04 ago
|
Azienda Anonima
|
Roma
04 ago
Azienda Anonima
Roma
Siamo uno dei principali operatori italiani nei servizi assicurativi e finanziari e investiamo costantemente nell’innovazione tecnologica e nella sicurezza delle informazioni.
Pronto/a a candidarsi? La preghiamo di leggere la descrizione almeno una volta prima di fare clic su "Candidati".
La Cyber Security rappresenta un elemento strategico per la protezione dei nostri clienti, dei nostri dati e della continuità operativa.
Per potenziare il nostro Team "Cyber Security "siamo alla ricerca di un " Cyber Defence Specialist" che rafforzerà la protezione dell’ecosistema digitale aziendale, attraverso attività di monitoraggio, analisi delle minacce, gestione degli eventi di sicurezza e supporto alla risposta agli incidenti.
Obiettivo del ruolo
Il ruolo prevede la gestione operativa dei processi di sicurezza, collaborando con i team IT, il Security Operations Center e i partner tecnologici per rafforzare continuamente il livello di sicurezza aziendale.
Aree di responsabilità
Gestione completa del processo di Vulnerability Management, dalla rilevazione alla chiusura;
Analisi e prioritizzazione delle vulnerabilità sulla base del rischio, considerando CVSS, exploitability, esposizione degli asset, threat intelligence e criticità del servizio;
Definizione delle priorità di remediation con team IT, Infrastructure e fornitori;
Validazione delle remediation implementate e verifica delle evidenze prodotte;
Monitoraggio SLA e attivazione di azioni correttive;
Coordinamento fornitori per attività di VA/PT;
Supporto al miglioramento dei controlli tecnici (firewall, policy di rete, hardening);
Collaborazione con team IT per la definizione delle misure di sicurezza applicative e infrastrutturali;
Collaborazione con il SOC per monitoraggio eventi e gestione incidenti di sicurezza.
Competenze richieste
Esperienza
3–4 anni in ambito Cyber Security, con particolare riferimento a Vulnerability Management, Cyber Defence, Security Operations (SOC/SecOps) o Security Engineering
Esperienza operativa nel Vulnerability Management
Coordinamento fornitori tecnici
Competenze tecniche
Conoscenza delle metodologie di Vulnerability Assessment e Penetration Testing e dei relativi strumenti;
Familiarità con i principali controlli di sicurezza applicativa (OWASP Top 10, SAST, DAST);
Conoscenza di base degli strumenti SIEM e XDR;
Conoscenze base di networking e sicurezza (firewall, sistemi, vulnerabilità);
Familiarità con i sistemi operativi Windows/Linux
Conoscenza di framework di sicurezza (DORA, NIST, ISO 27001) come plus
Certificazioni (plus)
Security+
CEH
eJPT
ISO 27001 Foundation o equivalenti
Capacità di ruolo
Analisi e problem solving
Esecuzione operativa e accountability
Collaborazione interfunzionale
Miglioramento continuo
Processo di selezione e trasparenza
Farai parte di un Team Cyber Security in crescita, con la possibilità di mettere a valore le tue competenze tecniche, confrontarti con sfide reali di sicurezza e sviluppare ulteriormente il tuo percorso professionale attraverso formazione, certificazioni e progetti ad alto impatto.
Tutte le risorse saranno valutate con gli stessi criteri, per garantire equità, trasparenza e pari opportunità.
Il pacchetto retributivo e l’inquadramento contrattuale saranno definiti sulla base di criteri oggettivi, trasparenti e coerenti con il ruolo, considerando le competenze tecniche e professionali possedute, l’esperienza maturata e il livello di autonomia evidenziato durante il processo di selezione.
Retribuzione e condizioni contrattuali
RAL: €40.000 – €50.000 lordi annui
Contratto:
Tempo indeterminato
CCNL: Settore Assicurativo
Inquadramento: definito in base a esperienza e competenze maturate, secondo criteri oggettivi e trasparenti
Benefit e flessibilità
Smart working secondo policy aziendale
Welfare (spendibile su servizi, benessere e supporto familiare)
Ticket restaurant
Fondo Pensione con contributo integrativo aziendale
Servizi finanziari e assicurativi agevolati
Assicurazione sanitaria integrativa
Percorsi di formazione tecnica e certificazioni
Eventuali ulteriori benefit saranno illustrati nel corso del processo di selezione
Dichiarazione di pari opportunità
L’annuncio è rivolto a candidati e candidate di ogni età, genere, orientamento sessuale, identità di genere, origine etnica, nazionalità, disabilità, convinzioni personali o religiose, nel rispetto del D.Lgs. 9 luglio 2003, n. 216, del D.Lgs. 11 aprile 2006, n. 198 (Codice delle pari opportunità tra uomo e donna) e della Legge 12 marzo 1999, n. 68 e .ii. in materia di inclusione lavorativa delle persone con disabilità.
Garantiamo un processo di selezione trasparente, equo e basato su criteri oggettivi e meritocratici, nel rispetto del D.Lgs. 96/2026 in materia di trasparenza retributiva, assicurando pari opportunità di accesso e di valutazione delle candidature.
I dati personali acquisiti durante il processo di selezione saranno trattati in conformità al Regolamento (UE) 2016/679 (GDPR), al D.Lgs. 196/2003 e successive modifiche e integrazioni, nonché alla normativa vigente in materia di protezione dei dati personali.
Crediamo nel valore delle persone e promuoviamo un ambiente di lavoro inclusivo, rispettoso e orientato alla valorizzazione delle diversità. xdwybme Favoriamo lo sviluppo professionale e la crescita continua, garantendo a tutti pari opportunità di apprendimento, sviluppo e carriera, indipendentemente da caratteristiche personali o condizioni individuali.
📌 Cyber Defence Specialist (Roma)
🏢 Azienda Anonima
📍 Roma