01 ago
|
Azienda Anonima
|
Roma
01 ago
Azienda Anonima
Roma
Siamo uno dei principali operatori italiani nei servizi assicurativi e finanziari e investiamo costantemente nell’innovazione tecnologica e nella sicurezza delle informazioni.
La Cyber Security rappresenta un elemento strategico per la protezione dei nostri clienti, dei nostri dati e della continuità operativa.
Per potenziare il nostro Team "Cyber Security "siamo alla ricerca di un "Cyber Defence Specialist" che rafforzerà la protezione dell’ecosistema digitale aziendale, attraverso attività di monitoraggio, analisi delle minacce, gestione degli eventi di sicurezza e supporto alla risposta agli incidenti.
Obiettivo del ruolo
Il ruolo prevede la gestione operativa dei processi di sicurezza, collaborando con i team IT, il Security Operations Center e i partner tecnologici per rafforzare continuamente il livello di sicurezza aziendale.
Aree di responsabilità
- Gestione completa del processo di Vulnerability Management, dalla rilevazione alla chiusura;
- Analisi e prioritizzazione delle vulnerabilità sulla base del rischio, considerando CVSS, exploitability, esposizione degli asset, threat intelligence e criticità del servizio;
- Definizione delle priorità di remediation con team IT, Infrastructure e fornitori;
- Validazione delle remediation implementate e verifica delle evidenze prodotte;
- Monitoraggio SLA e attivazione di azioni correttive;
- Coordinamento fornitori per attività di VA/PT;
- Supporto al miglioramento dei controlli tecnici (firewall, policy di rete, hardening);
- Collaborazione con team IT per la definizione delle misure di sicurezza applicative e infrastrutturali;
- Collaborazione con il SOC per monitoraggio eventi e gestione incidenti di sicurezza.
Competenze richieste
Esperienza
- 3–4 anni in ambito Cyber Security, con particolare riferimento a Vulnerability Management, Cyber Defence, Security Operations (SOC/SecOps) o Security Engineering
- Esperienza operativa nel Vulnerability Management
- Coordinamento fornitori tecnici
Competenze tecniche
- Conoscenza delle metodologie di Vulnerability Assessment e Penetration Testing e dei relativi strumenti;
- Familiarità con i principali controlli di sicurezza applicativa (OWASP Top 10, SAST, DAST);
- Conoscenza di base degli strumenti SIEM e XDR;
- Conoscenze base di networking e sicurezza (firewall, sistemi, vulnerabilità);
- Familiarità con i sistemi operativi Windows/Linux
- Conoscenza di framework di sicurezza (DORA, NIST, ISO 27001) come plus
Certificazioni (plus)
- Security+
- CEH
- eJPT
- ISO 27001 Foundation o equivalenti
Capacità di ruolo
- Analisi e problem solving
- Esecuzione operativa e accountability
- Collaborazione interfunzionale
- Miglioramento continuo
Processo di selezione e trasparenza
Farai parte di un Team Cyber Security in crescita, con la possibilità di mettere a valore le tue competenze tecniche, confrontarti con sfide reali di sicurezza e sviluppare ulteriormente il tuo percorso professionale attraverso formazione, certificazioni e progetti ad alto impatto.
Tutte le risorse saranno valutate con gli stessi criteri, per garantire equità, trasparenza e pari opportunità.
Il pacchetto retributivo e l’inquadramento contrattuale saranno definiti sulla base di criteri oggettivi, trasparenti e coerenti con il ruolo, considerando le competenze tecniche e professionali possedute, l’esperienza maturata e il livello di autonomia evidenziato durante il processo di selezione.
Retribuzione e condizioni contrattuali
- RAL: €40.000 – €50.000 lordi annui
- Contratto: Tempo indeterminato
- CCNL:
Settore Assicurativo
- Inquadramento: definito in base a esperienza e competenze maturate, secondo criteri oggettivi e trasparenti
Benefit e flessibilità
- Smart working secondo policy aziendale
- Welfare aziendale (spendibile su servizi, benessere e supporto familiare)
- Ticket restaurant
- Fondo Pensione con contributo integrativo aziendale
- Servizi finanziari e assicurativi agevolati
- Assicurazione sanitaria integrativa
- Percorsi di formazione tecnica e certificazioni
- Eventuali ulteriori benefit saranno illustrati nel corso del processo di selezione
Dichiarazione di pari opportunità
L’annuncio è rivolto a candidati e candidate di ogni età, genere, orientamento sessuale, identità di genere, origine etnica, nazionalità, disabilità, convinzioni personali o religiose, nel rispetto del D.Lgs. 9 luglio 2003, n. 216, del D.Lgs. 11 aprile 2006, n. 198 (Codice delle pari opportunità tra uomo e donna) e della Legge 12 marzo 1999, n. 68 e ss.mm.ii. in materia di inclusione lavorativa delle persone con disabilità.
Garantiamo un processo di selezione trasparente, equo e basato su criteri oggettivi e meritocratici, nel rispetto del D.Lgs. 96/2026 in materia di trasparenza retributiva, assicurando pari occasione di accesso e di valutazione delle candidature.
I dati personali acquisiti durante il processo di selezione saranno trattati in conformità al Regolamento (UE) 2016/679 (GDPR), al D.Lgs. 196/2003 e successive modifiche e integrazioni, nonché alla normativa vigente in materia di protezione dei dati personali.
Crediamo nel valore delle persone e promuoviamo un ambiente di lavoro inclusivo, rispettoso e orientato alla valorizzazione delle diversità. Favoriamo lo sviluppo professionale e la crescita continua, garantendo a tutti pari opportunità di apprendimento, sviluppo e carriera, indipendentemente da caratteristiche personali o condizioni individuali.
📌 Cyber Defence Specialist (Roma)
🏢 Azienda Anonima
📍 Roma