Cyber Security Architect
Pubblicato il 05-08-2026 - T Defence in Roma
T-Defence è alla cerca di un/una Cyber Security Architect con una comprovata esperienza nella progettazione di architetture sicure, redazione di High Level Design (HLD) e conduzione di attività di threat modeling su sistemi complessi. Cerchiamo una persona con solide competenze tecnologiche, orientata all’innovazione e alla crescita continua in contesti moderni e ad alta complessità. Sede di Lavoro: Roma, in sede, con flessibilità. Descrizione dellattività: * Disegno e validazione di High Level Design per soluzioni e servizi di cyber security (infrastrutture, piattaforme, applicazioni, ambienti cloud), con requisiti di sicurezza integrati sin dalle fasi iniziali di progetto; * Conduzione di threat modeling strutturato (es. STRIDE, PASTA) su architetture e progetti ad impatto, identificando asset critici, attack path, control gap e misure di mitigazione; * Definizione e manutenzione di security pattern & blueprint riutilizzabili (segmentazione, identity & access, logging & monitoring, secure integration) a supporto delle practice GRC, Offensive Security e DFIR; * Supporto ai team tecnici nella revisione di LLD / design di dettaglio, garantendo l’aderenza a linee guida secure-by-design e ai requisiti GRC (policy, standard, framework di controllo). Requisiti tecnici richiesti: Il candidato ideale possiede esperienza concreta nei seguenti ambiti: * Progettazione di architetture di sicurezza per ambienti enterprise (on-prem, cloud, ibridi), incluse soluzioni per rete, IAM, data protection, monitoring e integrazione con SOC/DFIR. * Conduzione di threat modeling su sistemi e servizi complessi, con dimostrata capacità di tradurre i risultati in raccomandazioni architetturali e controlli tecnici. * Familiarità con framework e standard di sicurezza (es.
ISO 27001, NIST CSF, ENISA, migliori pratiche di security architecture) e capacità di applicarli nelle decisioni di design. * Buona conoscenza delle principali tecnologie di sicurezza (firewall, WAF, EDR/XDR, SIEM, IAM, CASB, micro-segmentazione, crittografia, sicurezza applicativa). Requisiti personali richiesti richiesti: * Solida attitudine tecnica e capacità di troubleshooting.Approccio pragmatico e orientato alla soluzione; * Equilibrio tra esigenze di rischio, costi e time-to-market; * Capacità di lavorare su progetti complessi e multidisciplinari, interfacciandosi con team infrastrutturali, applicativi, GRC e DFIR; * Interesse ad ampliare progressivamente le proprie competenze progettuali e architetturali in ambito cyber security; * Buona conoscenza della lingua Inglese letta e scritta. Requisiti preferenziali richiesti: * Esperienza in contesti enterprise o system integration (es. progetti multi-vendor, architetture complesse, clienti mission-critical); * Conoscenza di metodologie e tool per threat modeling e documentazione architetturale (es. Microsoft Threat Modeling Tool, UML/Archimate, strumenti di diagramming). Costituiscono un plus: * Certificazioni in ambito security architecture / cloud / governance (es. CISSP, CCSP, AWS/Azure Security, SABSA, TOGAF con focus security); * Esperienza documentata nella definizione di security blueprint e linee guida secure-by-design per ambienti enterprise. Termini del contratto: * CCNL Metalmeccanico Ampio Industria a Tempo Indeterminato; * Ticket pasto da 10 euro al giorno; * Welfare; * Polizza Sanitaria; * RAL: 42k –48k. Lazienda valuta con particolare e finalizzato interesse le/i lavoratrici/lavoratori appartenenti alle cc.dd. "categorie protette", ex art 1 Legge 68/99.
