ppSiamo bConio /b, la fintech italiana all'avanguardia partecipata da major player come bPoste Italiane /b e bBanca Generali /b. Nati con il primo wallet Bitcoin multi-firma in Italia, oggi siamo leader nelle soluzioni di custodia e tokenizzazione di asset digitali. La nostra tecnologia brevettata garantisce la massima sicurezza e affidabilità, servendo istituzioni finanziarie e clienti retail. Collaboriamo con eccellenze globali come bFerrari /b ed bEnel /b, definendo il futuro della finanza e dei Real World Assets (RWA). /p pIn Conio, la sicurezza non è un reparto, è il nostro DNA. Per questo cerchiamo un bCybersecurity Engineer /b fuori dagli schemi, capace di unire l'operatività di un difensore (Blue Team SOC) con le competenze di un attaccante (pentesting Red Team) e con l'ingegno di un architetto (DevSecOps). /p h3Di cosa ti occuperai /h3 pIn qualità di bCybersecurity Engineer /b, sarai il braccio destro tecnico del bCISO /b e avrai la responsabilità di gestire e migliorare il design dello “scudo digitale” di Conio, automatizzando e gestendo la risposta alle minacce e garantendo che ogni rilascio software sia blindato fin dalla prima riga di codice. In particolare, ti occuperai di: /p ul libSecurity Operations Response: /b gestirai il monitoraggio degli eventi tramite sistemi SIEM/HIDS avanzati e piattaforme EDR di classe Enterprise, gestendo incidenti, casi e indicatori di compromissione (IoC); /li libSOAR Automazione: /b svilupperai e gestirai tool di integrazione per orchestrare la risposta tra i sistemi di protezione dell'identità, gli endpoint e le piattaforme di Incident Response; /li libThreat Intelligence: /b manterrai aggiornati i database di Threat Intelligence, integrando feed esterni e automatizzando l'analisi tramite moduli di risposta e analisi (Responder/Analyzer); /li libDevSecOps Pipeline: /b implementerai e monitorerai la sicurezza del codice tramite tool SAST,
DAST e SCA per l’analisi statica/dinamica, la scansione di vulnerabilità e container security all'interno delle nostre pipeline CI/CD; /li libApp, Cloud and Smart Contract Security: /b eseguirai penetration test manuali e condurrai analisi di sicurezza sulle applicazioni Web e Mobile (iOS/Android), supervisionando la postura di sicurezza della nostra infrastruttura cloud e degli smart contract; /li libGestione Documentale: /b ti occuperai della documentazione tecnica inerente le policy e le procedure di sicurezza dell’azienda in linea con gli standard (NIST, ISO27001, DORA, SOC2); /li libSecurity Design /b: ti occuperai di validare le specifiche architetturali dei progetti con un mindset security-oriented. /li /ul h3Chi cerchiamo /h3 pAbbiamo il lavoro perfetto se hai queste caratteristiche: /p ul libEsperienza: /b Oltre 3 anni in ambito Cybersecurity come Security Engineering, DevSecOps, SOC, Blue Team, Red Team, Purple Team o Team ;) /li libMindset Ingegneristico: /b padronanza di bPython /b per l'automazione e l'integrazione di sistemi via API; /li libSistemi, Cloud Container: /b ottima conoscenza di Linux, dei meccanismi di sicurezza nativi dei principali cloud provider e di ambienti containerizzati; /li libSecurity Tooling: /b esperienza pratica con piattaforme di monitoraggio log, SIEM, EDR/XDR e sistemi di gestione incidenti (SOAR/Threat Intelligence); /li libAppSec: /b competenza nell'uso di tool per il pentesting e per l'analisi di sicurezza delle (web) app; /li libPosture Hygiene:
/b gestione delle vulnerabilità e della postura di sicurezza degli asset aziendali; /li libLingue: /b ottima capacità di comunicazione in italiano e inglese scritto e parlato. /li /ul h3Un valore aggiunto /h3 pInoltre, sei il candidato ideale se hai: /p ul liConoscenza delle dinamiche di sicurezza legate alla bblockchain /b e alla custodia di asset digitali; /li liEsperienza con strumenti di orchestrazione (Docker Swarm, Kubernetes) in ottica security; /li liFamiliarità con framework di conformità (PCI-DSS) e standard di sicurezza internazionali come ISO27001, SOC2, DORA, NIS2, NIST; /li liCuriosità: le tecnologie cambiano di continuo, la mentalità no. Se sei una persona curiosa e vogliosa di imparare tecnologie nuove e pensare a soluzioni fuori dagli schemi sei nel posto giusto; /li liCapacità di scrittura di documentazione tecnico scientifica. /li /ul h3Perchè unirsi a noi /h3 pLavorando in Conio beneficerai di: /p ul libVisibilità Strategica: /b riporto diretto al CISO e impatto immediato sulle scelte tecnologiche; /li /ul pUn pacchetto retributivo altamente concorrenziale, che include un piano di welfare individuale. /p pPolitiche flessibili di lavoro che abbracciano opzioni di lavoro bibrido /b o bfull-remote /b. /p pOltre b60 giorni all'anno /b di "Work From Anywhere" per goderti vacanze estive e natalizie senza vincoli. /p pOpportunità dib apprendimento continuo /b attraverso programmi di formazione su misura, corsi professionali ed eventi di settore. /p pIncontri periodici in sede o fuori sede e battività di team-building /b per celebrare insieme i nostri successi. /p pFar parte di Conio significa essere leader del cambiamento e dell'innovazione. Unisciti a noi per una sfida emozionante! /p pNon hai trovato la posizione che cercavi? Candidati, potremmo avere il ruolo giusto per te! /p /p #J-18808-Ljbffr
📌 Cybersecurity Engineer (Italia)
🏢 Conio
📍 Italia