Cybersecurity Senior Analyst

22 ago - Verona
Michael Page International Italia

pul liRuolo in ambito Defensive Offensive Security /li liContesto multi-societario e multi-plant di riferimento per il settore food /li /ul h3Azienda /h3 pIl nostro cliente è un gruppo imprenditoriale italiano di riferimento per il settore food, caratterizzata da una forte attenzione alla qualità, all'innovazione e allo sviluppo sostenibile dell'intera filiera.
/p h3Offerta /h3 pIl/La candidato/a che coprirà il ruolo di Cybersecurity Senior Analyst avrà le seguenti responsabilità: /p h3Defensive Security e SOC L1 /h3 ul liMonitorare e gestire segnalazioni da utenti e SOC (interni/esterni), applicando e mantenendo i playbook aziendali.
/li liEseguire analisi di incident e richieste di supporto tramite il toolstack: email security (inbound/outbound), XDR/EDR, SIEM, NGFW e altri strumenti open.
/li liEffettuare tuning continuo di regole, policy e use case per migliorare detection, containment ed eradication.
/li liApplicare Cyber Threat Intelligence (CTI) e TTP per prevenire ed eradicare minacce avanzate (APT).
/li liCoordinarsi con CISO, CTO, CIO e punti di contatto per la gestione degli incident, nel rispetto di protocolli interni e normativa (NIS2, GDPR).
/li /ul h3Threat Intelligence, OSINT e Vulnerability Management /h3 ul liCondurre analisi OSINT su persone/aziende per la valutazione del rischio e a supporto del business.
/li liMonitorare bollettini di sicurezza e roadmap di remediation/mitigation delle CVE sui perimetri di Gruppo insieme a CERT/CSIRT.
/li /ul h3Offensive Security (VAPT) /h3 ul liPianificare e coordinare Vulnerability Assessment Penetration Testing su applicazioni web/servizi (es. OWASP Top 10), network e ambienti OT, utilizzando strumenti e metodologie di riferimento (es. MITRE ATTCK, Nessus, Nmap) e collaborando con team di sviluppo e terze parti specializzate.
/li liGovernance, Risk Compliance: ul liSupportare l'implementazione e il monitoraggio della conformità ai framework (NIS2/d.lgs. ********, NIST CSF 2.0), integrati con il modello organizzativo GDPR.




/li liPromuovere piani di rientro e miglioramento continuo rispetto a requisiti cogenti ed emergenti.
/li liGestire e ottimizzare strumenti CoTS e servizi gestiti di Defensive Cybersecurity (es. Proofpoint, Cynet, Omnissa MTD).
/li liPresidiare l'ecosistema Microsoft 365 in ottica Information Cyber Security: Microsoft Entra, Microsoft Defender for Identity/Cloud, Purview, eDiscovery, DLP e Data Classification.
/li /ul /li /ul h3Competenze ed esperienza /h3 pIl profilo adatto a ricoprire il ruolo di Cybersecurity Senior Analyst è in possesso dei seguenti requisiti: /p h3Requisiti tecnici /h3 ul liEsperienza in: ul liSOC L1/L2, Incident Analysis e Incident Response con playbook strutturati.
/li liEmail security, XDR/EDR, SIEM, analisi eventi su NGFW e integrazione con CTI.
/li liApplicazione di Tattiche, Tecniche e Procedure (TTP) secondo MITRE ATTCK/DEFEND.
/li liOSINT e Threat Intelligence per analisi periodiche e ad hoc.
/li liCoordinamento VAPT su web app, network e OT, con strumenti come Nessus e Nmap e riferimenti OWASP Top 10.
/li /ul /li liConoscenza di: ul liDirettiva NIS2 e d.lgs.
********, GDPR, NIST CSF 2.0.
/li liStrumenti e servizi: Proofpoint, Cynet, Omnissa MTD (o equivalenti).
/li liMicrosoft 365 Security: Entra, Defender for Identity/Cloud, Purview, eDiscovery/DLP.
/li /ul /li /ul h3Competenze trasversali /h3 ul liAutonomia operativa come Incident Responder Analyst e capacità di leadership verso CSIRT/CERT, con coordinamento di SOC esterni.
/li liOttime doti di comunicazione e mediazione, capacità di tracciare e governare rischi cyber rilevanti per l'organizzazione,



interfacciandosi efficacemente con stakeholder operativi e apicali (CISO, CTO, CIO, Direzioni).
/li liSolida padronanza di CTI, OSINT e TTP; approccio analitico, orientamento al risultato e al miglioramento continuo.
/li liAttitudine al lavoro in team, gestione delle priorità e stress management in scenari di incident.
/li /ul h3Formazione e certificazioni /h3 ul liLaurea in Informatica, Ingegneria Informatica, Cybersecurity o discipline affini, oppure esperienza equivalente.
/li liPreferibili certificazioni in ambito Cybersecurity, ad esempio: ISC2: SSCP, CISSP, EC-Council: CEH, ISACA: CCOA /li liGradite Competenze in Network Security e OT Security /li liCertificazioni manageriali: ISC2 ISSMP, ISACA CISM /li liConoscenza di Information Security ISO/IEC ***** e Enterprise Risk Management ISO *****.
/li li3+ anni in ruoli di Cyber Defense/SOC/Incident Response o equivalenti.
/li /ul h3Completa l'offerta /h3 ul liContratto a tempo indeterminato con retribuzione tra ****** e ****** EUR.
/li liFull-time 39h settimanali con flessibilità oraria.
/li li2gg smartworking a settimana dopo il periodo di onboarding (6 mesi).
/li liMaturazione Premio di Risultato convertibile in welfare.
/li liMensa aziendale interna.
/li /ul pSe sei interessato a questa occasione come Cybersecurity Senior Analyst per un gruppo strutturato con sede in provincia du Verona, non esitare a inviare la tua candidatura oggi stesso!
/p pFatta eccezione per il caso in cui presenti la tua candidatura per posizioni riservate a categorie protette ai sensi della Legge ***** (nel qual caso ti chiediamo di inserire solo conferma della tua appartenenza a tali categorie, senza alcuna ulteriore informazione relativa alla salute o disabilità), la tua candidatura non deve contenere informazioni relative al tuo stato di salute, ivi inclusa l'eventuale appartenenza a una categoria protetta, in quanto non rilevanti per la valutazione della candidatura.
/p /p #J-*****-Ljbffr

FARMACISTA FULL TIME IN PARAFARMACIA

25 ago - Italia
Medi - Market Italia

Addetto/A Caffetteria

25 ago - Italia
GBHotel

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cybersecurity senior analyst / verona

Commerciale Di Zona Hair

25 ago - Italia
Competenze in Rete

Dual-Store Manager — Hybrid Work, People

25 ago - Italia
Pvh Italy