21 set - Milano
PRIMATON
PRIMATON , Fintech Company innovativa, che opera nel settore Open Banking e della digitalizzazione delle Aziende, autorizzata da Banca d’Italia ad operare come istituto di pagamento (AISP e PISP) in linea con la direttiva europea PSD2, seleziona per proprio organico interno un profilo di:
Sebbene l'esperienza professionale e le qualifiche siano fondamentali per questo ruolo, si assicuri di verificare di possedere le soft skill preferenziali, se richieste, prima di candidarsi.
Cyber Security Specialist In qualità di Cyber Security Specialist entrerai a far parte del team Platform & Security e lavorerai su tematiche di sicurezza difensiva con approccio DevSecOps, in collaborazione con un Security Engineer senior che ne coordina l'indirizzo tecnico e che ha in carico le attività offensive (penetration testing e vulnerability assessment).
Il ruolo è pertanto focalizzato sull'ambito difensivo: ti occuperai della gestione operativa del SIEM e del WAF, della sicurezza del tenant Microsoft 365 / Entra ID e, insieme ai platform engineer, dell'hardening della piattaforma cloud. Contribuirai inoltre alla diffusione della cultura della sicurezza in azienda attraverso attività di formazione e awareness rivolte ai colleghi.
Principali attività
Gestione del SIEM: onboarding delle sorgenti, sviluppo e tuning delle regole di detection, triage degli alert e gestione degli incidenti di primo livello
Gestione delle policy WAF e onboarding delle applicazioni in collaborazione con i team di sviluppo
Gestione della sicurezza del tenant Microsoft 365 / Entra ID: Conditional Access, MFA, Privileged Identity Management, Microsoft Defender, Intune, revisione periodica di ruoli e permessi
Collaborazione con i platform engineer su IAM, networking, hardening Kubernetes e sicurezza della piattaforma cloud
Vulnerability management e supporto alle attività di audit e compliance (ISO 27001, NIS2)
Progettazione ed erogazione di sessioni di formazione e security awareness per i colleghi
Requisiti
Laurea in Informatica, Ingegneria Informatica o percorsi affini, o esperienza professionale equivalente
Almeno 3 anni di esperienza in ambito security operations, SOC o security engineering
Esperienza nella gestione della sicurezza di un tenant Microsoft 365 / Entra ID (Conditional Access, MFA, gestione dei ruoli, Microsoft Defender)
Esperienza su piattaforme SIEM e nello sviluppo di regole di detection
Esperienza nella gestione e nel tuning di soluzioni WAF
Conoscenza delle principali tecniche di attacco a identità e ambienti cloud e delle relative modalità di rilevamento (framework MITRE ATT&CK;)
Conoscenza di PowerShell e/o Python per l'automazione delle attività
Buone capacità comunicative e attitudine alla formazione e al confronto con interlocutori non tecnici
Buona conoscenza della lingua inglese
Requisiti preferenziali: xlwpduy
Esperienza su almeno un cloud provider e conoscenza di Kubernetes, pipeline CI/CD e protocolli di identità (OIDC/OAuth2)
Certificazioni Microsoft in ambito security (SC-200, SC-300, AZ-500) o certificazioni di cloud security
Esperienza nell'erogazione di corsi, workshop o interventi formativi
Conoscenza dei framework ISO 27001 e NIS2
Esperienza in ambito Penetration Testing infrastrutturali e di Web ApP
Cosa offriamo
RAL 35.000€ - 45.000€
Pacchetto di benefit (ticket, welfare, flessibilità oraria…)
Possibilità di smartworking
Ambiente sfidante e partecipativo
Sede di lavoro
Milano o Brescia
Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03 e a persone appartenenti alle categorie protette (L. 68/99).
22 set - Venezia
St. Regis Hotels & Resorts
22 set - Pordenone
Electrolux Professional Group
22 set - Correzzana
Greenwood SC Chamber of Commerce
22 set - Pomezia
piemme group srls