06 ago - Roma
T Defence
T-Defence è alla cerca di un/una Cyber Security Architect con una comprovata esperienza nella progettazione di architetture sicure, redazione di High Level Design (HLD) e conduzione di attività di threat modeling su sistemi complessi.
La preghiamo di leggere attentamente le informazioni contenute in questo annuncio di lavoro per comprendere esattamente cosa ci si aspetta dai potenziali candidati.
Cerchiamo una persona con solide competenze tecnologiche, orientata all'innovazione e alla crescita continua in contesti moderni e ad alta complessità.
Sede di Lavoro: Roma, in sede, con flessibilità.
Descrizione dell'attività
Disegno e validazione di High Level Design per soluzioni e servizi di cyber security (infrastrutture, piattaforme, applicazioni, ambienti cloud), con requisiti di sicurezza integrati sin dalle fasi iniziali di progetto;
Conduzione di threat modeling strutturato (es. STRIDE, PASTA) su architetture e progetti ad impatto, identificando asset critici, attack path, control gap e misure di mitigazione;
Definizione e manutenzione di security pattern & blueprint riutilizzabili (segmentazione, identity & access, logging & monitoring, secure integration) a supporto delle practice GRC, Offensive Security e DFIR;
Supporto ai team tecnici nella revisione di LLD / design di dettaglio, garantendo l'aderenza a linee guida secure-by-design e ai requisiti GRC (policy, standard, framework di controllo).
Requisiti tecnici richiesti: Il candidato ideale possiede esperienza concreta nei seguenti ambiti:
Progettazione di architetture di sicurezza per ambienti enterprise (on-prem, cloud, ibridi), incluse soluzioni per rete, IAM, data protection, monitoring e integrazione con SOC/DFIR.
Conduzione di threat modeling su sistemi e servizi complessi,
con dimostrata capacità di tradurre i risultati in raccomandazioni architetturali e controlli tecnici.
Familiarità con framework e standard di sicurezza (es. ISO 27001, NIST CSF, ENISA, migliori pratiche di security architecture) e capacità di applicarli nelle decisioni di design.
Buona conoscenza delle principali tecnologie di sicurezza (firewall, WAF, EDR/XDR, SIEM, IAM, CASB, micro-segmentazione, crittografia, sicurezza applicativa).
Requisiti personali richiesti richiesti
Solida attitudine tecnica e capacità di troubleshooting.Approccio pragmatico e orientato alla soluzione;
Equilibrio tra esigenze di rischio, costi e time-to-market;
Capacità di lavorare su progetti complessi e multidisciplinari, interfacciandosi con team infrastrutturali, applicativi, GRC e DFIR;
Interesse ad ampliare progressivamente le proprie competenze progettuali e architetturali in ambito cyber security;
Buona conoscenza della lingua Inglese letta e scritta.
Requisiti preferenziali richiesti
Esperienza in contesti enterprise o system integration (es. progetti multi-vendor, architetture complesse, clienti mission-critical);
Conoscenza di metodologie e tool per threat modeling e documentazione architetturale (es. Microsoft Threat Modeling Tool, UML/Archimate, strumenti di diagramming). xlwpduy
Costituiscono un plus
Certificazioni in ambito security architecture / cloud / governance (es. CISSP, CCSP, AWS/Azure Security, SABSA, TOGAF con focus security);
Esperienza documentata nella definizione di security blueprint e linee guida secure-by-design per ambienti enterprise.
Termini del contratto
CCNL Metalmeccanico Ampio Industria a Tempo Indeterminato;
Ticket pasto da 10 euro al giorno;
Welfare;
Polizza Sanitaria;
RAL: 42k –48k.
L'azienda valuta con particolare e finalizzato interesse le/i lavoratrici/lavoratori appartenenti alle cc.dd. "categorie protette", ex art 1 Legge 68/99.
08 ago - Carini
Mary
08 ago - Melegnano
Sicurezza e Gestioni
08 ago - Napoli
Ilaria
08 ago - Milano
dalia2