31 lug
|
Azienda Anonima
|
Roma
31 lug
Azienda Anonima
Roma
Siamo uno dei principali operatori italiani nei servizi assicurativi e finanziari e investiamo costantemente nell’innovazione tecnologica e nella sicurezza delle informazioni.
La Cyber Security rappresenta un elemento strategico per la protezione dei nostri clienti, dei nostri dati e della continuità operativa.
Per potenziare il nostro Team "Cyber Security "siamo alla ricerca di un " Cyber Defence Specialist" che rafforzerà la protezione dell’ecosistema digitale aziendale, attraverso attività di monitoraggio, analisi delle minacce, gestione degli eventi di sicurezza e supporto alla risposta agli incidenti.
Obiettivo del ruolo
Il ruolo prevede la gestione operativa dei processi di sicurezza, collaborando con i team IT, il Security Operations Center e i partner tecnologici per rafforzare continuamente il livello di sicurezza aziendale.
Aree di responsabilità
- Gestione completa del processo di Vulnerability Management, dalla rilevazione alla chiusura;
- Analisi e prioritizzazione delle vulnerabilità sulla base del rischio, considerando CVSS, exploitability, esposizione degli asset, threat intelligence e criticità del servizio;
- Definizione delle priorità di remediation con team IT, Infrastructure e fornitori;
- Validazione delle remediation implementate e verifica delle evidenze prodotte;
- Monitoraggio SLA e attivazione di azioni correttive;
- Coordinamento fornitori per attività di VA/PT;
- Supporto al miglioramento dei controlli tecnici (firewall, policy di rete, hardening);
- Collaborazione con team IT per la definizione delle misure di sicurezza applicative e infrastrutturali;
- Collaborazione con il SOC per monitoraggio eventi e gestione incidenti di sicurezza.
Competenze richieste
Esperienza
- 3–4 anni in ambito Cyber Security, con particolare riferimento a Vulnerability Management, Cyber Defence, Security Operations (SOC/SecOps) o Security Engineering
- Esperienza operativa nel Vulnerability Management
- Coordinamento fornitori tecnici
Competenze tecniche
- Conoscenza delle metodologie di Vulnerability Assessment e Penetration Testing e dei relativi strumenti;
- Familiarità con i principali controlli di sicurezza applicativa (OWASP Top 10, SAST, DAST);
- Conoscenza di base degli strumenti SIEM e XDR;
- Conoscenze base di networking e sicurezza (firewall, sistemi, vulnerabilità);
- Familiarità con i sistemi operativi Windows/Linux
- Conoscenza di framework di sicurezza (DORA, NIST, ISO 27001) come plus
Certificazioni (plus)
- Security+
- CEH
- eJPT
- ISO 27001 Foundation o equivalenti
Capacità di ruolo
- Analisi e problem solving
- Esecuzione operativa e accountability
- Collaborazione interfunzionale
- Miglioramento continuo
Processo di selezione e trasparenza
Farai parte di un Team Cyber Security in crescita, con la possibilità di mettere a valore le tue competenze tecniche, confrontarti con sfide reali di sicurezza e sviluppare ulteriormente il tuo percorso professionale attraverso formazione, certificazioni e progetti ad alto impatto.
Tutte le risorse saranno valutate con gli stessi criteri, per garantire equità, trasparenza e pari possibilità.
Il pacchetto retributivo e l’inquadramento contrattuale saranno definiti sulla base di criteri oggettivi, trasparenti e coerenti con il ruolo, considerando le competenze tecniche e professionali possedute, l’esperienza maturata e il livello di autonomia evidenziato durante il processo di selezione.
Retribuzione e condizioni contrattuali
- RAL: €40.000 – €50.000 lordi annui
- Contratto: Tempo indeterminato
- CCNL:
Settore Assicurativo
- Inquadramento: definito in base a esperienza e competenze maturate, secondo criteri oggettivi e trasparenti
Benefit e flessibilità
- Smart working secondo policy aziendale
- Welfare aziendale (spendibile su servizi, benessere e supporto familiare)
- Ticket restaurant
- Fondo Pensione con contributo integrativo aziendale
- Servizi finanziari e assicurativi agevolati
- Assicurazione sanitaria integrativa
- Percorsi di formazione tecnica e certificazioni
- Eventuali ulteriori benefit saranno illustrati nel corso del processo di selezione
Dichiarazione di pari opportunità
L’annuncio è rivolto a candidati e candidate di ogni età, genere, orientamento sessuale, identità di genere, origine etnica, nazionalità, disabilità, convinzioni personali o religiose, nel rispetto del D.Lgs. 9 luglio 2003, n. 216, del D.Lgs. 11 aprile 2006, n. 198 (Codice delle pari opportunità tra uomo e donna) e della Legge 12 marzo 1999, n. 68 e ss.mm.ii. in materia di inclusione lavorativa delle persone con disabilità.
Garantiamo un processo di selezione trasparente, equo e basato su criteri oggettivi e meritocratici, nel rispetto del D.Lgs. 96/2026 in materia di trasparenza retributiva, assicurando pari opportunità di accesso e di valutazione delle candidature.
I dati personali acquisiti durante il processo di selezione saranno trattati in conformità al Regolamento (UE) 2016/679 (GDPR), al D.Lgs. 196/2003 e successive modifiche e integrazioni, nonché alla normativa vigente in materia di protezione dei dati personali.
Crediamo nel valore delle persone e promuoviamo un ambiente di lavoro inclusivo, rispettoso e orientato alla valorizzazione delle diversità. Favoriamo lo sviluppo professionale e la crescita continua, garantendo a tutti pari opportunità di apprendimento, sviluppo e carriera, indipendentemente da caratteristiche personali o condizioni individuali.
📌 Cyber Defence Specialist (Roma)
🏢 Azienda Anonima
📍 Roma