01 ago
|
Azienda Anonima
|
Roma
01 ago
Azienda Anonima
Roma
Siamo uno dei principali operatori italiani nei servizi assicurativi e finanziari e investiamo costantemente nell’innovazione tecnologica e nella sicurezza delle informazioni.La Cyber Security rappresenta un elemento strategico per la protezione dei nostri clienti, dei nostri dati e della continuità operativa.Per potenziare il nostro Team "Cyber Security "siamo alla ricerca di un "Cyber Defence Specialist" che rafforzerà la protezione dell’ecosistema digitale aziendale, attraverso attività di monitoraggio, analisi delle minacce, gestione degli eventi di sicurezza e supporto alla risposta agli incidenti.Obiettivo del ruoloIl ruolo prevede la gestione operativa dei processi di sicurezza, collaborando con i team IT, il Security Operations Center e i partner tecnologici per rafforzare continuamente il livello di sicurezza aziendale.Aree di responsabilitàGestione completa del processo di Vulnerability Management, dalla rilevazione alla chiusura; Analisi e prioritizzazione delle vulnerabilità sulla base del rischio, considerando CVSS, exploitability, esposizione degli asset, threat intelligence e criticità del servizio; Definizione delle priorità di remediation con team IT, Infrastructure e fornitori; Validazione delle remediation implementate e verifica delle evidenze prodotte; Monitoraggio SLA e attivazione di azioni correttive; Coordinamento fornitori per attività di VA/PT; Supporto al miglioramento dei controlli tecnici (firewall, policy di rete, hardening); Collaborazione con team IT per la definizione delle misure di sicurezza applicative e infrastrutturali; Collaborazione con il SOC per monitoraggio eventi e gestione incidenti di sicurezza.Competenze richiesteEsperienza3–4 anni in ambito Cyber Security, con particolare riferimento a Vulnerability Management, Cyber Defence, Security Operations (SOC/SecOps)
o Security EngineeringEsperienza operativa nel Vulnerability ManagementCoordinamento fornitori tecniciConoscenza delle metodologie di Vulnerability Assessment e Penetration Testing e dei relativi strumenti; Familiarità coni principali controlli di sicurezza applicativa (OWASP Top 10, SAST, DAST); Conoscenza di base degli strumenti SIEM e XDR; Conoscenze basedi networking e sicurezza (firewall, sistemi, vulnerabilità); Familiarità coni sistemi operativi Windows/LinuxConoscenza di framework di sicurezza (DORA, NIST, ISO 27001) come plusCertificazioni (plus)Capacità di ruoloEsecuzione operativa e accountabilityCollaborazione interfunzionaleMiglioramento continuoProcesso di selezione e trasparenzaFarai parte di un Team Cyber Security in crescita, con la possibilità di mettere a valore le tue competenze tecniche, confrontarti con sfide reali di sicurezza e sviluppare ulteriormente il tuo percorso professionale attraverso formazione, certificazioni e progetti ad alto impatto.Tutte le risorse saranno valutate con gli stessi criteri, per garantire equità, trasparenza e pari opportunità.Il pacchetto retributivo e l’inquadramento contrattuale saranno definiti sulla base di criteri oggettivi, trasparenti e coerenti con il ruolo, considerando le competenze tecniche e professionali possedute, l’esperienza maturata e il livello di autonomia evidenziato durante il processo di selezione.Retribuzione e condizioni contrattualiRAL:
€40.000 – €50.000 lordi annuiContratto: Tempo indeterminatoCCNL: Settore AssicurativoInquadramento: definito in base a esperienza e competenze maturate, secondo criteri oggettivi e trasparentiBenefit e flessibilitàWelfare aziendale (spendibile su servizi, benessere e supporto familiare)Fondo Pensione con contributo integrativo aziendaleServizi finanziari e assicurativi agevolatiAssicurazione sanitaria integrativa Percorsi di formazione tecnica e certificazioniEventuali ulteriori benefit saranno illustrati nel corso del processo di selezioneDichiarazione di pari opportunitàL’annuncio è rivolto a candidati e candidate di ogni età, genere, orientamento sessuale, identità di genere, etnia, disabilità o appartenenza religiosa (D.Lgs. 9 luglio 2003, n. 216), nel rispetto delle normative vigenti in materia di pari opportunità (D.Lgs. 11 aprile 2006, n. 198) e di inclusione lavorativa delle persone con disabilità (Legge 12 marzo 1999, n. 68 e ss.Mm.Ii.). I dati personali acquisiti durante il processo di selezione saranno trattati in conformità a quanto previsto dal Regolamento (UE) 2016/679 (GDPR) e alla normativa nazionale vigente in materia di protezione dei dati personali, in particolare, dal D.Lgs. 196/2003 (Codice in materia di protezione dei dati personali) e ss.Mm.Ii. Contribuiamo allo sviluppo e alla crescita continua delle persone che fanno parte della nostra squadra, valorizzandone le diversità e accompagnandole nel tempo e nel cambiamento. La nostra azienda promuove attivamente la parità di genere e si impegna a creare un ambiente di lavoro inclusivo e rispettoso, in cui ogni dipendente abbia pari possibilità di crescita e sviluppo, indipendentemente da genere, orientamento sessuale, etnia o altri fattori personali.#J-18808-Ljbffr
📌 Cyber Defence Specialist (Roma)
🏢 Azienda Anonima
📍 Roma