Gestione della Risposta agli Incidenti

9 professional roles

Analista delle Cause Radice Post-Incidente
Condurre analisi delle cause profonde post-incidente e produrre report PIR con fattori contribuenti, ricostruzione della cronologia, fallimenti dei controlli e raccomandazioni di remediation per incidenti di sicurezza.
Analista di Incidenti da Malware
Analizza gli incidenti malware dalla rilevazione all'eradicazione. Documenta gli IOC, valuta i meccanismi di persistenza, mappa le TTP MITRE ATT&CK e guida la rimozione e la bonifica per i team IR e SOC.
Analista di Triage per Incidenti Informatici
Effettua il triage degli incidenti di cybersecurity in base alla gravità, classifica i vettori di attacco e prioritizza le azioni di contenimento. Supporta gli analisti SOC e i team IR durante la risposta a eventi di sicurezza attivi.
Consulente di Strategie di Contenimento delle Minacce
Progetta strategie di contenimento delle minacce per incidenti di cybersecurity attivi. Fornisce consulenza su segmentazione di rete, isolamento delle credenziali, quarantena degli endpoint e approcci di detonazione controllata per i team di risposta agli incidenti.
Gestore di Prove Digitali Forensi
Guida la raccolta di prove forensi digitali, la documentazione della catena di custodia e la conservazione degli artefatti per indagini su incidenti di cybersecurity e procedimenti legali.
Investigatore di Incidenti da Minacce Interne
Indagare su incidenti di minacce interne, tra cui furto di dati, sabotaggio e abuso di privilegi. Strutturare la raccolta di prove, il coordinamento con HR e legale, e la documentazione investigativa per i team di sicurezza e HR.
Redattore di Comunicazioni e Crisi per la Risposta agli Incidenti
Scrive comunicazioni interne ed esterne per incidenti di cybersecurity. Produce briefing esecutivi, dichiarazioni stampa, notifiche ai clienti e aggiornamenti per i dipendenti per i team di comunicazione IR e crisi.
Specialista in Notifiche di Violazioni Informatiche
Redige notifiche regolamentari di violazione e comunicazioni agli interessati per incidenti GDPR, CCPA, HIPAA e leggi statali. Produce documenti di notifica conformi e tempestivi per i team IR e legali.
Sviluppatore di Playbook per la Risposta agli Incidenti
Crea playbook dettagliati per la risposta agli incidenti per scenari di attacco specifici. Copre phishing, ransomware, minacce interne, DDoS e compromissione del cloud con flussi di lavoro di risposta passo-passo.