Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per it vulnerability specialist / campo di ne

It Vulnerability Specialist

Pubblicato il 11-08-2026 - Generali Group in Campo di Ne

Il servizio di Vulnerability Operations, all'interno della struttura di Digital Operation & Technology Services, ha la responsabilità di identificare, analizzare, prioritizzare e coordinare la remediation delle vulnerabilità di sicurezza presenti nei sistemi IT aziendali, contribuendo alla protezione dell'infrastruttura digitale e alla riduzione del rischio cyber, garantendo una gestione proattiva ed efficace delle vulnerabilità aumentando il livello di resilienza e sicurezza dell'organizzazione. Questi i principali obiettivi: Monitorare la postura di sicurezza attraverso attività di Vulnerability Assessment e scansioni periodiche su infrastrutture, applicazioni e ambienti cloudIndividuare e classificare le vulnerabilità valutandone criticità, impatto potenziale e livello di esposizione al rischioCoordinare le attività di remediation collaborando con i team IT, Infrastructure, Cloud, DevOps e Application Security per garantire la risoluzione tempestiva delle vulnerabilità rilevateGestire il ciclo di vita delle vulnerabilità dalla rilevazione fino alla chiusura, assicurando tracciabilità, reporting e conformità agli SLA di sicurezzaDefinire priorità di intervento sulla base del rischio aziendale, delle minacce attive e delle linee guida di cybersecuritySupportare la compliance normativa e gli audit garantendo l'aderenza agli standard di sicurezza aziendali e alle best practice internazionaliProdurre report e metriche di sicurezza per monitorare KPI, trend di rischio e stato delle remediation a supporto del managementPromuovere il miglioramento continuo dei processi di Vulnerability Management attraverso automazione, ottimizzazione operativa e integrazione con strumenti di sicurezza avanzatiIn tale contesto,



la figura professionale individuata collaborerà nella gestione end-to-end delle vulnerabilità infrastrutturali ed applicative lungo tutto il loro ciclo di vita (identificazione, classificazione CVSS, prioritizzazione, remediation e verification), nonché della pianificazione, monitoraggio e ottimizzazione del processo per garantire l'erogazione continua e performante dei servizi IT aziendali. Questa figura professionale sarà un punto di riferimento per l'implementazione e il miglioramento continuo dei processi di Vulnerability Management, in conformità con le best practice ITIL, in ambito a tutte le Legal Entity servite (Generali Italia, Genertel, GenertelLife, GBS, Alleanza, Welion, Jeniot e Cattolica). È inoltre gradita esperienza nell'utilizzo di strumenti e/o modelli di AI generativa al fine di farsi promotore e guida di iniziative di trasformazione volte ad efficientare ed ottimizzare i processi di vulnerability management. PRINCIPALI RESPONSABILITÀ:Gestione end-to-end: identificazione, classificazione (CVSS), prioritizzazione, remediation e verificationCoordinamento con infrastrutture, applicativi, rete e security ops per patching, hardening e controlli compensativiCruscotti e report periodici (KPI, trend,



aging per vulnerabilità critiche)Monitoraggio dei piani di upgrade/migrazione e gestione dipendenze con le aree tecnicheMonitoraggio di progetti specifici in accordo con il dipartimento IT RiskSupporto ad audit interni/esterni (evidenze, remediation)Supporto ai processi di Asset Inventory/CMDB coerente con la postura di sicurezzaGestione e comunicazione verso gli stakeholderInterazione con CSIRT/SOC/IT Risk a fronte di incidenti di sicurezzaTracking di KPI, milestone, deliverable e criteri di accettazioneEsperienza in ambito IT con competenze su tematiche di sicurezza e gestione progetti (Project/Initiative Management)Esperienza pregressa in Vulnerability ManagementGestione delle obsolescenze: EoL/EoS assessment, impact analysis, dependency mappingTooling & Reporting: SIEM (es. Sentinel/Splunk), dashboarding (Power BI o similari)Inoltre, sei un/a candidato/a ideale se possiedi: Compliance & Framework: ISO *****, NIST CSF, CIS Controls, best practice di hardeningEsperienza in Change Management (CAB) e comunicazione strutturata verso stakeholderCapacità di interlocuzione efficace con management e C-levelNegoziazione e gestione dei conflitti tra aree tecnicheOwnership, proattività, pensiero critico e decision making basato su datiÈ offerto inserimento nel VI Livello di inquadramento e retributivo, con applicazione del CCNL ANIA per il personale dipendente non dirigente e del Contratto Integrativo Aziendale del Gruppo Generali.Retribuzione annua lorda iniziale compresa tra 45K e 55K. L'offerta finale sarà formulata in coerenza con l'esperienza competente, le competenze tecniche e trasversali possedute dalla risorsa funzionali per il ruolo e potrà prevedere una componente variabile individuale.

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
.Net Full Stack Developer (Middle)
2026-08-14 00:16:10 - Jobtome - Torino
Per il potenziamento del nostro team di sviluppo software, siamo alla ricerca di un .NET Full Stack Developer (Middle) con esperienza nello sviluppo software. Figura ricercata .NET Full Stack Developer (Middle) L [...]
.Net Developer
2026-08-14 00:16:04 - Jobtome - Torino
La Divisione Permanent Recruitment di ADHR Group per azienda informatica cliente che si occupa di sviluppo software, ricerca La nuova figura lavorerà in team e si occuperà di sviluppo e implementazione di progett [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per it vulnerability specialist / campo di ne

Italian Content Classification Specialist For Social Media W/Relocation Support
2026-08-14 00:15:58 - Jobtome - Italia
Italian Content Classification Specialist for Social Media w/Relocation Support Job Openings Italian Content Classification Specialist for Social Media w/Relocation Support About the job Italian Content Classifica [...]
Maritime Engineer Planner
2026-08-14 00:15:56 - Consulting / Consulenza / Coaching - Napoli
We are seeking a Maritime Engineering Planner to support operational planning, readiness objectives, and exercise execution on behalf of the Force Engineer. The role involves developing comprehensive design, plannin [...]