05 ago
|
T Defence
|
Italia
T -Defence è alla cerca di un/una Cyber Security Architect con una comprovata esperienza nella progettazione di architetture sicure, redazione di High Level Design (HLD) e conduzione di attività di threat modeling su sistemi complessi.
Cerchiamo una persona con solide competenze tecnologiche, orientata all’innovazione e alla crescita continua in contesti moderni e ad alta complessità.
Sede di Lavoro : Roma, in sede, con flessibilità.
Descrizione dell'attività:
- Disegno e validazione di High Level Design per soluzioni e servizi di cyber security (infrastrutture, piattaforme, applicazioni, ambienti cloud), con requisiti di sicurezza integrati sin dalle fasi iniziali di progetto;
- Conduzione di threat modeling strutturato (es. STRIDE, PASTA) su architetture e progetti ad impatto, identificando asset critici, attack path, control gap e misure di mitigazione;
- Definizione e manutenzione di security pattern & blueprint riutilizzabili (segmentazione, identity & access, logging & monitoring, secure integration) a supporto delle practice GRC, Offensive Security e DFIR;
- Supporto ai team tecnici nella revisione di LLD / design di dettaglio, garantendo l’aderenza a linee guida secure-by-design e ai requisiti GRC (policy, standard, framework di controllo).
Requisiti tecnici richiesti: Il candidato ideale possiede esperienza concreta nei seguenti ambiti:
- Progettazione di architetture di sicurezza per ambienti enterprise (on-prem, cloud, ibridi), incluse soluzioni per rete, IAM, data protection, monitoring e integrazione con SOC/DFIR.
- Conduzione di threat modeling su sistemi e servizi complessi, con dimostrata capacità di tradurre i risultati in raccomandazioni architetturali e controlli tecnici.
- Familiarità con framework e standard di sicurezza (es. ISO 27001,
NIST CSF, ENISA, migliori pratiche di security architecture) e capacità di applicarli nelle decisioni di design.
- Buona conoscenza delle principali tecnologie di sicurezza (firewall, WAF, EDR/XDR, SIEM, IAM, CASB, micro-segmentazione, crittografia, sicurezza applicativa).
Requisiti personali richiesti richiesti:
- Solida attitudine tecnica e capacità di troubleshooting.Approccio pragmatico e orientato alla soluzione;
- Equilibrio tra esigenze di rischio, costi e time-to-market;
- Capacità di lavorare su progetti complessi e multidisciplinari, interfacciandosi con team infrastrutturali, applicativi, GRC e DFIR;
- Interesse ad ampliare progressivamente le proprie competenze progettuali e architetturali in ambito cyber security;
- Buona conoscenza della lingua Inglese letta e scritta.
Requisiti preferenziali richiesti:
- Esperienza in contesti enterprise o system integration (es. progetti multi-vendor, architetture complesse, clienti mission-critical);
- Conoscenza di metodologie e tool per threat modeling e documentazione architetturale (es. Microsoft Threat Modeling Tool, UML/Archimate, strumenti di diagramming).
Costituiscono un plus:
- Certificazioni in ambito security architecture / cloud / governance (es. CISSP, CCSP, AWS/Azure Security, SABSA, TOGAF con focus security);
- Esperienza documentata nella definizione di security blueprint e linee guida secure-by-design per ambienti enterprise.
Termini del contratto:
- CCNL Metalmeccanico Ampio Industria a Tempo Indeterminato;
- Ticket pasto da 10 euro al giorno;
- Welfare;
- Polizza Sanitaria;
- RAL: 42k –48k.
L'azienda valuta con particolare e finalizzato interesse le/i lavoratrici/lavoratori appartenenti alle cc.dd. "categorie protette", ex art 1 Legge 68/99.
📌 Cyber Security Architect (Italia)
🏢 T Defence
📍 Italia