Cyber Security Manager

23 set - Milano
LHH

LHHPer primario Gruppo Bancario all'interno dell'unità organizzativa ICT Security, in staff all' AreaCIO, LHH è alla ricerca di un Cyber SecurityManager che sarà dedicato in particolar modo alle aree dell' Identity &Access; Management (Identity-first & Zero Trust Security), DevSecOps e CloudSecurity, all'adozione di paradigmi di Security by Default negli sviluppisoftware interni e alla relativa evangelizzazione e diffusione di bestpractices.La risorsa con un team di circa 10 persone contribuirà a provvedere alla gestione degli incidenti disicurezza, anche attraverso la raccolta, analisi e conservazione delle evidenzedigitali, mantenendone la validità forense.Sede: Milano o RomaResponsabilitàSecurity ByDesign / Security By Default- Supervisione delle attività di DevSecOps, inparticolare favorire la transizione al modello IDP- Definizione e governo dei controlli di sicurezzaintegrati nel SDLC- Integrazione dei requisiti di sicurezza neigolden path dell'IDP- Definizione di standard, policy e controlliautomatizzati (policy-as-code)- Validazione dei requisiti security prima dellapubblicazione di template e pipelineGovernance GenAI nell'IDP- Collaborazione con le strutture competenti inambito AI per la definizione e applicazione dei controlli di sicurezza relativiall'utilizzo della GenAI nei processi SDLC e nelle piattaforme di sviluppo.Monitoring, KPI & Continuous Assurance- Contribuzione alla definizione di KPI disicurezza del SDLC e dell'IDP- Contribuzione al monitoraggio continuo di:esposizioni CTEM, compliance dei processi,



adozione dei controlli di sicurezza- Dashboard e reporting per stakeholder tecnici emanagerialiCTEM(Continuous Threat Exposure Management)- Collaborazione nell'Implementazione di unmodello di sicurezza basato su esposizione continua- Identificazione e prioritizzazione delleesposizioni di rischio su: applicazioni, infrastruttura cloud, identity layer,pipeline DevSecOps- Traduzione delle exposure in backlogprioritizzato di remediation- Misurazione continua dell'efficacia dellecontromisureIdentity-first & Zero Trust Security- Contribuzione alla definizione del modello disicurezza identity-centric e applicazione dei principi Zero Trust per lariduzione del rischio legato a identità privilegiate ed esposizione credenzialisu:utenti, servizi, pipeline, agenti automatizzati e GenAIStakeholder Management & Influencing- Collaborazione con l'area nella traduzione deirequisiti di sicurezza in valore per il business- Collaborazione con l'area nella creazione diawareness e formazione- Capacità di influenzare decisioni tecniche eorganizzative di propria competenza in accordo con il responsabileInnovazione e miglioramento continuo- Proposta di nuove soluzioni per miglioraresicurezza e developer experience- Ottimizzazione dei processi SDLC e riduzionedella frizione operativa- Introduzione di automazioni e patternriutilizzabili nell'IDP- Adozione di best practice emergenti inDevSecOps,



CTEM e Zero TrustProfilo- Laurea in Informatica, Ingegneria Informatica,Cybersecurity o discipline affiniPreferibile: Master o specializzazione inCybersecurity, Cloud Security o Information Security Management- Security & GovernancePreferibile una di queste certificazioni per lagovernance:CISSP (Certified Information SystemsSecurity Professional)CISM (Certified Information SecurityManager)CRISC (Certified in Risk andInformation Systems Control)altre certificazioni in ambito DevSecOps (cloud,AI, Secure Development)Esperienze pregresse:- Esperienza pregressa nel ruolo di almeno 5 anni- DevSecOps, CI/CD (es. GitLab CI,Jenkins, GitHub Actions)- Secure SDLC, threat modeling, codereview sicura (sast dast sca iast)saranno favoriti i profili che hanno anchecompetenze in ambito:- IAM (SSO, MFA, PAM, federazione identità,OAuth2, OpenID Connect)- Zero Trust Architecture- Cloud security (AWS, Azure, GCP)- Container & Kubernetes security- API security- Internal Developer Platforms (MIA, Backstage oequivalenti)#LI-MC9«I candidati, nel rispetto del D.Lgs. 198/2006, D.Lgs. 215/2003 e D.Lgs. 216/2003, sono invitati a leggere l'informativa sulla privacy consultabile sotto il form di richiesta dati della pagina di candidatura (Regolamento UE n. 2016/679).L'offerta è rivolta a candidati di entrambi i sessi, nel rispetto del D.Lgs. 198/2006 e della normativa vigente in materia di pari opportunità. L'azienda promuove un ambiente di lavoro inclusivo e garantisce pari opportunità a tutte le persone, indipendentemente da genere, età, origine, orientamento sessuale o disabilità.»Settore: Notevole distribuzione/SupermercatiRuolo: Informatica/Tecnologia

Store Specialist - Lecce

23 set - Lecce
Snai

Barista / Addetto Tabaccheria / Coordinatore

23 set - Tempio Pausania
Serafina

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cyber security manager / milano

Guardia Particolare Giurata

23 set - Grosseto
Il Globo Vigilanza

SENIOR AUDITOR - BOLZANO

23 set - Bolzano
Kpmg Italy