01 ago - Lazio
Azienda Anonima
Siamo uno dei principali operatori italiani nei servizi assicurativi e finanziari e investiamo costantemente nell'innovazione tecnologica e nella sicurezza delle informazioni.
La Cyber Security rappresenta un elemento strategico per la protezione dei nostri clienti, dei nostri dati e della continuità operativa.
Per potenziare il nostro Team "Cyber Security "siamo alla ricerca di un "Cyber Defence Specialist" che rafforzerà la protezione dell'ecosistema digitale aziendale, attraverso attività di monitoraggio, analisi delle minacce, gestione degli eventi di sicurezza e supporto alla risposta agli incidenti.
Obiettivo del ruolo
Il ruolo prevede la gestione operativa dei processi di sicurezza, collaborando con i team IT, il Security Operations Center e i partner tecnologici per rafforzare continuamente il livello di sicurezza aziendale.
Aree di responsabilità
Gestione completa del processo di Vulnerability Management, dalla rilevazione alla chiusura;
Analisi e prioritizzazione delle vulnerabilità sulla base del rischio, considerando CVSS, exploitability, esposizione degli asset, threat intelligence e criticità del servizio;
Definizione delle priorità di remediation con team IT, Infrastructure e fornitori;
Validazione delle remediation implementate e verifica delle evidenze prodotte;
Monitoraggio SLA e attivazione di azioni correttive;
Coordinamento fornitori per attività di VA/PT;
Supporto al miglioramento dei controlli tecnici (firewall, policy di rete, hardening);
Collaborazione con team IT per la definizione delle misure di sicurezza applicative e infrastrutturali;
Collaborazione con il SOC per monitoraggio eventi e gestione incidenti di sicurezza.
Competenze richieste
Esperienza
3–4 anni in ambito Cyber Security, con particolare riferimento a Vulnerability Management, Cyber Defence, Security Operations (SOC/SecOps) o Security Engineering
Esperienza operativa nel Vulnerability Management
Coordinamento fornitori tecnici
Competenze tecniche
Conoscenza delle metodologie di Vulnerability Assessment e Penetration Testing e dei relativi strumenti;
Familiarità coni principali controlli di sicurezza applicativa (OWASP Top 10, SAST, DAST);
Conoscenza di base degli strumenti SIEM e XDR;
Conoscenze basedi networking e sicurezza (firewall, sistemi, vulnerabilità);
Familiarità coni sistemi operativi Windows/Linux
Conoscenza di framework di sicurezza (DORA, NIST, ISO *****) come plus
Certificazioni (plus)
Security+
CEH
eJPT
ISO ***** Foundation o equivalenti
Capacità di ruolo
Analisi e problem solving
Esecuzione operativa e accountability
Collaborazione interfunzionale
Miglioramento continuo
Processo di selezione e trasparenza
Farai parte di un Team Cyber Security in crescita, con la possibilità di mettere a valore le tue competenze tecniche, confrontarti con sfide reali di sicurezza e sviluppare ulteriormente il tuo percorso professionale attraverso formazione, certificazioni e progetti ad alto impatto.
Tutte le risorse saranno valutate con gli stessi criteri, per garantire equità, trasparenza e pari opportunità.
Il pacchetto retributivo e l'inquadramento contrattuale saranno definiti sulla base di criteri oggettivi, trasparenti e coerenti con il ruolo, considerando le competenze tecniche e professionali possedute, l'esperienza maturata e il livello di autonomia evidenziato durante il processo di selezione.
Retribuzione e condizioni contrattuali
RAL: €****** – €****** lordi annui
Contratto: Tempo indeterminato
CCNL: Settore Assicurativo
Inquadramento: definito in base a esperienza e competenze maturate, secondo criteri oggettivi e trasparenti
Benefit e flessibilità
Smart working secondo policy aziendale
Welfare aziendale (spendibile su servizi, benessere e supporto familiare)
Ticket restaurant
Fondo Pensione con contributo integrativo aziendale
Servizi finanziari e assicurativi agevolati
Assicurazione sanitaria integrativa
Percorsi di formazione tecnica e certificazioni
Eventuali ulteriori benefit saranno illustrati nel corso del processo di selezione
Dichiarazione di pari opportunità
L'annuncio è rivolto a candidati e candidate di ogni età, genere, orientamento sessuale, identità di genere, origine etnica, nazionalità, disabilità, convinzioni personali o religiose, nel rispetto del D.Lgs. 9 luglio ****, n. 216, del D.Lgs. 11 aprile ****, n. 198 (Codice delle pari opportunità tra uomo e donna) e della Legge 12 marzo ****, n. 68 e ss.Mm.Ii. in materia di inclusione lavorativa delle persone con disabilità.
Garantiamo un processo di selezione trasparente, equo e basato su criteri oggettivi e meritocratici, nel rispetto del D.Lgs. ******* in materia di trasparenza retributiva, assicurando pari possibilità di accesso e di valutazione delle candidature.
I dati personali acquisiti durante il processo di selezione saranno trattati in conformità al Regolamento (UE) ******** (GDPR), al D.Lgs. ******** e successive modifiche e integrazioni, nonché alla normativa vigente in materia di protezione dei dati personali.
Crediamo nel valore delle persone e promuoviamo un ambiente di lavoro inclusivo, rispettoso e orientato alla valorizzazione delle diversità. Favoriamo lo sviluppo professionale e la crescita continua, garantendo a tutti pari opportunità di apprendimento, sviluppo e carriera, indipendentemente da caratteristiche personali o condizioni individuali.
07 ago - Ambivere
MD Consulting srls
07 ago - Ottaviano
planeta
07 ago - Catania
Pizzeria fratelli pomodoro di Riccardo Patti
07 ago - Ravenna
Lavora con noi italia srls