Cybersecurity Governance & Operations Oversight Specialist (Lazio)

Cybersecurity Governance & Operations Oversight Specialist (Lazio)

01 ago
|
Sesa
|
Lazio

01 ago

Sesa

Lazio

Cybersecurity Governance & Operations Oversight Specialist

Il Gruppo SeSa, partner strategico per l’innovazione tecnologica e digitale di aziende e organizzazioni, ricerca una figura di Cybersecurity Governance & Operations Oversight Specialist per Sesa S.P.A.

La figura ricercata sarà inserita nel team a supporto diretto del CISO, con responsabilità di supervisione sui servizi operativi di sicurezza erogati da fornitori e partner esterni (SOC, XDR, WAF, Zero Trust, IDS) e contributo al reporting di governance.

Sede: Empoli, Via Piovola 138

Modalità: Ibrida

Contratto: CCNL Commercio - tempo indeterminato

Pacchetto retributivo: RAL €30.000 - €40.000 | welfare aziendale | mensa aziendale

Responsabilità principali

Supervisionare i servizi di sicurezza: monitorare le attività gestite da fornitori/partner (SOC, XDR, IDS, WAF, Zero Trust) e verificare che i processi di incident response e vulnerability management siano condotti in conformità agli SLA e alle policy di gruppo.

Gestire il triage delle segnalazioni di anomalia ricevute dai partner e garantire la corretta escalation.

Supervisionare e verificare il change management sulle infrastrutture di sicurezza, coordinandosi con il team IT e i partner per le attività di patching e remediation.

Contribuire alla produzione del reporting operativo su KPI/KRI con focus su efficacia dei controlli e qualità del servizio, predisponendo evidenze e documentazione per review interne e audit.

Gestire l’escalation verso il CISO per incidenti critici o deviazioni significative dai processi concordati, supportando la comunicazione operativa con partner e stakeholder tecnici.

Definire e proporre al CISO le strategie di cybersecurity awareness a livello di gruppo, pianificare ed eseguire campagne di phishing simulato,



analizzare i risultati e produrre reportistica.

Interfacciarsi con il fornitore per programmare formazione periodica in materia di sicurezza informatica per i dipendenti del gruppo, in coordinamento con HR e business unit, monitorando KPI di awareness e proponendo azioni correttive.

Interfacce principali

CISO: reporting sul livello di servizio e sui rischi operativi.

SOC e partner esterni: monitoraggio, triage, gestione patching e remediation.

IT di gruppo e delle business unit: change management, coordinamento attività di sicurezza.

Compliance & Policy Specialist: allineamento tra governance operativa e requisiti normativi.

Requisiti

- 3–5 anni di esperienza in cybersecurity operativa o IT security.
- Laurea in Informatica, Ingegneria Informatica, Telecomunicazioni o equivalente; equivalenti senza titolo formale saranno valutati positivamente.
- Esperienza in ambienti strutturati con fornitori di servizi gestiti (MSSP, SOC as a service).
- Conoscenza delle principali soluzioni di sicurezza: SIEM, XDR/EDR, WAF, firewall di nuova generazione, Zero Trust.
- Comprensione dei processi di vulnerability management, patch management e incident response.
- Familiarità con i framework di riferimento: NIST CSF, ISO 27001, CIS Controls.
- Capacità di lettura e analisi di log, alert e reportistica tecnica.
- Capacità di interpretazione dei report di Vulnerability Assessment e Penetration Test,



classificazione per severità e verifica della mitigazione corretta.
- Conoscenza delle normative operative: NIS2, DORA, GDPR, con focus sugli obblighi di incident reporting e gestione del rischio.
- Orientamento al metodo: capacità di lavorare per processi, SLA e metriche.
- Comunicazione efficace con interlocutori tecnici e non tecnici.
- Proattività nel rilevare anomalie e segnalare deviazioni.
- Buona padronanza della lingua inglese (scritta e orale).

Elementi preferenziali

- Certificazioni in ambito sicurezza: CompTIA Security+, CEH, GIAC GCED, SC-200 (Microsoft) o equivalenti.
- Esperienza in contesti di gruppo o holding multi-entità.
- Esperienza con strumenti di ticketing e ITSM (es. ServiceNow, Jira).
- Familiarità con ambienti cloud (Azure, AWS, GCP) e di containerizzazione (Docker, Kubernetes) e best practice di hardening.

Cosa offriamo

Inserimento in un team dedicato alla cybersecurity di un gruppo ICT italiano quotato, con perimetro ampio e variegato; esposizione a scenari operativi complessi: multi-vendor, multi-business unit, ambienti ibridi cloud/on-premise.

Percorso di crescita definito verso responsabilità senior all’interno del Cyber Security Team.

Formazione continua e supporto alla certificazione professionale.

Contesto di lavoro collaborativo con autonomia operativa e interlocuzione diretta con il CISO.

Inclusione & Parità

SeSa S.P.A. promuove politiche di inclusione sociale, tutela della diversità e dell’equità, garantendo un approccio equo, meritocratico e trasparente.

Si perseguono processi di selezione obiettivi ed imparziali per attrarre, selezionare e trattenere i migliori talenti.

Location

Cybersecurity Governance & Operations Oversight Specialist – Rome, Italy

#J-18808-Ljbffr

📌 Cybersecurity Governance & Operations Oversight Specialist (Lazio)
🏢 Sesa
📍 Lazio

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: cybersecurity governance & operations oversight specialist (lazio) / lazio