04 ago
|
CRPI Digital Group
|
Milano
04 ago
CRPI Digital Group
Milano
ph3Chi siamo: /h3 pOggi /p h3Chi siamo: /h3 pOggi CRPI Digital Group è una realtà interamente dedicata all’innovazione tecnologica, alla transizione digitale e al business consulting. Rappresenta l’evoluzione naturale di un percorso imprenditoriale avviato nel 2002 con la fondazione di Interlem, prima società del gruppo tutt’ora operativa, da cui eredita una solida tradizione di competenze nell’ambito dell’ICT, della trasformazione digitale e della consulenza strategica. Il Gruppo continua a crescere e a innovare con l’obiettivo di rispondere in modo sempre più efficace e sostenibile alle sfide del mercato e della società. Crediamo che il valore di un’impresa non si misuri solo nei risultati economici, ma anche nella capacità di generare un impatto positivo sui territori e sulle comunità in cui opera. Da novembre 2024, CRPI Digital Group fa parte del network Lounge Elite di Intesa Sanpaolo presso Borsa Italiana – Gruppo Euronext. /p h3Opportunità lavorativa /h3 pAvvant è la struttura in forte crescita dedicata ai servizi di Advisory Consulting di CRPI Digital Group. Attraverso un approccio di management consulting, Avvant accompagna le aziende nel percorso della Twin Transition, promuovendo l’integrazione tra trasformazione digitale e sostenibilità. Le principali aree di intervento di Avvant includono: Executive Advice, AI Data Intelligence, Cybersecurity Advisory, Innovation Sustainability, Cloud Strategy. /p h3Principali Responsabilità /h3 ul liRisk Assessment: eseguire assessment di sicurezza e garantire la conformità alle normative internazionali come NIS2, DORA, AI Act e GDPR; /li liCyber Security: collaborare con il team per sviluppare strategia di Cyber Security volte ad incrementare la resilenza operativa digitale; /li liGestione delle minacce: contribuire alla implementazione di soluzioni di sicurezza per la protezione delle infrastrutture IT, monitorare gli incidenti e rispondere agli attacchi in tempo reale; /li liThird Party Risk Management:
contribuire allo sviluppo di soluzioni e metodologie per analizzare e gestire la business criticality delle terze parti; /li liGestione delle politiche di sicurezza: redazione di policies e linee guida di sicurezza in linea ai principali Standard e Normative di settore; /li liSviluppo di piani di sicurezza: collaborare con i team IT per progettare e implementare strategie di difesa proattiva, come la segmentazione di rete, la gestione delle identità e l'autenticazione multifattoriale; /li liMonitoraggio e gestione degli incidenti: collaborare durante la risposta agli incidenti di sicurezza informatica, identificare la causa principale, mitigare i danni e suggerire miglioramenti; /li liFormazione e sensibilizzazione: fornire formazione continua al personale sui temi della sicurezza informatica e delle best practices di cybersecurity; /li liAnalisi e valutazione delle vulnerabilità: collaborare con il team nella identificazione e analisi delle vulnerabilità all'interno dei sistemi, applicazioni e reti, utilizzando strumenti di penetration testing e vulnerability scanning. /li /ul h3Cosa offriamo /h3 ul liRetribuzione competitiva ai massimi livelli, commisurata all’esperienza e all’alto profilo del ruolo; /li liAmbiente vivace, orientato all’innovazione continua e alla valorizzazione del talento; /li liPercorsi strutturati di formazione e aggiornamento, con supporto concreto al conseguimento delle principali certificazioni professionali; /li liPartecipazione attiva a progetti ad alto contenuto di innovazione e rilevanza strategica, a contatto con clienti di primario livello. /li /ul h3Requisiti tecnici /h3 ul liSolida esperienza nell'applicazione delle normative NIS2, DORA,
GDPR e delle best practices di sicurezza ISO/IEC 27001; /li liAlmeno 4 anni di esperienza in ruoli di cybersecurity in contesti Enterprise di grandi dimensioni preferibilmente in ambito bancario/finanziario; /li liConsolidata esperienza nella gestione dei rischi legati alla sicurezza delle informazioni, incluse valutazioni del rischio e misure di mitigazione; /li liEsperienza in Cyber Risk Assessment IT Audit; /li liEsperienza nella redazione di policies e procedure; /li liCertificazioni come ISO 27001, 22301, COBIT, ITIL. /li /ul h3Requisiti tecnici supplementari graditi /h3 ul liEsperienza con strumenti di cybersecurity: conoscenza di strumenti di penetration testing (es. Kali Linux, Metasploit, Burp Suite), sistemi SIEM (es. Splunk, ArcSight, QRadar), firewall, IDS/IPS e altre tecnologie di sicurezza; /li liCompetenze in linguaggi di scripting come Python, Bash o PowerShell per automatizzare attività di sicurezza e monitoraggio; /li liFamiliarità con metodologie di sviluppo Agile e DevSecOps, per integrare la sicurezza nel ciclo di vita dello sviluppo software. /li /ul h3Requisiti aggiuntivi /h3 ul liPercorsi Accademici preferibili: Ingegneria Informatica o Gestionale, Informatica, Matematica, Statistica, Economia; /li liUso fluente della lingua inglese sia scritta che parlata nei contesti lavorativi, la conoscenza di una seconda lingua in particolare il francese verrà considerata un plus; /li liOttime capacità relazionali, comunicative, di coordinamento e gestione delle attività e dei team. /li /ul h3Retribuzione /h3 pRal: 40k-60k in base all'esperienza acquisità. /p h3Sede di Lavoro: /h3 ul liSedi di lavoro: Milano Nord e Monza Brianza; /li liLavoro ibrido; /li liDisponibilità a periodi di permanenza all'estero in paesi Europei per seguire clienti e progetti internazionali. /li liIl presente annuncio è rivolto a candidati ambosessi in conformità al D.Lgs. n.198 del 2006 e ai D.Lgs. n.215 e n.216 in tema di parità di trattamento. I dati richiesti verranno trattati nell’assoluto rispetto delle disposizioni contenute nel Regolamento Europeo 679/2016 (General Data Protection Regulation - “GDPR” o “Normativa Privacy”) e sue successive modificazioni ed integrazioni. /li /ul /p #J-18808-Ljbffr
📌 Senior Cyber Security Advisor (Milano)
🏢 CRPI Digital Group
📍 Milano