It Vulnerability Specialist

04 ago - Bardi
Generali Italia

Il servizio diVulnerability Operationssi colloca all'interno dellaDigital Operation & Technology Servicese si occupa di identificare, analizzare, prioritizzare e coordinare la remediation delle vulnerabilità di sicurezza presenti nei sistemi IT aziendali, contribuendo alla protezione dell'infrastruttura digitale e alla riduzione del rischio cyber, garantendo una gestione proattiva ed efficace delle vulnerabilità aumentando la resilienza dell'organizzazione.
La preghiamo di leggere attentamente la seguente descrizione del lavoro per assicurarsi di essere la persona giusta per questo ruolo prima di candidarsi.
Obiettivi Principali
Monitorare la postura di sicurezza attraverso attività di Vulnerability Assessment e scansioni periodiche su infrastrutture, applicazioni e ambienti cloud
Individuare e classificare le vulnerabilità valutandone criticità, impatto potenziale e livello di esposizione al rischio
Coordinare le attività di remediation collaborando con i team IT, Infrastructure, Cloud, DevOps e Application Security per garantire la risoluzione tempestiva delle vulnerabilità rilevate
Gestire il ciclo di vita delle vulnerabilità dalla rilevazione alla chiusura, assicurando tracciabilità, reporting e conformità agli SLA di sicurezza
Definire priorità di intervento sulla base del rischio aziendale, delle minacce attive e delle linee guida di cybersecurity
Supportare la compliance normativa e gli audit garantendo l'aderenza agli standard di sicurezza aziendali e alle best practice internazionali
Produrre report e metriche di sicurezza per monitorare KPI,



trend di rischio e stato delle remediation a supporto del management
Promuovere il miglioramento continuo dei processi di Vulnerability Management attraverso automazione, ottimizzazione operativa e integrazione con strumenti di sicurezza avanzati
Nel contesto, ti occupi della gestione end-to-end delle vulnerabilità infrastrutturali ed applicative lungo tutto il ciclo di vita (identificazione, classificazione CVSS, prioritizzazione, remediation e verification), nonché della pianificazione, monitoraggio e ottimizzazione del processo per garantire l'erogazione continua e performante dei servizi IT aziendali.
Sarai punto di riferimento per l'implementazione e il miglioramento continuo dei processi di Vulnerability Management, in conformità con le best practice ITIL, per tutte le Legal Entity servite (Generali Italia, Genertel, GenertelLife, GBS, Alleanza, Welion, Jeniot e Cattolica).
Responsabilità Attuali
Coordinamento con infrastrutture, applicativi, rete e security ops per patching, hardening e controlli compensativi
Cruscotti e report periodici (KPI, trend, aging per vulnerabilità critiche)
Monitoraggio dei piani di upgrade/migrazione e gestione dipendenze con le aree tecniche




Monitoraggio di progetti specifici in accordo con il dipartimento IT Risk
Supporto ad audit interni/esterni (evidenze, remediation)
Supporto ai processi di Asset Inventory/CMDB coerente con la postura di sicurezza
Gestione e comunicazione verso gli stakeholder
Interazione con CSIRT/SOC/IT Risk a fronte di incidenti di sicurezza
Tracking di KPI, milestone, deliverable e criteri di accettazione
Esperienza in ambito IT con competenze su tematiche di sicurezza e gestione progetti (Project/Initiative Management)
Esperienza pregressa in Vulnerability Management
Gestione delle obsolescenze: EoL/EoS assessment, impact analysis, dependency mapping
Competenze Richieste
Esperienza in Change Management (CAB) e comunicazione strutturata verso stakeholder
Capacità di interlocuzione efficace con management e C-level
Negoziazione e gestione dei conflitti tra aree tecniche
Ownership, proattività, pensiero critico e decision making basato su dati
Il ruolo è inserito al VI Livello di inquadramento e retributivo, con applicazione del CCNL ANIA per il personale dipendente non dirigente e del Contratto Integrativo Aziendale del Gruppo Generali.
Retribuzione annua lorda iniziale compresa tra45K€ e 55K€.
L'offerta finale sarà formulata in coerenza con l'esperienza competente, le competenze tecniche e trasversali possedute dalla risorsa funzionali per il ruolo e potrà prevedere una componente variabile individuale.
xysqume
Luogo di lavoro: Milano o Mogliano Veneto.
#J-*****-Ljbffr

SIOP Manager EMEA

07 ago - Burolo
Altro

Operaio/ia alimentare

07 ago - San Lorenzo Guazzone
Adecco

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per it vulnerability specialist / bardi

Project Manager Impianti & Cantieri – Pianificazione

07 ago - Udine
Altro

Ambassador per Eventi: Vendite, Formazione e Viaggi

07 ago - Magenta
Altro