Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cybersecurity lead (software & mobile house) | lecco | sw 60% / bardi

Cybersecurity Lead (Software & Mobile House) | Lecco | Sw 60%

Pubblicato il 25-08-2026 - Mynameis in Bardi

L'azienda
Per un nostro cliente, software e mobile company con sede in provincia di Lecco, siamo alla ricerca di una figura di riferimento in ambito Cyber Security a diretto riporto del CTO e che possa garantire l'adeguatezza dei prodotti interni alle normative di mercato, collaborando in maniera trasversale con tutti i reparti aziendali e in particolar modo con il Reparto di Sviluppo Software.
La società conta più di 50 dipendenti, un fatturato superiore ai 10 MLN di € e sta vivendo una forte espansione sia in Italia che all'estero.
La figura avrà base sull'HQ di Lecco, sebbene la presenza dell'azienda sia ormai affermata sul territorio nazionale (sedi in Trentino, Emilia-Romagna, Lazio etc..).
Obiettivo del ruolo
La figura si farà carico di progettare, applicare e far evolvere sul campo le misure di cybersecurity aziendali, diventando il riferimento pratico e operativo per la sicurezza delle informazioni, l'adeguamento normativo sul terreno e la protezione del prodotto.
Il ruolo nasce in un contesto caratterizzato da solide competenze tecniche interne ma privo di una funzione cybersecurity formalmente strutturata.
La persona identificata lavorerà direttamente sui sistemi per applicare controlli, definire flussi operativi e gestire le attività di difesa, coordinando interventi interni ed esterni per far crescere concretamente il livello di maturità security dell'azienda.
Profilo ricercato
Esperienza di almeno 3 anni maturata sul campo in ambito Cybersecurity, Security Engineering o SecOps.
Esperienza diretta nell'integrazione e nell'applicazione di programmi e controlli di sicurezza aziendali.
Padronanza dei principali framework di riferimento (ISO *****, NIST CSF, CIS Controls) declinati in chiave operativa.




Comprensione dei requisiti tecnici introdotti dalla direttiva NIS2.
Esperienza diretta nell'esecuzione/gestione di audit, test tecnici, Vulnerability Assessment e Pentest.
Solide competenze pratiche in Application Security, OWASP e metodologie di Secure Development.
Conoscenza operativa delle tecnologie di difesa infrastrutturale, reti e sistemi.
Capacità di interfacciarsi e collaborare sul piano pratico sia con i team tecnici che con gli stakeholder di business.
Approccio fortemente pragmatico,hands-one orientato alla risoluzione concreta dei problemi
Principali responsabilità
Definizione e implementazione della strategia Cybersecurity
Definire e mettere in atto la roadmap evolutiva della cybersecurity aziendale.
Identificare sul campo priorità, vulnerabilità e interventi di miglioramento.
Tradurre i modelli di governance in flussi di lavoro, controlli e procedure operative.
Tracciare e misurare costantemente l'efficacia delle contromisure e il livello di maturità cyber.
Agire come referente tecnico di primo livello per tutte le tematiche di Information Security.
Compliance normativa e applicazione dei controlli
Guidare l'implementazione pratica dei requisiti previsti dalle normative di settore, dalle terze parti o per le certificazioni aziendali.
Eseguire gap assessment operativi e realizzare in prima persona i piani di azione correttivi.




Redigere e fare applicare standard, regole e procedure tecniche di sicurezza.
Verificare costantemente sul campo la tenuta dei requisiti normativi.
Valutare gli impatti tecnici derivanti dall'evoluzione del contesto normativo nazionale ed europeo.
Collaborare direttamente con le varie funzioni aziendali per integrare le difese di sicurezza nei processi di lavoro quotidiani.
Promuovere l'addestramento e la sensibilizzazione pratica sulla sicurezza in azienda.
Sicurezza del prodotto (AppSec & DevSecOps)
Affiancare il team di sviluppo nell'applicazione concreta di tecniche di Secure Development e revisione del codice.
Gestire e seguire da vicino le sessioni di Vulnerability Assessment e Penetration Testing con i partner specializzati.
Analizzare i report tecnici e intervenire direttamente (o guidare i Dev) nelle remediation e nel patching.
Verificare e testare l'effettiva risoluzione delle vulnerabilità rilevate.
Tradurre i vincoli di sicurezza e normativi in requisiti tecnici concreti per l'architettura di prodotto.
Security Operations e protezione aziendale
Scegliere, configurare e applicare le misure tecniche a protezione dell'infrastruttura.
Implementare e gestire operativamente i controlli su Endpoint Security, Identity & Access Management (IAM) e protezione dati.
Strutturare ed eseguire le attività quotidiane di Vulnerability Management e scansione dei sistemi.
Svolgere scouting e gestione tecnica delle soluzioni/vendor di sicurezza.
Cosa Offriamo
Modalità di lavoro ibrida e adattabile, con smart working fino a 3 gg a settimana
Budget indicativamente fra i ****** € e i ****** €
Buoni pasto da 7€ per i giorni in sede
Assicurazione sanitaria integrativa

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Infermiere
2026-08-27 00:15:25 - Smart Clinic - Roma
Smart Clinic è la joint venture nata nel 2024 dalla collaborazione tra Gruppo San Donato , leader della sanità privata in Italia, e Generali . Il nostro obiettivo è ridefinire l’accesso alle cure, port [...]
Asset Management Marketing Associate
2026-08-27 00:15:24 - Next Frontier Capital - Milano
Join a high-impact marketing team where your work directly supports how investors and intermediaries engage with our investment capabilities. This is an outstanding opportunity to further develop your career and gai [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cybersecurity lead (software & mobile house) | lecco | sw 60% / bardi

Addetto/a alle vendite - categorie protette/99
2026-08-27 00:15:20 - SELTIS HUB - Roma
Seltis Hub D&I; ricerca per importante azienda che opera nel settore retail un/a ADDETTO/A ALLE VENDITE appartenente alle categorie protette per invalidità civile. La persona scelta contribuirà al raggiungiment [...]
Tecnico Manutentore
2026-08-27 00:15:18 - Jefferson Wells Italia - Erbusco
Per importante e strutturata realtà manifatturiera operante nel settore automotive, leader nella produzione di componentistica ad alto contenuto tecnologico, ricerchiamo un Manutentore Elettromeccanico da inserire [...]