Cyber Security Architect
Pubblicato il 04-08-2026 - T Defence in Poreta
T-Defence è alla cerca di un/una Cyber Security Architect con una comprovata esperienza nella progettazione di architetture sicure, redazione di High Level Design (HLD) e conduzione di attività di threat modeling su sistemi complessi.
Aumenti le sue possibilità di ottenere un colloquio leggendo la seguente panoramica di questo ruolo prima di candidarsi.
Cerchiamo una persona con solide competenze tecnologiche, orientata all'innovazione e alla crescita continua in contesti moderni e ad alta complessità.
Sede di Lavoro: Roma, in sede, con flessibilità.
Descrizione dell'attività
- Disegno e validazione di High Level Design per soluzioni e servizi di cyber security (infrastrutture, piattaforme, applicazioni, ambienti cloud), con requisiti di sicurezza integrati sin dalle fasi iniziali di progetto;
- Conduzione di threat modeling strutturato (es. STRIDE, PASTA) su architetture e progetti ad impatto, identificando asset critici, attack path, control gap e misure di mitigazione;
- Definizione e manutenzione di security pattern & blueprint riutilizzabili (segmentazione, identity & access, logging & monitoring, secure integration) a supporto delle practice GRC, Offensive Security e DFIR;
- Supporto ai team tecnici nella revisione di LLD / design di dettaglio, garantendo l'aderenza a linee guida secure-by-design e ai requisiti GRC (policy, standard, framework di controllo).
Requisiti tecnici richiesti: Il candidato ideale possiede esperienza concreta nei seguenti ambiti:
- Progettazione di architetture di sicurezza per ambienti enterprise (on-prem, cloud, ibridi), incluse soluzioni per rete, IAM, data protection, monitoring e integrazione con SOC/DFIR.
- Conduzione di threat modeling su sistemi e servizi complessi, con dimostrata capacità di tradurre i risultati in raccomandazioni architetturali e controlli tecnici.
- Familiarità con framework e standard di sicurezza (es. ISO 27001, NIST CSF, ENISA, migliori pratiche di security architecture) e capacità di applicarli nelle decisioni di design.
- Buona conoscenza delle principali tecnologie di sicurezza (firewall, WAF, EDR/XDR, SIEM, IAM, CASB, micro-segmentazione, crittografia, sicurezza applicativa).
Requisiti personali richiesti richiesti:
- Solida attitudine tecnica e capacità di troubleshooting.Approccio pragmatico e orientato alla soluzione;
- Equilibrio tra esigenze di rischio, costi e time-to-market;
- Capacità di lavorare su progetti complessi e multidisciplinari, interfacciandosi con team infrastrutturali, applicativi, GRC e DFIR;
- Interesse ad ampliare progressivamente le proprie competenze progettuali e architetturali in ambito cyber security;
- Buona conoscenza della lingua Inglese letta e scritta.
Requisiti preferenziali richiesti:
- Esperienza in contesti enterprise o system integration (es. progetti multi-vendor, architetture complesse, clienti mission-critical);
- Conoscenza di metodologie e tool per threat modeling e documentazione architetturale (es. Microsoft Threat Modeling Tool, UML/Archimate, strumenti di diagramming). xlwpduy
Costituiscono un plus:
- Certificazioni in ambito security architecture / cloud / governance (es. CISSP, CCSP, AWS/Azure Security, SABSA, TOGAF con focus security);
- Esperienza documentata nella definizione di security blueprint e linee guida secure-by-design per ambienti enterprise.
Termini del contratto:
- CCNL Metalmeccanico Ampio Industria a Tempo Indeterminato;
- Ticket pasto da 10 euro al giorno;
- Welfare;
- Polizza Sanitaria;
- RAL: 42k –48k.
L'azienda valuta con particolare e finalizzato interesse le/i lavoratrici/lavoratori appartenenti alle cc.dd. "categorie protette", ex art 1 Legge 68/99.
