04 ago - Turbigo
Generali Italia
Il servizio di Vulnerability Operations si colloca all’interno della Digital Operation & Technology Services e si occupa di identificare, analizzare, prioritizzare e coordinare la remediation delle vulnerabilità di sicurezza presenti nei sistemi IT aziendali, contribuendo alla protezione dell’infrastruttura digitale e alla riduzione del rischio cyber, garantendo una gestione proattiva ed efficace delle vulnerabilità aumentando la resilienza dell’organizzazione.
La preghiamo di leggere attentamente la seguente descrizione del lavoro per assicurarsi di essere la persona giusta per questo ruolo prima di candidarsi.
Obiettivi Principali
-
- Monitorare la postura di sicurezza attraverso attività di Vulnerability Assessment e scansioni periodiche su infrastrutture, applicazioni e ambienti cloud
- Individuare e classificare le vulnerabilità valutandone criticità, impatto potenziale e livello di esposizione al rischio
- Coordinare le attività di remediation collaborando con i team IT, Infrastructure, Cloud, DevOps e Application Security per garantire la risoluzione tempestiva delle vulnerabilità rilevate
- Gestire il ciclo di vita delle vulnerabilità dalla rilevazione alla chiusura, assicurando tracciabilità, reporting e conformità agli SLA di sicurezza
- Definire priorità di intervento sulla base del rischio aziendale, delle minacce attive e delle linee guida di cybersecurity
- Supportare la compliance normativa e gli audit garantendo l’aderenza agli standard di sicurezza aziendali e alle best practice internazionali
- Produrre report e metriche di sicurezza per monitorare KPI,
trend di rischio e stato delle remediation a supporto del management
- Promuovere il miglioramento continuo dei processi di Vulnerability Management attraverso automazione, ottimizzazione operativa e integrazione con strumenti di sicurezza avanzati
Nel contesto, ti occupi della gestione end-to-end delle vulnerabilità infrastrutturali ed applicative lungo tutto il ciclo di vita (identificazione, classificazione CVSS, prioritizzazione, remediation e verification), nonché della pianificazione, monitoraggio e ottimizzazione del processo per garantire l’erogazione continua e performante dei servizi IT aziendali. Sarai punto di riferimento per l’implementazione e il miglioramento continuo dei processi di Vulnerability Management, in conformità con le best practice ITIL, per tutte le Legal Entity servite (Generali Italia, Genertel, GenertelLife, GBS, Alleanza, Welion, Jeniot e Cattolica).
Responsabilità Attuali
-
- Coordinamento con infrastrutture, applicativi, rete e security ops per patching, hardening e controlli compensativi
- Cruscotti e report periodici (KPI, trend, aging per vulnerabilità critiche)
- Monitoraggio dei piani di upgrade/migrazione e gestione dipendenze con le aree tecniche
- Monitoraggio di progetti specifici in accordo con il dipartimento IT Risk
- Supporto ad audit interni/esterni (evidenze, remediation)
- Supporto ai processi di Asset Inventory/CMDB coerente con la postura di sicurezza
- Gestione e comunicazione verso gli stakeholder
- Interazione con CSIRT/SOC/IT Risk a fronte di incidenti di sicurezza
- Tracking di KPI, milestone, deliverable e criteri di accettazione
- Esperienza in ambito IT con competenze su tematiche di sicurezza e gestione progetti (Project/Initiative Management)
- Esperienza pregressa in Vulnerability Management
- Gestione delle obsolescenze: EoL/EoS assessment, impact analysis, dependency mapping
Competenze Richieste
-
- Esperienza in Change Management (CAB) e comunicazione strutturata verso stakeholder
- Capacità di interlocuzione efficace con management e C-level
- Negoziazione e gestione dei conflitti tra aree tecniche
- Ownership, proattività, pensiero critico e decision making basato su dati
Il ruolo è inserito al VI Livello di inquadramento e retributivo, con applicazione del CCNL ANIA per il personale dipendente non dirigente e del Contratto Integrativo Aziendale del Gruppo Generali.
Retribuzione annua lorda iniziale compresa tra 45K€ e 55K€. L’offerta finale sarà formulata in coerenza con l’esperienza qualificato, le competenze tecniche e trasversali possedute dalla risorsa funzionali per il ruolo e potrà prevedere una componente variabile individuale. xysqume
Luogo di lavoro: Milano o Mogliano Veneto.
#J-18808-Ljbffr
07 ago - Ambivere
MD Consulting srls
07 ago - Ottaviano
planeta
07 ago - Catania
Pizzeria fratelli pomodoro di Riccardo Patti
07 ago - Ravenna
Lavora con noi italia srls