Cyber Security Specialist
Pubblicato il 20-09-2026 - PRIMATON in Roma
PRIMATON , Fintech Company innovativa, che opera nel settore Open Banking e della digitalizzazione delle Aziende, autorizzata da Banca d’Italia ad operare come istituto di pagamento (AISP e PISP) in linea con la direttiva europea PSD2, seleziona per proprio organico interno un profilo di:
Sebbene l'esperienza professionale e le qualifiche siano fondamentali per questo ruolo, si assicuri di verificare di possedere le soft skill preferenziali, se richieste, prima di candidarsi.
Cyber Security Specialist
In qualità di Cyber Security Specialist entrerai a far parte del team Platform & Security e lavorerai su tematiche di sicurezza difensiva con approccio DevSecOps, in collaborazione con un Security Engineer senior che ne coordina l'indirizzo tecnico e che ha in carico le attività offensive (penetration testing e vulnerability assessment). Il ruolo è pertanto focalizzato sull'ambito difensivo: ti occuperai della gestione operativa del SIEM e del WAF, della sicurezza del tenant Microsoft 365 / Entra ID e, insieme ai platform engineer, dell'hardening della piattaforma cloud. Contribuirai inoltre alla diffusione della cultura della sicurezza in azienda attraverso attività di formazione e awareness rivolte ai colleghi.
Principali attività:
Gestione del SIEM: onboarding delle sorgenti, sviluppo e tuning delle regole di detection, triage degli alert e gestione degli incidenti di primo livello Gestione delle policy WAF e onboarding delle applicazioni in collaborazione con i team di sviluppo Gestione della sicurezza del tenant Microsoft 365 / Entra ID: Conditional Access, MFA, Privileged Identity Management, Microsoft Defender, Intune, revisione periodica di ruoli e permessi Collaborazione con i platform engineer su IAM, networking,
hardening Kubernetes e sicurezza della piattaforma cloud Vulnerability management e supporto alle attività di audit e compliance (ISO 27001, NIS2) Progettazione ed erogazione di sessioni di formazione e security awareness per i colleghi
Requisiti: Laurea in Informatica, Ingegneria Informatica o percorsi affini, o esperienza professionale equivalente Almeno 3 anni di esperienza in ambito security operations, SOC o security engineering Esperienza nella gestione della sicurezza di un tenant Microsoft 365 / Entra ID (Conditional Access, MFA, gestione dei ruoli, Microsoft Defender) Esperienza su piattaforme SIEM e nello sviluppo di regole di detection Esperienza nella gestione e nel tuning di soluzioni WAF Conoscenza delle principali tecniche di attacco a identità e ambienti cloud e delle relative modalità di rilevamento (framework MITRE ATT&CK;) Conoscenza di PowerShell e/o Python per l'automazione delle attività Buone capacità comunicative e attitudine alla formazione e al confronto con interlocutori non tecnici Buona conoscenza della lingua inglese
Requisiti preferenziali: xjncmbx Esperienza su almeno un cloud provider e conoscenza di Kubernetes, pipeline CI/CD e protocolli di identità (OIDC/OAuth2) Certificazioni Microsoft in ambito security (SC-200, SC-300, AZ-500) o certificazioni di cloud security Esperienza nell'erogazione di corsi, workshop o interventi formativi Conoscenza dei framework ISO 27001 e NIS2 Esperienza in ambito Penetration Testing infrastrutturali e di Web ApP
Cosa offriamo: RAL 35.000€ - 45.000€ Pacchetto di benefit (ticket, welfare, flessibilità oraria…) Possibilità di smartworking Atmosfera sfidante e collaborativo
Sede di lavoro : Milano o Brescia
Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03 e a persone appartenenti alle categorie protette (L. 68/99).
