23 set - Milano
Generali Italia
Questa posizione è in Generali Italia Riassunto dell'opportunità da parte della Joinrs AI : Generali Italia ricerca un Vulnerability Operations Specialist con esperienza in sicurezza IT e gestione vulnerabilità, preferibilmente con competenze in AI generativa. La risorsa si occuperà di gestire il ciclo di vita delle vulnerabilità, coordinare la remediation e supportare la compliance normativa, contribuendo alla protezione dei sistemi aziendali. L’offerta prevede un contratto a tempo pieno con inquadramento VI livello CCNL ANIA e una RAL compresa tra 45K€ e 55K€ , con possibile componente variabile.
Il processo di selezione sarà interamente gestito da Generali Italia. Questa opportunità è disponibile su Milano - Italy, Mogliano Veneto - Italy. Il servizio di Vulnerability Operations , all’interno della struttura di Digital Operation & Technology Services , ha la responsabilità di identificare, analizzare, prioritizzare e coordinare la remediation delle vulnerabilità di sicurezza presenti nei sistemi IT aziendali, contribuendo alla protezione dell’infrastruttura digitale e alla riduzione del rischio cyber, garantendo una gestione proattiva ed efficace delle vulnerabilità aumentando il livello di resilienza e sicurezza dell’organizzazione.
Questi i principali obiettivi: Monitorare la postura di sicurezza attraverso attività di Vulnerability Assessment e scansioni periodiche su infrastrutture, applicazioni e ambienti cloud Individuare e classificare le vulnerabilità valutandone criticità, impatto potenziale e livello di esposizione al rischio Coordinare le attività di remediation collaborando con i team IT, Infrastructure, Cloud, DevOps e Application Security per garantire la risoluzione tempestiva delle vulnerabilità rilevate Gestire il ciclo di vita delle vulnerabilità dalla rilevazione fino alla chiusura, assicurando tracciabilità, reporting e conformità agli SLA di sicurezza Definire priorità di intervento sulla base del rischio aziendale, delle minacce attive e delle linee guida di cybersecurity Supportare la compliance normativa e gli audit garantendo l’aderenza agli standard di sicurezza aziendali e alle best practice internazionali Produrre report e metriche di sicurezza per monitorare KPI, trend di rischio e stato delle remediation a supporto del management Promuovere il miglioramento continuo dei processi di Vulnerability Management attraverso automazione,
ottimizzazione operativa e integrazione con strumenti di sicurezza avanzati In tale contesto, la figura professionale individuata collaborerà nella gestione end-to-end delle vulnerabilità infrastrutturali ed applicative lungo tutto il loro ciclo di vita (identificazione, classificazione CVSS, prioritizzazione, remediation e verification), nonché della pianificazione, monitoraggio e ottimizzazione del processo per garantire l’erogazione continua e performante dei servizi IT aziendali. Questa figura professionale sarà un punto di riferimento per l’implementazione e il miglioramento continuo dei processi di Vulnerability Management, in conformità con le best practice ITIL, in ambito a tutte le Legal Entity servite (Generali Italia, Genertel, GenertelLife, GBS, Alleanza, Welion, Jeniot e Cattolica). È inoltre gradita esperienza nell’utilizzo di strumenti e/o modelli di AI generativa al fine di farsi promotore e guida di iniziative di trasformazione volte ad efficientare ed ottimizzare i processi di vulnerability management. PRINCIPALI RESPONSABILITÀ: Gestione end-to-end: identificazione, classificazione (CVSS), prioritizzazione, remediation e verification Coordinamento con infrastrutture, applicativi, rete e security ops per patching, hardening e controlli compensativi Cruscotti e report periodici (KPI, trend, aging per vulnerabilità critiche) Monitoraggio dei piani di upgrade/migrazione e gestione dipendenze con le aree tecniche Monitoraggio di progetti specifici in accordo con il dipartimento IT Risk Supporto ad audit interni/esterni (evidenze, remediation) Supporto ai processi di Asset Inventory/CMDB coerente con la postura di sicurezza Gestione e comunicazione verso gli stakeholder Interazione con CSIRT/SOC/IT Risk a fronte di incidenti di sicurezza Tracking di KPI, milestone, deliverable e criteri di accettazione Requisiti e competenze: Esperienza in ambito IT con competenze su tematiche di sicurezza e gestione progetti (Project/Initiative Management) Esperienza pregressa in Vulnerability Management Gestione delle obsolescenze:
EoL/EoS assessment, impact analysis, dependency mapping Tooling & Reporting: SIEM (es.
Sentinel/Splunk), dashboarding (Power BI o similari) Compliance & Framework: ISO 27001, NIST CSF, CIS Controls, best practice di hardening Esperienza in Change Management (CAB) e comunicazione strutturata verso stakeholder Capacità di interlocuzione efficace con management e C-level Negoziazione e gestione dei conflitti tra aree tecniche Ownership, proattività, pensiero critico e decision making basato su dati È offerto inserimento nel VI Livello di inquadramento e retributivo, con applicazione del CCNL ANIA per il personale dipendente non dirigente e del Contratto Integrativo Aziendale del Gruppo Generali.
Retribuzione annua lorda iniziale compresa tra 45K€ e 55K€ . L’offerta finale sarà formulata in coerenza con l’esperienza competente, le competenze tecniche e trasversali possedute dalla risorsa funzionali per il ruolo e potrà prevedere una componente variabile individuale.
Essere Partner di Vita è la nostra ambizione: ogni giorno vogliamo essere al fianco dei nostri clienti prendendoci cura delle loro vite e dei loro sogni. Questo per noi è Più di un Lavoro. Siamo parte di un importante Gruppo internazionale con oltre 82 mila persone in tutto il mondo e più di 68 milioni di clienti. Siamo tra i principali player globali del settore assicurativo: l’innovazione e la sostenibilità sono nel nostro DNA.
Generali
Italia è l’assicuratore più conosciuto in Italia con oltre €28 miliardi di premi totali, 15 mila dipendenti e una rete capillare di 40 mila distributori, oltre ai canali online e di bancassurance. A Generali Italia fanno capo Alleanza Assicurazioni, Das, Genertel e Genertellife, Generali Welion, Generali Jeniot e Leone Alato, oltre alle attività della Business Unit Cattolica.
Il Gruppo
Generali offre delle interessanti opportunità di arricchimento professionale in un contesto lavorativo caratterizzato da: Cultura aziendale solida e aperta, modi di lavorare innovativi, formazione e affiancamento a supporto di un inserimento efficace Ambiente di lavoro inclusivo in cui ognuno si sente accolto, libero di esprimere al meglio la propria identità, le proprie idee e le proprie capacità: perché siamo Più che diverse, Persone Uniche Qualità dei processi e iniziative per le nostre persone, che ci distinguono come Top Employer. [LI-REMOTE] [J-MCITY] [J-ENTERPRISE]
25 set - Pescara
NOVAMEDICA
25 set - Fermo
Adecco Italia
25 set - Trentino-Alto Adige
Chino.Io
25 set - Padova
Modulogroup