02 ago
|
Logotel
|
Milano
ph3Cybersecurity Lead /h3pIn Logotel siamo alla ricerca di una figura di Cybersecurity Lead: una persona con solida competenza tecnica, visione operativa e capacità di guidare iniziative di sicurezza in un contesto digitale complesso, cloud‑based e orientato a clienti enterprise. /ppCrediamo che la sicurezza non sia un vincolo, ma un abilitatore: crea fiducia, protegge le persone e rende possibile l’innovazione. /ph3Il tuo ruolo /h3pEntrerai a far parte del team IT e lavorerai a stretto contatto con infrastruttura, sviluppo, prodotto e management. Sarai il riferimento operativo per la cybersecurity di Logotel e delle piattaforme SaaS B2B che sviluppiamo e gestiamo per i nostri clienti. Non sarà un ruolo puramente manageriale: resterai vicino alla tecnologia, agli strumenti e ai problemi concreti, aiutando i team a lavorare meglio sui temi di sicurezza. /ph3Ti occuperai di: /h3ulliGuidare le attività operative di cybersecurity, definendo priorità, piani d'azione e follow‑up sulle iniziative di sicurezza. /liliCoordinare il monitoraggio e l'evoluzione degli strumenti di sicurezza aziendali: EDR/XDR, vulnerability management, cloud security posture, email security, secret scanning e sistemi di alerting. /liliPresidiare la sicurezza dell'infrastruttura cloud e degli ambienti Microsoft 365 / Entra ID / Azure AD, lavorando con i team tecnici per ridurre il rischio in modo pragmatico. /liliCoordinare il processo di incident response: analisi, contenimento, remediation, post‑mortem e aggiornamento delle procedure. /liliSupervisionare il ciclo annuale di penetration testing, vulnerability assessment e remediation, interfacciandoti con fornitori specializzati e team interni. /liliSupportare il percorso di compliance e governance: NIS2, GDPR, CyberVadis, ISO 27001, questionari clienti e vendor assessment. /liliTradurre requisiti di sicurezza e compliance in pratiche operative chiare per developer, IT e stakeholder interni. /liliContribuire alla definizione e all'aggiornamento di policy, procedure, playbook e documentazione tecnica. /liliPromuovere cultura della sicurezza attraverso awareness, formazione interna, simulazioni phishing e momenti di confronto con i team. /liliAiutare a valutare e introdurre strumenti AI a supporto di security monitoring, analisi, documentazione e compliance. /li /ulh3Sperimentazione e AI /h3pIn Logotel incoraggiamo l'utilizzo di strumenti di Intelligenza Artificiale per automatizzare attività ripetitive, accelerare l'analisi delle minacce e supportare la compliance.
Cerchiamo una persona curiosa e pragmatica, capace di sperimentare tool come Copilot, Claude o altre soluzioni AI in modo responsabile, mantenendo sempre controllo umano, attenzione alla privacy e qualità del risultato. /ph3Chi cerchiamo /h3pUna persona senior, autonoma e affidabile, capace di muoversi tra tecnologia, processi e persone. Qualcuno che sappia entrare nel dettaglio quando serve, ma anche alzare lo sguardo, mettere ordine, dare priorità e accompagnare i team verso pratiche di sicurezza più mature. Non cerchiamo necessariamente un “Security Manager” tradizionale. Cerchiamo una figura hands‑on con leadership operativa: tecnica, concreta, capace di coordinare senza irrigidire e di rendere la sicurezza più integrata nel lavoro quotidiano. /ph3Requisiti /h3ulliEsperienza di 5+ anni in ruoli di cybersecurity, IT security, security operations o cloud security in contesti aziendali strutturati. /liliCapacità di coordinare attività, fornitori e stakeholder interni, mantenendo ownership su priorità, avanzamento e risultati. /liliConoscenza pratica di ambienti cloud, preferibilmente AWS e/o GCP/Azure, e degli ecosistemi Microsoft 365 / Entra ID / Azure AD. /liliFamiliarità con strumenti EDR/XDR, in particolare CrowdStrike Falcon, vulnerability management, cloud security posture, secret scanning, email security e sistemi di alerting. /liliConoscenza o esperienza su strumenti di code/security posture management come Arnica. /liliCapacità di leggere e interpretare alert e audit trail cloud, ad esempio AWS CloudTrail, CloudWatch, IAM/security events e sistemi di alerting collegati. /liliEsperienza nella gestione di incidenti di sicurezza, remediation e definizione di procedure operative. /liliConoscenza dello stack tecnologico tipico delle nostre piattaforme: Linux, LAMP, PHP, JavaScript/Node.js e MySQL, con attenzione alla sicurezza operativa su questi ambienti. /liliConoscenza dei sistemi di versioning control (git) come github, bitbucket o similari. /liliConoscenza delle principali normative e framework: GDPR, NIS2, ISO 27001, OWASP e buone pratiche di risk management.
/liliCapacità di gestire questionari di sicurezza, vendor assessment e richieste security da clienti enterprise. /liliOttime capacità di documentazione, comunicazione e traduzione di temi tecnici verso interlocutori non specialistici. /liliAttitudine alla collaborazione con developer, IT, prodotto e management. /liliBuona conoscenza della lingua inglese per documentazione tecnica, fornitori e interlocutori internazionali. /li /ulh3Costituisce un plus /h3ulliCertificazioni in ambito security o governance, ad esempio Security+, CISSP, CISM, ISO 27001 Lead Implementer/Auditor, CEH o equivalenti. /liliEsperienza in percorsi ISO 27001, NIS2 o CyberVadis. /liliEsperienza con penetration testing, red team, secure coding o application security. /liliConoscenza di Terraform, container, CI/CD e pratiche DevSecOps. /liliEsperienza nell'introduzione di strumenti AI o automazioni a supporto di security operations e compliance. /li /ulh3Cosa offriamo /h3ulliIl contesto dinamico e multidisciplinare, dove potrai confrontarti ogni giorno con designer, developer, strategist e professionisti di oltre 20 diversi mestieri. /liliProgetti concreti e sfidanti, con clienti italiani e internazionali di primo livello, in cui la sicurezza è un tema strategico e visibile. /liliLa possibilità di incidere davvero sull'evoluzione della cybersecurity aziendale, contribuendo a processi, strumenti, cultura e governance. /liliFormazione continua: accesso a risorse, workshop interni, certificazioni e aggiornamento costante su cloud security, compliance e nuove minacce. /liliSpazi di lavoro ispiranti: oltre 2500 mq tra terrazze, orti urbani e ambienti progettati per favorire collaborazione e benessere. /liliFlessibilità: modalità di lavoro ibrida, con attenzione all'equilibrio tra vita competente e personale. /li /ulpIl range retributivo di riferimento per la posizione è compreso tra 45.000 € e 55.000 €, all’interno di un percorso che prevede un'evoluzione coerente per ruolo, responsabilità e contributo portato. /ppIn Logotel ci impegniamo a garantire pari opportunità per ogni persona, indipendentemente da età, genere, identità di genere, etnia, cultura, disabilità, religione e orientamento sessuale. Crediamo che promuovere diversità, equità e inclusione sia fondamentale per attrarre, coinvolgere e trattenere persone di talento, contribuendo alla costruzione di un ambiente di lavoro positivo e di una cultura aziendale aperta e rispettosa. /p /p #J-18808-Ljbffr
📌 Cybersecurity Lead (Milano)
🏢 Logotel
📍 Milano