ppIl Gruppo SeSa, partner strategico per l'innovazione tecnologica e digitale di aziende e organizzazioni, ricerca una figura di Cybersecurity Governance Operations Oversight Specialist per Sesa S.P.A. /ppLa figura ricercata sarà inserita nel team a supporto diretto del CISO, con responsabilità di supervisione sui servizi operativi di sicurezza erogati da fornitori e partner esterni (SOC, XDR, WAF, Zero Trust, IDS) e contributo al reporting di governance. /ppModalità: Ibrida /ppContratto: CCNL Commercio - tempo indeterminato /ppPacchetto retributivo: RAL €30.000 - €40.000 | welfare aziendale | mensa aziendale /ppResponsabilità principali /ppSupervisione operativa dei servizi di sicurezza: /pulliMonitorare le attività gestite da fornitori/partner: SOC, XDR, IDS, WAF, Zero Trust. /liliVerificare che i processi di incident response e vulnerability management siano condotti in conformità agli SLA e alle policy di gruppo. /liliGestire il triage delle segnalazioni di anomalia ricevute dai partner e garantire la corretta escalation. /liliSupervisionare e verificare il change management sulle infrastrutture di sicurezza. /liliCoordinarsi con il team IT e i partner per le attività di patching e remediation. /li /ulpReporting e KPI/KRI: /pulliContribuire alla produzione del reporting operativo su KPI/KRI con focus su efficacia dei controlli e qualità del servizio. /liliPredisporre evidenze e documentazione per review interne e audit. /li /ulpEscalation e supporto al CISO: /pulliGestire l'escalation verso il CISO per incidenti critici o deviazioni significative dai processi concordati. /liliSupportare il CISO nella gestione delle comunicazioni operative con partner e stakeholder tecnici. /liliDefinire e proporre al CISO le strategie di cybersecurity awareness a livello di gruppo: obiettivi, target audience, frequenza e metriche di efficacia. /liliPianificare, coordinare ed eseguire campagne di phishing simulato (tramite piattaforme KnowBe4), analizzando i risultati e producendo reportistica per il CISO. /liliInterfacciarsi con il fornitore per programmare la formazione periodica in materia di sicurezza informatica per i dipendenti del gruppo, in coordinamento con HR e le business unit.
/liliMonitorare i KPI di awareness (click rate, segnalazione mail sospette, completion rate dei training) e proporre azioni correttive in caso di trend negativi. /liliCISO: reporting sul livello di servizio e sui rischi operativi. /liliSOC e partner esterni: monitoraggio, triage, gestione patching e remediation. /liliIT di gruppo e delle business unit: change management, coordinamento attività di sicurezza. /liliCompliance Policy Specialist: allineamento tra governance operativa e requisiti normativi. /li /ulpEsperienza e formazione: /pulli3–5 anni di esperienza in ambito cybersecurity operativa o IT security. /liliLaurea in Informatica, Ingegneria Informatica, Telecomunicazioni o equivalente; saranno valutate positivamente esperienze equivalenti in assenza di titolo formale. /liliEsperienza in ambienti strutturati con fornitori di servizi gestiti (MSSP, SOC as a service). /liliConoscenza delle principali soluzioni di sicurezza: SIEM, XDR/EDR, WAF, firewall di nuova generazione, Zero Trust. /liliComprensione dei processi di vulnerability management, patch management e incident response. /liliFamiliarità con i framework di riferimento: NIST CSF, ISO 27001, CIS Controls. /liliCapacità di lettura e analisi di log, alert e reportistica tecnica. /liliCapacità di lettura e interpretazione di report di Vulnerability Assessment (VA) e Penetration Test (PT): comprensione delle finding, classificazione per severità (CVSS), e verifica della corretta presa in carico delle remediation da parte dei team responsabili. /liliConoscenza delle principali normative di riferimento dal punto di vista operativo: NIS2, DORA, GDPR — con focus sugli obblighi di incident reporting, gestione del rischio e requisiti di controllo tecnico. /li /ulpCompetenze trasversali: /pulliOrientamento al metodo:
capacità di lavorare per processi, SLA e metriche. /liliComunicazione efficace con interlocutori tecnici e non tecnici. /liliProattività nel rilevare anomalie e segnalare deviazioni dai processi concordati. /liliBuona padronanza della lingua inglese (scritta e orale) per la gestione di documentazione tecnica e interlocuzione con partner internazionali. /li /ulpElementi preferenziali (nice to have) /pulliCertificazioni in ambito sicurezza: CompTIA Security+, CEH, GIAC GCED, SC-200 (Microsoft) o equivalenti. /liliEsperienza in contesti di gruppo o holding multi-entità. /liliEsperienza con strumenti di ticketing e ITSM (es. ServiceNow, Jira). /liliFamiliarità con ambienti cloud (Azure, AWS, GCP) e di containerizzazione (Docker, Kubernetes): comprensione dei principali rischi di sicurezza associati e delle best practice di hardening (es. CIS Benchmarks for Cloud, image scanning, RBAC). /liliInserimento in un team dedicato alla cybersecurity di un gruppo ICT italiano quotato, con perimetro ampio e variegato. /liliEsposizione a scenari operativi complessi: multi-vendor, multi-business unit, ambienti ibridi cloud/on-premise. /liliPercorso di crescita definito verso responsabilità senior all'interno del Cyber Security Team. /liliFormazione continua e supporto alla certificazione professionale. /liliAmbiente di lavoro collaborativo con autonomia operativa e interlocuzione diretta con il CISO. /li /ulpSeSa S.P.A. promuove e persegue politiche di inclusione sociale, tutela della diversità e dell'equità, con un impegno costante verso la valorizzazione del proprio capitale umano e della cultura aziendale, contro ogni forma di discriminazione. /ppSeSa S.P.A. garantisce un approccio equo, meritocratico e trasparente al fine di creare un'organizzazione che ponga al centro la persona, valorizzando i differenti background, esperienze e competenze di ciascun individuo. Miriamo ad attirare, selezionare e trattenere i migliori talenti, attuando processi di selezione obiettivi ed imparziali ed offrendo piani di crescita professionale tesi alla valorizzazione delle competenze e delle capacità personali. /p /p #J-18808-Ljbffr
📌 Cybersecurity Governance & Operations Oversight Specialist (Empoli)
🏢 Sesa
📍 Empoli