General information
Office
Milano
Country
Italy
Date Published
07-Aug-2026
Ref #
2542
Area
Cyber Security
Type of Presence
Hybrid
Description & Requirements
? Sede: Milano
? Rank: Associate Manager
Chi siamo
JAKALA è un'azienda che lavora su dati, intelligenza artificiale e sviluppo di esperienze per generare un impatto significativo e duraturo a livello globale.
Presenti in oltre 30 città in 21 paesi, i nostri team uniscono competenze su strategia, tecnologia, creatività e operations per offrire esperienze personalizzate e soluzioni trasformative ai nostri clienti, grazie al supporto di dati e intelligenza artificiale. I Jakalers sono un gruppo eterogeneo di oltre 3.000 persone, animate da passione, ambizione e idee brillanti. Proprio questa combinazione unica di talenti è il fattore distintivo che ha ispirato il nostro purpose: Together to get there.
Creare un mondo migliore è il nostro obiettivo ultimo: la nostra ambizione è generare valore per tutti i nostri stakeholder in modo sostenibile, con particolare attenzione a etica, clima e qualità. Nel 2021, abbiamo scelto di diventare una Società Benefit, dimostrando il nostro impegno di lungo periodo e la volontà di proteggere i principi e i valori che ogni giorno guidano le nostre azioni.
Crediamo che la diversità sia la chiave del nostro successo e, per questo, siamo impegnati a creare un atmosfera di lavoro inclusivo, dove ciascuno possa sentirsi valorizzato per la propria unicità. Tutte le nostre opportunità di lavoro sono aperte ai candidati appartenenti alle categorie protette L.68/99.
Scopri il team Cyber Security
Il team Cyber Security protegge dati, identità digitali, applicazioni, workload cloud e servizi aziendali di JAKALA in un contesto tecnologico ibrido e multi-cloud. Operiamo all'intersezione tra Security Engineering, Cloud Security, Identity Protection, Vulnerability Management e Incident Response, collaborando quotidianamente con team IT, Cloud, DevOps, SOC e Business.
Il nostro modello operativo si basa sui principi di Zero Trust, Defense in Depth, Least Privilege, monitoraggio continuo e remediation basata sul rischio. Utilizziamo tecnologie di sicurezza Microsoft di ultima generazione, strumenti cloud-native e piattaforme CNAPP per individuare esposizioni, ridurre il rischio e migliorare costantemente il livello di sicurezza dell'organizzazione.
Cerchiamo una persona operativa, pragmatica e con una forte attitudine tecnica, che desideri affrontare sfide reali e contribuire direttamente alla protezione di una realtà internazionale in continua evoluzione.
? Le tue responsabilità:
- Supportare l'evoluzione e la gestione della sicurezza degli ambienti Microsoft 365, Azure, AWS, GCP e infrastrutture on-premises
- Gestire e migliorare i controlli di sicurezza relativi a identità e accessi,
inclusi Microsoft Entra ID,ConditionalAccess, Multi-Factor Authentication (MFA),PrivilegedAccess Management (PAM) e Access Governance
- Contribuire alle attività di Cloud Security Posture Management (CSPM), CloudInfrastructureEntitlementManagement (CIEM) e protezione deiworkloadcloud mediante piattaforme quali Wiz, Microsoft Defender for Cloud o soluzioni equivalenti
- Identificare, analizzare e prioritizzare vulnerabilità, configurazioni errate, privilegi eccessivi, servizi esposti e percorsi di attacco, coordinando le attività diremediationconi team tecnici coinvolti
- Supportare e migliorare l'utilizzo delle principali tecnologie di sicurezza Microsoft, tra cui: Microsoft Defender for Endpoint, Microsoft Defender for Office 365, MicrosoftIntune, Microsoft Defender XDR, MicrosoftSentinel, MicrosoftPurviewe MicrosoftCopilotSecurity
- Collaborare con il Security Operations Center (SOC) nelle attività di analisi, investigazione e risposta agli incidenti di sicurezza
- Partecipare a iniziative dihardeninge miglioramento continuo della sicurezza di endpoint, servizi Microsoft 365, applicazioni eworkloadcloud
- Supportare la protezione dei servizi esposti su Internet attraverso configurazioni sicure, tecnologie WAF, firewall, segmentazione e riduzione della superficie di attacco
