01 ago - Lazio
Altro
Cybersecurity Governance & Operations Oversight Specialist Scorra verso il basso per una panoramica approfondita di questo lavoro e dei requisiti per i candidati. Invii la sua candidatura facendo clic sul pulsante "Candidati". Il Gruppo SeSa, partner strategico per l'innovazione tecnologica e digitale di aziende e organizzazioni, ricerca una figura di Cybersecurity Governance & Operations Oversight Specialist per Sesa S.P.A. La figura ricercata sarà inserita nel team a supporto diretto del CISO, con responsabilità di supervisione sui servizi operativi di sicurezza erogati da fornitori e partner esterni (SOC, XDR, WAF, Zero Trust, IDS) e contributo al reporting di governance. Sede: Empoli, Via Piovola 138 Modalità: Ibrida Contratto: CCNL Commercio - tempo indeterminato Pacchetto retributivo: RAL €****** - €****** | welfare | mensa aziendale Responsabilità principali Supervisionare i servizi di sicurezza: monitorare le attività gestite da fornitori/partner (SOC, XDR, IDS, WAF, Zero Trust) e verificare che i processi di incident response e vulnerability management siano condotti in conformità agli SLA e alle policy di gruppo. Gestire il triage delle segnalazioni di anomalia ricevute dai partner e garantire la corretta escalation. Supervisionare e verificare il change management sulle infrastrutture di sicurezza, coordinandosi con il team IT e i partner per le attività di patching e remediation. Contribuire alla produzione del reporting operativo su KPI/KRI con focus su efficacia dei controlli e qualità del servizio, predisponendo evidenze e documentazione per review interne e audit. Gestire l'escalation verso il CISO per incidenti critici o deviazioni significative dai processi concordati, supportando la comunicazione operativa con partner e stakeholder tecnici.
Definire e proporre al CISO le strategie di cybersecurity awareness a livello di gruppo, pianificare ed eseguire campagne di phishing simulato, analizzare i risultati e produrre reportistica. Interfacciarsi con il fornitore per programmare formazione periodica in materia di sicurezza informatica per i dipendenti del gruppo, in coordinamento con HR e business unit, monitorando KPI di awareness e proponendo azioni correttive. Interfacce principali CISO: reporting sul livello di servizio e sui rischi operativi. SOC e partner esterni: monitoraggio, triage, gestione patching e remediation. IT di gruppo e delle business unit: change management, coordinamento attività di sicurezza. Compliance & Policy Specialist: allineamento tra governance operativa e requisiti normativi. Requisiti 3–5 anni di esperienza in cybersecurity operativa o IT security. Laurea in Informatica, Ingegneria Informatica, Telecomunicazioni o equivalente; equivalenti senza titolo formale saranno valutati positivamente. Esperienza in ambienti strutturati con fornitori di servizi gestiti (MSSP, SOC as a service). Conoscenza delle principali soluzioni di sicurezza: SIEM, XDR/EDR, WAF, firewall di nuova generazione, Zero Trust. Comprensione dei processi di vulnerability management, patch management e incident response. Familiarità con i framework di riferimento: NIST CSF, ISO *****, CIS Controls. Capacità di lettura e analisi di log, alert e reportistica tecnica.
Capacità di interpretazione dei report di Vulnerability Assessment e Penetration Test, classificazione per severità e verifica della mitigazione corretta. Conoscenza delle normative operative: NIS2, DORA, GDPR, con focus sugli obblighi di incident reporting e gestione del rischio. Orientamento al metodo: capacità di lavorare per processi, SLA e metriche. Comunicazione efficace con interlocutori tecnici e non tecnici. Proattività nel rilevare anomalie e segnalare deviazioni. Buona padronanza della lingua inglese (scritta e orale). Elementi preferenziali Certificazioni in ambito sicurezza: CompTIA Security+, CEH, GIAC GCED, SC-200 (Microsoft) o equivalenti. Esperienza in contesti di gruppo o holding multi-entità. Esperienza con strumenti di ticketing e ITSM (es. ServiceNow, Jira). Familiarità con ambienti cloud (Azure, AWS, GCP) e di containerizzazione (Docker, Kubernetes) e best practice di hardening. Cosa offriamo Inserimento in un team dedicato alla cybersecurity di un gruppo ICT italiano quotato, con perimetro ampio e variegato; esposizione a scenari operativi complessi: multi-vendor, multi-business unit, ambienti ibridi cloud/on-premise. Percorso di crescita definito verso responsabilità senior all'interno del Cyber Security Team. Formazione continua e supporto alla certificazione professionale. Ambiente di lavoro collaborativo con autonomia operativa e interlocuzione diretta con il CISO. Inclusione & Parità SeSa S.P.A. promuove politiche di inclusione sociale, tutela della diversità e dell'equità, garantendo un approccio equo, meritocratico e trasparente. xrdztoy Si perseguono processi di selezione obiettivi ed imparziali per attrarre, selezionare e trattenere i migliori talenti. Location Cybersecurity Governance & Operations Oversight Specialist – Rome, Italy #J-*****-Ljbffr
09 ago - Treviso
Adecco
09 ago - Sesto San Giovanni
Adecco
09 ago - Asti
Crif
09 ago - Sacile
TSMG