Cyber Security Analyst

23 set - Italia
Michael Page

Michael Page

Assessment e caratterizzazione degli asset

- Interviste strutturate e checklist per la caratterizzazione degli asset (dati trattati, rilevanza business, classificazione RID, processi supportati?)

- Valutazione esposizione asset e mappatura dipendenze con processi critici

- Identificazione e classificazione scenari di rischio coerenti con la risk posture aziendale

Selezione dei controlli e validazione tecnica

- Selezione dell'insieme di controlli necessari per far fronte alle esigenze di sicurezza e ai requisiti di compliance, con riferimento ai principali framework normativi: NIS2, DORA, Cyber Resilience Act (CRA), oltre a standard quali ISO 27001 e CIS Controls

- Validazione delle proposte tecniche, valutazione adeguatezza agli scenari di rischio, anche alla luce delle soluzioni di sicurezza effettivamente disponibili e implementabili

- Identificazione dei controlli non soddisfatti e valutazione del rischio residuo

Remediation, piani di sicurezza e monitoraggio

- Definizione di piani di remediation strutturati (priorità, responsabilità, tempistiche)

- Monitoraggio continuativo dell'execution e rendicontazione agli stakeholder

- Supporto all'aggiornamento della risk posture aziendale

- Almeno 2 anni in cybersecurity, ICT risk management o info security in contesti strutturati

- Conoscenza delle metodologie di analisi del rischio: OCTAVE, FAIR, ISO 27005, NIST RMF (non solo conoscenza teorica)

- Conoscenza pratica delle principali soluzioni di sicurezza (es. firewall, EDR/XDR, SIEM/SOAR, soluzioni IAM,



network security) utile a valutare l'adeguatezza e l'efficacia dei controlli proposti rispetto agli scenari di rischio

- Capacità di dialogare con tecnici (sistemisti, architect, Dev

SecOps) e management

- Redazione completa di risk assessment: da asset inventory / threat modeling a piano di trattamento

- Familiarità con le principali normative inerenti la Cyber Security e conoscenza dei cataloghi di controlli come ad esempio: ISO 27001 Annex A, CIS Controls, NIST CSF 2.0, SP 800-53

- Buon inglese (scritto e parlato)

Nice to have

- Applicazione di analisi dei rischi in ambienti Cloud - in particolare AWS e GCP (es. configurazione, conformità, valutazione rischi su servizi cloud-native)

- Progetti di adeguamento NIS2 o DORA in settori regolamentati

- Conoscenza di Strumenti GRC come ad esempio: One

Trust, Service

Now GRC, Archer, AI.ESRA, Balbix o equivalenti

- Gestione di piani di remediation complessi multi-funzione

- Certificazioni: CISM, CRISC, ISO 27001 Lead Auditor/Implementer, CISSP

- Contesti OT/IoT security

- Esperienza in attività di TPRM e conoscenza degli strumenti a supporto, come ad es.: Panorays, Bitsight, Security Scorecar etc.

Azienda internazionale operante in ambito cybersecurity.

- Contratto a tempo indeterminato CCNL Metalmeccanico Industria

- Ottima opportunità di carriera

- 4 giorni di lavoro da remoto a settimana

- Buoni pasto € 7,50

Settore: Altro

Ruolo: Ingegneria/Progettazione

Agente di commercio

25 set - Pescara
NOVAMEDICA

Operatore cnc

25 set - Fermo
Adecco Italia

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cyber security analyst / italia

Sales Development Representative

25 set - Trentino-Alto Adige
Chino.Io

Progettista Elettrico – Cabine Media / Bassa Tensione - Padova - €40.000 - €50.000 All'Anno

25 set - Padova
Modulogroup