- Sviluppare automazioni, reportistica, script operativi e controlli di sicurezza utilizzandoPowerShell, KQL, Python, Bash o tecnologie equivalenti
- Redigere documentazione tecnica, piani diremediation, report di sicurezza ed evidenze utili ai processi di audit, governance e compliance
- Contribuire alla valutazione e alla protezione di servizi basati su Intelligenza Artificiale eworkloadAIospitati in cloud, supportando l'identificazione di rischi, configurazioni errate ed esposizioni di dati sensibili
- Monitorare costantemente l'evoluzione delle minacce informatiche, delle tecnologie e delle tecniche di attacco emergenti
? Se ti riconosci in queste caratteristiche, potremmo essere il perfetto match:
- Laurea in Informatica, Ingegneria Informatica, Cyber Security o discipline equivalenti
- Almeno 5 anni di esperienza in ambito Cyber Security,InfrastructureSecurity, Cloud Security o Security Operations in contestienterprisestrutturati e complessi
- Esperienza nella gestione di attività diremediatione interazione conteamIT, Cloud e Application Owner
- Solida conoscenza di:
- Microsoft Entra ID (Azure AD)
- Microsoft Defender Security Suite
- MicrosoftIntune
- Microsoft 365 Security
- Azure Security Services
- Identity & Access Management (IAM)
- Multi-Factor Authentication (MFA)
- PrivilegedAccess Management (PAM)
- Architetture Zero Trust
- VulnerabilityManagement
- EndpointProtection
- Security Monitoring eIncidentResponse
- Esperienza pratica con:
- Azure e almeno uno tra AWS e GCP
- MicrosoftSentinelo soluzioni SIEM equivalenti
- KustoQuery Language (KQL)
- PowerShell
- Attività dihardeninge secureconfiguration
- Conoscenza dei framework e delle normative: ISO/IEC 27001, NIST Cybersecurity Framework, NIS2, DORA, GDPR
- Costituiscono titolo preferenziale:
- Esperienza con Wiz CNAPP, Microsoft Defender for Cloud o soluzioni equivalenti di CNAPP/CSPM/CWPP
- Esperienza con piattaforme SIEM/SOAR e automazione della sicurezza
- Conoscenza di VMwarevSphere,vCenteredESXi
- Esperienza con WAF, Next Generation Firewall (NGFW) e tecnologie di protezioneDDoS
- Conoscenza di principiDevSecOpse sicurezza delle infrastrutture come codice (IaC)
- Esperienza in ambito AI Security, AI Governance o sicurezza dei Large Language Models (LLM)
- Saranno considerate un plus una o più delle seguenti certificazioni: Microsoft AZ-500, Microsoft SC-200, Microsoft SC-300, Microsoft SC-100, CISSP, CCSP,CompTIASecurity+, Certificazioni GIAC, Microsoft Cybersecurity Architect Expert
? Scopri nel video le ragioni per cui scegliere JAKALA come prossimo step di carriera:
- In JAKALA crediamo che il tempo e il benessere delle persone vadano rispettati, sempre: incoraggiamo una presenza in ufficio di10giorni al mese, lasciando piena libertà di lavorare da dove preferisci, sia in Italia che all’interno della Comunità Europea.
- Il nostro sistema di TotalRewardinclude convenzioni esclusive per viaggi, ristoranti, shopping, palestra e tempo libero, oltre a servizi gratuiti di telemedicina e supporto psicologico, pensati per te e per chi ami.
- Investire nel nostro processo di selezione significa ricevere supporto autentico: un Recruiter dedicato ti accompagnerà con feedback personalizzati, consigli di carriera e insight sul tuo CV, a prescindere dall’esito della candidatura. Niente AI, solo persone. E, grazie all’iniziativa Your Time Back, ti restituiamo il tempo investito nei colloqui con un percorso di empowerment firmatoUnobravo.
? Retribuzione:
Per questa posizione la RAL prevista è compresa tra 40.000 € e 50.000 € lordi annui.
La proposta retributiva sarà definita all'interno di questa fascia in base all'esperienza, alle competenze maturate e al livello di seniority coerente con il ruolo, applicando criteri oggettivi e neutri sotto il profilo del genere. Si applica il CCNL Commercio – Terziario.
? Ready to start?
Non è solo una candidatura. È un percorso che comincia ora. Inviaci il tuo CV: non vediamo l’ora di conoscerti!
📌 Experienced Professional | Cyber Security (Milano)
🏢 Jakala
📍 Milano