologica e nella Twin Transition, è alla ricerca di persone da inserire nel ruolo di CERT Specialist per la sede di Roma.
In qualità di CERT Specialist svolgerai le seguenti attività:
- Analisi degli eventi di sicurezza del sistema informativo Terna tramite i sistemi in esercizio presso il Cyber Defence Center
- Supporto nella gestione degli incidenti di sicurezza nel rispetto dei processi specifici definiti, rispettando le regole di escalation, i ruoli e i compiti assegnati nei presidi operativi di Terna.
- Analisi degli eventi di sicurezza proponendo la produzione di contenuti di security volti a migliorare l’efficacia e l’efficienza della capacità di detection e incident handling (tuning)
- Supporto alla implementazione/sviluppo di modelli di monitoraggio della cyber security (use case) definiti in fase di analisi
- Supporto alla implementazione e sviluppo di metodiche e strumenti per la gestione delle attività di monitoraggio degli eventi di sicurezza e degli incidenti di sicurezza in ambienti tecnologici IT, OT e Cloud
- Supporto alla definizione della reportistica sul sistema SIEM
- Progettazione e sviluppo reportistica sulle piattaforme di Threat Intelligence
- Supporto nelle attività di cyber threat intelligence e threat hunting di Terna, attraverso analisi e contestualizzazione degli Indicatori di Compromissione (IoC) disponibili e nella generazione dei contenuti rilevanti in ottica info sharing.
Principali requisiti necessari
Sono richieste sia competenze di tipo tecnico nella valutazione di scenari di attacco articolati, nell’impiego di informazioni di threat intelligence raccolte o recepite, nella valutazione delle minacce per il contesto di Terna, ma anche comunicative nel suggerire possibili contromisure da adottare, nel produrre la relativa reportistica e proporre proattivamente azioni atte a mitigare il rischio residuo.
Principali requisiti richiesti:
- Diploma scuola superiore di indirizzo tecnico/scientifico con esperienza nel ruolo di almeno 4 anni, in alternativa laurea triennale STEM con esperienza nel ruolo di almeno 2 anni.
- Esperienza di almeno 2 anni su soluzioni di prevention e detection in ambito Cyber Security (ad es. SIEM, TIP, IDS/IPS, Email Security, CASB, …)
- Costituiscono titolo aggiuntivo le seguenti certificazioni o equivalenti: Lead Auditor ISO 27001:2013; CEH – Certified Ethical Hacker
- Esperienza nelle tematiche di Security Monitoring (in ottica Cyber, Anomaly Detection, Anti-Fraud, …), Threat Intelligence e Incident Handling. Costituisce titolo preferenziale l’esperienza per infrastrutture critiche italiane o internazionali.
- Esperienza nella amministrazione/configurazione e tuning regole di correlazione di piattaforme SIEM
- Esperienza nella applicazione di meccanismi di controllo, secondo gli standard, le best practice internazionali di riferimenti e le policy/procedure di sicurezza
- Esperienza in attività di identificazione di pattern di attacco e delle metodologie tecnologiche e organizzative di mitigazione agli attacchi
- Esperienza in attività di attività di malware analysis (ad es. tramite sandoboxing, …) e reverse engineering
Offriamo un contesto in cui le persone possano in modo efficace collaborare, essere intraprendenti e partecipare alla costruzione di un ambiente di lavoro innovativo e orientato al benessere organizzativo. Siamo impegnati a valorizzare l’unicità di tutti in una comunità di lavoro inclusiva e a prendere in considerazione le candidature con le qualifiche richieste, offrendo pari opportunità di lavoro. Assicuriamo a tutte le nostre persone un programma di on boarding, sessioni di training mediante Terna Academy e processi di sviluppo per il miglioramento personale.
È possibile candidarsi entro e non oltre il 08/06/2025.
Ricordiamo che i CV inviati tramite e-mail non verranno presi in considerazione. I candidati considerati in linea con il profilo saranno contattati nelle prossime settimane. Ringraziamo tutti gli altri che hanno inviato la propria candidatura per l’interesse dimostrato verso il nostro Gruppo e confermiamo che la candidatura sarà tenuta in considerazione nel caso di ulteriori future opportunità professionali.
Per presentare la tua candidatura e per tutti i dettagli visita la seguente pagina ufficiale: