06 ago
|
Mynameis
|
Lazio
pstrongL'azienda /strong /ppPer un nostro cliente, software e mobile company con sede in provincia di Lecco, siamo alla ricerca di una figura di riferimento in ambito Cyber Security a diretto riporto del CTO e che possa garantire l'adeguatezza dei prodotti interni alle normative di mercato, collaborando in maniera trasversale con tutti i reparti aziendali e in particolar modo con il Reparto di Sviluppo Software.
/ppbr / /ppLa società conta più di 50 dipendenti, un fatturato superiore ai 10 MLN di € e sta vivendo una robusto espansione sia in Italia che all'estero.
La figura avrà base sull'HQ di Lecco, sebbene la presenza dell'azienda sia ormai affermata sul territorio nazionale (sedi in Trentino, Emilia-Romagna, Lazio etc..).
/ppbr / /ppstrongObiettivo del ruolo /strong /ppLa figura si farà carico di progettare, applicare e far evolvere sul campo le misure di cybersecurity aziendali, diventando il riferimento pratico e operativo per la sicurezza delle informazioni, l'adeguamento normativo sul terreno e la protezione del prodotto.
/ppbr / /ppIl ruolo nasce in un contesto caratterizzato da solide competenze tecniche interne ma privo di una funzione cybersecurity formalmente strutturata.
/ppbr / /ppLa persona identificata lavorerà direttamente sui sistemi per applicare controlli, definire flussi operativi e gestire le attività di difesa, coordinando interventi interni ed esterni per far crescere concretamente il livello di maturità security dell'azienda.
/ppbr / /ppstrongProfilo ricercato /strong /pulliEsperienza di almeno 3 anni maturata sul campo in ambito Cybersecurity, Security Engineering o SecOps.
/liliEsperienza diretta nell'integrazione e nell'applicazione di programmi e controlli di sicurezza aziendali.
/liliPadronanza dei principali framework di riferimento (ISO *****, NIST CSF, CIS Controls) declinati in chiave operativa.
/liliComprensione dei requisiti tecnici introdotti dalla direttiva NIS2.
/liliEsperienza diretta nell'esecuzione/gestione di audit, test tecnici, Vulnerability Assessment e Pentest.
/liliSolide competenze pratiche in Application Security, OWASP e metodologie di Secure Development.
/liliConoscenza operativa delle tecnologie di difesa infrastrutturale, reti e sistemi.
/liliCapacità di interfacciarsi e collaborare sul piano pratico sia con i team tecnici che con gli stakeholder di business.
/liliApproccio fortemente pragmatico, emhands-on /em e orientato alla risoluzione concreta dei problemi /li /ulpbr / /ppbr / /ppstrongPrincipali responsabilità /strong /ppbr / /ppstrongDefinizione e implementazione della strategia Cybersecurity /strong /pulliDefinire e mettere in atto la roadmap evolutiva della cybersecurity aziendale.
/liliIdentificare sul campo priorità, vulnerabilità e interventi di miglioramento.
/liliTradurre i modelli di governance in flussi di lavoro, controlli e procedure operative.
/liliTracciare e misurare costantemente l'efficacia delle contromisure e il livello di maturità cyber.
/liliAgire come referente tecnico di primo livello per tutte le tematiche di Information Security.
/li /ulpstrongCompliance normativa e applicazione dei controlli /strong /pulliGuidare l'implementazione pratica dei requisiti previsti dalle normative di settore, dalle terze parti o per le certificazioni aziendali.
/liliEseguire gap assessment operativi e realizzare in prima persona i piani di azione correttivi.
/liliRedigere e fare applicare standard,
regole e procedure tecniche di sicurezza.
/liliVerificare costantemente sul campo la tenuta dei requisiti normativi.
/liliValutare gli impatti tecnici derivanti dall'evoluzione del contesto normativo nazionale ed europeo.
/liliCollaborare direttamente con le varie funzioni aziendali per integrare le difese di sicurezza nei processi di lavoro quotidiani.
/liliPromuovere l'addestramento e la sensibilizzazione pratica sulla sicurezza in azienda.
/li /ulpstrongSicurezza del prodotto (AppSec DevSecOps) /strong /pulliAffiancare il team di sviluppo nell'applicazione concreta di tecniche di Secure Development e revisione del codice.
/liliGestire e seguire da vicino le sessioni di Vulnerability Assessment e Penetration Testing con i partner specializzati.
/liliAnalizzare i report tecnici e intervenire direttamente (o guidare i Dev) nelle remediation e nel patching.
/liliVerificare e testare l'effettiva risoluzione delle vulnerabilità rilevate.
/liliTradurre i vincoli di sicurezza e normativi in requisiti tecnici concreti per l'architettura di prodotto.
/li /ulpstrongSecurity Operations e protezione aziendale /strong /pulliScegliere, configurare e applicare le misure tecniche a protezione dell'infrastruttura.
/liliImplementare e gestire operativamente i controlli su Endpoint Security, Identity Access Management (IAM) e protezione dati.
/liliStrutturare ed eseguire le attività quotidiane di Vulnerability Management e scansione dei sistemi.
/liliSvolgere scouting e gestione tecnica delle soluzioni/vendor di sicurezza.
/li /ulpbr / /ppbr / /ppstrongCosa Offriamo /strong /pulliModalità di lavoro ibrida e flessibile, con smart working fino a 3 gg a settimana /liliBudget indicativamente fra i ****** € e i ****** € /liliBuoni pasto da 7€ per i giorni in sede /liliAssicurazione sanitaria integrativa /li /ul
📌 Cybersecurity Lead (Software & Mobile House) | Lecco | Sw 60% (Lazio)
🏢 Mynameis
📍 Lazio