03 ago
|
NEVERHACK Italy
|
Italia
03 ago
NEVERHACK Italy
Italia
NEVERHACK ( ) è un gruppo francese specializzato in cybersecurity. Fondato nel **** e con sedi in 11 paesi, il gruppo conta oggi più di **** dipendenti in tutto il mondo. La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti. È proprio grazie a questa forte espansione che siamo alla ricerca di un Cybersecurity GRC Engineer da inserire all'interno del team Cybersecurity Assurance & Governance. L a risorsa sarà coinvolta nelle attività di Governance, Risk & Compliance (GRC) con particolare focus sulla cybersecurity dei sistemi OT (Operational Technology) e contribuirà alla definizione, implementazione e verifica dei requisiti di sicurezza lungo l'intero ciclo di vita dei sistemi ferroviari. I l ruolo prevede la partecipazione a progetti ad alta complessità tecnologica in contesti industriali regolamentati e multi-country, collaborando con team internazionali distribuiti in Europa, Nord America e Medio Oriente. P rincipali ResponsabilitàS upportare le attività di Cybersecurity Governance, Risk & Compliance (GRC) in ambito OT ferroviario. C ondurre attività di Threat Analysis and Risk Assessment (TARA) su sistemi ferroviari e asset critici. A nalizzare e garantire la conformità ai principali standard, framework e normative di cybersecurity applicabili ai contesti industriali e ferroviari. S upportare la definizione dei requisiti di cybersecurity nelle fasi di progettazione, sviluppo e partecipazione a gare. C ollaborare con team multidisciplinari per l'implementazione delle misure di sicurezza richieste dagli standard di settore. P artecipare alle attività di assessment e verifica della compliance dei sistemi. C ontribuire all'identificazione,
valutazione e gestione dei rischi cyber relativi a infrastrutture OT e sistemi mission-critical. S upportare la predisposizione della documentazione tecnica e della reportistica di progetto. O perare in contesti internazionali altamente regolamentati, interfacciandosi con stakeholder tecnici e di business. R e quisiti Co mpetenze Tecniche Al meno 1-2 anni di esperienza in ambito Cybersecurity, GRC, Risk Assessment o Security Engineering. Co noscenza dei principi di cybersecurity applicati ai sistemi OT (Operational Technology) e agli ambienti industriali. Fa miliarità con i principali standard e framework di riferimento: IE C ***** EN /TS ***** NI ST Cybersecurity Framework IS O/IEC ***** Co noscenza delle principali normative e regolamenti in ambito cybersecurity: NI S2 Directive Cy ber Resilience Act (CRA)IE C ***** NI ST SP ****** / SP ****** Co mpetenze di base/intermedie nelle attività di: Th reat Analysis and Risk Assessment (TARA)Ri sk Assessment e gestione del rischio cyber Es perienza o familiarità con strumenti di Vulnerability Assessment e Vulnerability Management, in particolare: Ne ssus Co mprensione delle problematiche di sicurezza relative a sistemi fisici, embedded e infrastrutture OT. Co m petenze Linguistiche Ing lese livello B2 o superiore. Mod alità di lavoro ibrida: Pre senza richiesta 3 giorni a settimana pr esso la sede. Dis ponibilità di parcheggio gratuito. Co s a offriamo Inse rimento con percorsi strutturati di formazione e crescita. Amb i ente stimolante in ambito cybersecurity e IT, con possibilità di sviluppo su progetti complessi. CCNL Metalmeccanico, buoni pasto 8 €, welfare, RAL tra ****** € e ****** € Sede di lavoro: Napoli Il processo di selezione prevede colloquio HR e 2 colloqui di carattere tecnico.
📌 Cyber Security Engineer (Italia)
🏢 NEVERHACK Italy
📍 Italia