23 set - Italia
Gruppo BCC Iccrea
ppPer BCC Banca Iccrea all'interno della U.O. Security Competence Center, inserita nell'area Chief Information Officer, cerchiamo una persona per ricoprire il ruolo di Cyber Security Management Specialist che contribuirà a gestire le attività operative specialistiche in materia di sicurezza informatica e di gestione del rischio informatico, nonché provvedere alla gestione degli incidenti di sicurezza, anche attraverso la raccolta, analisi e conservazione delle evidenze digitali, mantenendone la validità forense. /p h3Queste le principali attività: /h3 ul lisupervisiona la redazione e l’aggiornamento delle procedure e linee guida di sicurezza; /li licoordina la verifica dei requisiti di sicurezza e la loro implementazione prima del rilascio; /li liintegrare controlli di sicurezza nelle pipeline CI/CD (SAST, DAST, SCA, secret scanning); /li liutilizzare e integrare strumenti di security scanning (es. AppScan, Tenable); /li lidefinire e mantenere standard di sicurezza per cloud e Kubernetes; /li lisupportare threat modeling su applicazioni e architetture; /li licollaborare con team Dev, Ops e Security per la remediation delle vulnerabilità; /li liimplementare policy-as-code per automatizzare controlli di sicurezza; /li licontribuire all’evoluzione verso una Internal Developer Platform (IDP) con approccio security-by-design; /li lisupportare la costruzione di golden path di sviluppo sicuro e self-service; /li licontribuire alla progressiva adozione di un modello CTEM (Continuous Threat Exposure Management) per la gestione del rischio; /li lievolvere verso un modello di continuous threat modeling integrato nella Internal Developer Platform (IDP). /li /ul h3Requisiti richiesti per presentare la tua candidatura:
/h3 ul lilaurea magistrale in uno dei seguenti ambiti: Informatica, Cybersecurity, Ingegneria Informatica, Ingegneria Elettronica (se con specializzazione ICT/Security) e/oMaster universitario di II livello in Cybersecurity, Cloud Security o AI Security; /li ligradito possesso di certificazioni cloud e security come AWS, Azure, GCP, CISSP, OSCP o simili); /li liesperienza pregressa di almeno 3 anni nel campo della sicurezza informatica, focalizzato sulla progettazione di architetture di sicurezza complesse, in ruoli DevSecOps, Cloud Security Engineer o Application Security Engineer, modelli di sicurezza per AI generativa e threat modeling avanzato; /li liesperienza in contesti enterprise con pipeline CI/CD strutturate; /li liesperienza su cloud pubblici (AWS, Azure o GCP); /li liesperienza su Kubernetes e ambienti containerizzati in produzione; /li liutilizzo di strumenti di security scanning (AppScan); /li liesperienza in attività di security automation o standardizzazione (Dev, Platform, Security); /li liconoscenza e gestione di assessment di sicurezza su applicazioni enterprise e cloud-native; /li liconoscenze tecniche richieste: Security DevSecOps, OWASP e secure coding practices, SAST / DAST / SCA tools, Security integration in CI/CD pipelines, AWS / Azure / GCP security services, Kubernetes security (RBAC,
network policies, admission control), Infrastructure as Code (Terraform o equivalenti), IAM fundamentals, CI/CD tools (GitHub Actions, GitLab CI, Jenkins), Policy-as-code (OPA / Rego o concetti equivalenti), Security automation e scripting (Python / Bash); /li linozioni di Internal Developer Platform (IDP) e platform engineering, interesse verso modelli CTEM (Continuous Threat Exposure Management, Threat modeling (STRIDE o approcci equivalenti), traduzione dei rischi in controlli tecnici e policy; /li licapacità di problem solving, change management e team working, lavoro in contesti Agile, waterfall e cross-teamConoscenza della lingua inglese. /li /ul pSede di lavoro: Peschiera Borromeo (MI) /p h3Cosa ti offriamo: /h3 ul liContratto: Tempo Indeterminato /li liOrario di lavoro settimanale: 37 ore /li liCCNL Credito Cooperativo integrato con elementi complementari stabiliti dagli accordi aziendali di secondo livello /li liRAL compresa tra 37K - 47K /li liIl Gruppo prevede una componente variabile della retribuzione come disciplinato dalle nostre Politiche di Remunerazione /li liSistema di Welfare aziendale e possibilità di lavorare in modalità agile /li liAmpia offerta formativa a supporto dello crescita professionale per tutte le persone /li /ul pLa ricerca rispetta il d.lgs. 198/2006 ed è aperta a candidature di qualsiasi orientamento o espressione di genere, orientamento sessuale, età, etnia e credo religioso. Il Gruppo BCC Iccrea riconosce che l'attenzione delle diversità, l'inclusione e la tutela dell'equilibrio fra vita privata e vita qualificato siano principi fondamentali di creazione di valore per il Gruppo stesso. /p /p #J-18808-Ljbffr
23 set - Lecce
Snai
23 set - Tempio Pausania
Serafina
23 set - Grosseto
Il Globo Vigilanza
23 set - Bolzano
Kpmg Italy