Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per it vulnerability specialist / milano

IT Vulnerability Specialist

Pubblicato il 11-08-2026 - Generali Group in Milano

Il servizio di Vulnerability Operations, all'interno della struttura di Digital Operation & Technology Services, ha la responsabilità di identificare, analizzare, prioritizzare e coordinare la remediation delle vulnerabilità di sicurezza presenti nei sistemi IT aziendali, contribuendo alla protezione dell'infrastruttura digitale e alla riduzione del rischio cyber, garantendo una gestione proattiva ed efficace delle vulnerabilità aumentando il livello di resilienza e sicurezza dell'organizzazione.

Questi i principali obiettivi: Monitorare la postura di sicurezza attraverso attività di Vulnerability Assessment e scansioni periodiche su infrastrutture, applicazioni e ambienti cloudIndividuare e classificare le vulnerabilità valutandone criticità, impatto potenziale e livello di esposizione al rischioCoordinare le attività di remediation collaborando con i team IT, Infrastructure, Cloud, DevOps e Application Security per garantire la risoluzione tempestiva delle vulnerabilità rilevateGestire il ciclo di vita delle vulnerabilità dalla rilevazione fino alla chiusura, assicurando tracciabilità, reporting e conformità agli SLA di sicurezzaDefinire priorità di intervento sulla base del rischio aziendale, delle minacce attive e delle linee guida di cybersecuritySupportare la compliance normativa e gli audit garantendo l'aderenza agli standard di sicurezza aziendali e alle best practice internazionaliProdurre report e metriche di sicurezza per monitorare KPI, trend di rischio e stato delle remediation a supporto del managementPromuovere il miglioramento continuo dei processi di Vulnerability Management attraverso automazione, ottimizzazione operativa e integrazione con strumenti di sicurezza avanzatiIn tale contesto,



la figura professionale individuata collaborerà nella gestione end-to-end delle vulnerabilità infrastrutturali ed applicative lungo tutto il loro ciclo di vita (identificazione, classificazione CVSS, prioritizzazione, remediation e verification), nonché della pianificazione, monitoraggio e ottimizzazione del processo per garantire l'erogazione continua e performante dei servizi IT aziendali. Questa figura professionale sarà un punto di riferimento per l'implementazione e il miglioramento continuo dei processi di Vulnerability Management, in conformità con le best practice ITIL, in ambito a tutte le Legal Entity servite (Generali Italia, Genertel, GenertelLife, GBS, Alleanza, Welion, Jeniot e Cattolica). È inoltre gradita esperienza nell'utilizzo di strumenti e/o modelli di AI generativa al fine di farsi promotore e guida di iniziative di trasformazione volte ad efficientare ed ottimizzare i processi di vulnerability management. PRINCIPALI RESPONSABILITÀ:Gestione end-to-end: identificazione, classificazione (CVSS), prioritizzazione, remediation e verificationCoordinamento con infrastrutture, applicativi, rete e security ops per patching, hardening e controlli compensativiCruscotti e report periodici (KPI, trend,



aging per vulnerabilità critiche)Monitoraggio dei piani di upgrade/migrazione e gestione dipendenze con le aree tecnicheMonitoraggio di progetti specifici in accordo con il dipartimento IT RiskSupporto ad audit interni/esterni (evidenze, remediation)Supporto ai processi di Asset Inventory/CMDB coerente con la postura di sicurezzaGestione e comunicazione verso gli stakeholderInterazione con CSIRT/SOC/IT Risk a fronte di incidenti di sicurezzaTracking di KPI, milestone, deliverable e criteri di accettazioneEsperienza in ambito IT con competenze su tematiche di sicurezza e gestione progetti (Project/Initiative Management)Esperienza pregressa in Vulnerability ManagementGestione delle obsolescenze: EoL/EoS assessment, impact analysis, dependency mappingTooling & Reporting: SIEM (es.

Sentinel/Splunk), dashboarding (Power BI o similari)Inoltre, sei un/a candidato/a ideale se possiedi: Compliance & Framework: ISO 27001, NIST CSF, CIS Controls, best practice di hardeningEsperienza in Change Management (CAB) e comunicazione strutturata verso stakeholderCapacità di interlocuzione efficace con management e C-levelNegoziazione e gestione dei conflitti tra aree tecnicheOwnership, proattività, pensiero critico e decision making basato su datiÈ offerto inserimento nel VI Livello di inquadramento e retributivo, con applicazione del CCNL ANIA per il personale dipendente non dirigente e del Contratto Integrativo Aziendale del Gruppo Generali.Retribuzione annua lorda iniziale compresa tra 45K e 55K. L'offerta finale sarà formulata in coerenza con l'esperienza qualificato, le competenze tecniche e trasversali possedute dalla risorsa funzionali per il ruolo e potrà prevedere una componente variabile individuale.

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Vice Store Manager 40 h
2026-08-12 07:19:34 - JYSK Italia S.r.l. c - Pomezia
Seipronto/aamotivare,formaree farcrescereil team delnegozio, incollaborazionecon lo Store Manager? Seipronto/a ad assicurarti che il tuo team abbia la migliore attitudine alle vendite e fornisca ai nostri clienti la [...]
Cassieri/e | Stadio Verona | Extra | 28 febbraio
2026-08-12 07:19:30 - Jobtech - Cerea
RistorazioneOPPORTUNITA' DI LAVORO EXTRA - NO LUNGO TERMINE Sei un/a cassiere/a con esperienza e desideri un'opportunità di lavoro stimolante? Abbiamo un'opportunità di lavoro che potrebbe interessarti. Jobtec [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per it vulnerability specialist / milano

ADDETTO/A REPARTO STAMPA CALZATURE
2026-08-12 07:19:28 - Manpower CESENA Angeloni - Italia
Manpower ADDETTO/A REPARTO STAMPA CALZATURE Manpower, per rilevante realtà specializzata nelle lavorazioni e personalizzazioni per il settore calzaturiero e dell'alta moda, ricerca un/una Addetto/a Reparto Stam [...]
ADDETTA/ADDETTO ALLE PULIZIE CIVILI
2026-08-12 07:19:25 - During S. P. A. - Firenze
During SpA è regolarmente autorizzata dal Ministero del Lavoro ai sensi del D.lgs. 276/03 (Aut. Def. Min. Lav. Prot.1180/SG del 13/12/04), con filiali su tutto il territorio nazionale. Filiale di Firenze (FI) Si [...]