04 ago
|
NEVERHACK Italy
|
Roma
04 ago
NEVERHACK Italy
Roma
NEVERHACK ( https://neverhack.com/it ) è un gruppo francese specializzato in cybersecurity. Fondato nel 2021 e con sedi in 11 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo. La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale affidabile per tutti. È proprio grazie a questa forte espansione che siamo alla ricerca di un C ybersecurity GRC Engineer da inserire allinterno del team Cybersecurity Assurance & Governance.L a risorsa sarà coinvolta nelle attività di Governance, Risk & Compliance (GRC) con particolare focus sulla cybersecurity dei sistemi OT (Operational Technology) e contribuirà alla definizione, implementazione e verifica dei requisiti di sicurezza lungo lintero ciclo di vita dei sistemi ferroviari.I l ruolo prevede la partecipazione a progetti ad alta complessità tecnologica in contesti industriali regolamentati e multi-country, collaborando con team internazionali distribuiti in Europa, Nord America e Medio Oriente.P rincipali ResponsabilitàS * upportare le attività di Cybersecurity Governance, Risk & Compliance (GRC) in ambito OT ferroviario.C * ondurre attività di Threat Analysis and Risk Assessment (TARA) su sistemi ferroviari e asset critici.A * nalizzare e garantire la conformità ai principali standard, framework e normative di cybersecurity applicabili ai contesti industriali e ferroviari.S * upportare la definizione dei requisiti di cybersecurity nelle fasi di progettazione, sviluppo e partecipazione a gare.C * ollaborare con team multidisciplinari per limplementazione delle misure di sicurezza richieste dagli standard di settore.P * artecipare alle attività di assessment e verifica della compliance dei sistemi.C * ontribuire allidentificazione,
valutazione e gestione dei rischi cyber relativi a infrastrutture OT e sistemi mission-critical.S * upportare la predisposizione della documentazione tecnica e della reportistica di progetto.O * perare in contesti internazionali altamente regolamentati, interfacciandosi con stakeholder tecnici e di business.R e quisitiCo mpetenze TecnicheAl * meno 1-2 anni di esperienza in ambito Cybersecurity, GRC, Risk Assessment o Security Engineering.Co * noscenza dei principi di cybersecurity applicati ai sistemi OT (Operational Technology) e agli ambienti industriali.Fa * miliarità con i principali standard e framework di riferimento:IE * C 62443EN * /TS 50701NI * ST Cybersecurity FrameworkIS * O/IEC 27001Co * noscenza delle principali normative e regolamenti in ambito cybersecurity:NI * S2 DirectiveCy * ber Resilience Act (CRA)IE * C 63452NI * ST SP 800-53 / SP 800-37Co * mpetenze di base/intermedie nelle attività di:Th * reat Analysis and Risk Assessment (TARA)Ri * sk Assessment e gestione del rischio cyberEs * perienza o familiarità con strumenti di Vulnerability Assessment e Vulnerability Management, in particolare:Ne * ssusCo * mprensione delle problematiche di sicurezza relative a sistemi fisici, embedded e infrastrutture OT.Co m petenze LinguisticheIng * lese livello B2 o superiore.Mod alità di lavoro ibrida:Pre * senza richiesta 3 giorni a settimana presso la sede.Dis * ponibilità di parcheggio gratuito.Cos a offriamoInse * rimento con percorsi strutturati di formazione e crescita.Ambi * ente stimolante in ambito cybersecurity e IT, con possibilità di sviluppo su progetti complessi.CCNL * Metalmeccanico, ticket restaurant 8 €, welfare, RAL tra 33.000 € e 38.000 € Sede di lavoro: Napoli Il processo di selezione prevede colloquio HR e 2 colloqui di carattere tecnico.
📌 Cyber Security Engineer (Roma)
🏢 NEVERHACK Italy
📍 Roma