Ethical Hacking e Security Assurance Analyst (Categoria protetta - art.1 Legge 68/99) (Roma)

Ethical Hacking e Security Assurance Analyst (Categoria protetta - art.1 Legge 68/99) (Roma)

09 ago
|
Enel Group
|
Roma

09 ago

Enel Group

Roma

Descrizione e requisiti

Massimizzi le sue possibilità di successo assicurandosi che il suo CV e le sue competenze corrispondano ai requisiti di questa posizione.

Enel sta cercando un/una “Ethical Hacking e Security Assurance Specialist” appartenente alle categorie protette (art 1 L.68/99) che entri a far parte del suo team di esperti nella Cyber Security. Se hai esperienza nell’hacking etico e nelle attività di vulnerability discovery e vuoi mettere le tue abilità al servizio della sicurezza nel settore energetico, questa è la tua occasione! Lavora in un contesto internazionale, affronta nuove sfide, cresci professionalmente e contribuisci a proteggere il futuro. Unisciti a noi se sei appassionato, curioso e pronto a fare la differenza!

Con chi lavorerai

Farai parte dell’unità Ethical Hacking and Cyber Lab composta da 5 persone all’interno della Cyber Security (area Engineering and Assurance), team specializzato nell’esecuzione di assessment di sicurezza informatica al fine di valutare la resilienza delle applicazioni e delle infrastrutture IT/OT/IoT ai potenziali attacchi informatici.

Inoltre avrai la possibilità di lavorare con altre persone appartenenti ad altri ambiti per schedulare e coordinare l’esecuzione delle attività.

Cosa farai

In questo ruolo, insieme ai tuoi colleghi/e, seguirai le seguenti attività:

-

- Coordinerai e convaliderai ed in alcuni casi effettuerai le attività di vulnerability assessment e penetration test su sistemi Cloud IaaS, Web, API, AI, OT (anche in presenza nei siti) e IoT svolte internamente dal team e dai fornitori specializzati che collaborano con noi.

- Valuterai l'efficacia dei controlli di sicurezza implementati rispetto a scenari di minaccia realistici e ai requisiti interni di sicurezza.

- Esaminerai i rapporti di security assesment e garantirai la qualità e la coerenza sia dei risultati che delle raccomandazioni per la loro mitigazione.

- Collaborerai con i Response Referents ed i team delle digital factory che seguono Cloud, Infrastruttura, DevOps, Data/AI, OT e GRC per coordinare le attività di vulnerability assessment e per la definizione dei piani di rimedio.

- Supporterai audit e iniziative di conformità normativa (NIS2, ISO 27001, PSNC e programmi di interna) per quanto attinente alle vulnerabilità di sicurezza.

- Coordinerai e in alcuni casi effettuerai alcune specifiche attività tecniche di test e di security assessment all'interno del Cyberlab, garantendo anche il coordinamento dei fornitori specializzati coinvolti e l’allineamento delle attività con le priorità definite.

- Contribuirai al miglioramento continuo delle capacità di test, di gestione delle vulnerabilità e delle metodologie di valutazione utilizzate dal team, inclusive anche di quelle necessarie alle attività specifiche del Cyberlab.

- Parteciperai come SME a discussioni tecniche relative ai possibili percorsi di attacco, ai controlli di compensazione e alla fattibilità implementativa dei piani di rimedio.

- Supporterai il processo di validazione di sicurezza prima dell’introduzione di nuove tecnologie Cloud, OT, IA, infrastrutturali e altre nel perimetro aziendale.

- Fornirai input per la definizione e il miglioramento continuo delle linee guida di sicurezza interna e dei processi di mitigazione sulla base delle vulnerabilità scoperte e dei findings di altra natura.

Requisiti minimi necessari per questo ruolo

Appartenenza al collocamento mirato art.1 L. 68/99

Competenze tecniche richieste

-

- Conoscenza delle attività e responsabilità della Cyber Security con focus principale sulle vulnerability detection e management in ambienti IT Cloud e OT.

- Capacità di coordinare attività tecniche con stakeholder interni e fornitori esterni.





- Conoscenza delle tecniche comuni di sfruttamento di vulnerabilità su sistemi operativi, web applications, API, Cloud Infrastrutturale, IA e suite SaaS.

- Capacità di rivedere e convalidare i risultati dei test di penetrazione, vulnerability assessment e le relative proposte di remediation.

- Conoscenza di base degli ambienti OT/ICS e dei relativi requisiti di cybersecurity.

Competenze nice to have

-

- Capacità di analisi dell'esposizione al rischio e priorità di mitigazione su sistemi operativi, ambienti cloud, ambito applicativo (Web e API), OT/ICS ed Intelligenza Artificiale (IA).

- Conoscenza di base dei servizi e soluzioni IT quali ad esempio AWS, Azure Cloud, Entra ID, Active Directory, Sonar Qube, Office 365, Qualys.

- Conoscenza degli OWASP Top 10 e OWASP Top 10 per gli LLM.

- Familiarità con strumenti come ScoutSuite, Prowler, Checkov, tfsec, Trivy o equivalenti.

- Comprensione dei concetti SAST / DAST / SCA in ambienti DevSecOps all’interno dei framework di SSDLC.

- Comprensione di base dei rischi di sicurezza del IaC (Infrastructure as a Code).

- Consapevolezza dei principi di network segmentazione OT e dei vincoli operativi industriali.

- Conoscenza degli approcci di valutazione di sicurezza negli ambienti industriali.

- Certificazioni come Security+, AZ-500, SC-200, CISSP, CRISC, OSCP, PNPT, eJPT o equivalenti.

- Conoscenza delle normative di riferimento della cyber security quali ad esempio PSNC, NIS2, NERC-CIP.

- Conoscenza dei programmi di Governance della Sicurezza o Gestione del Rischio basati su ISO27001, NIST RMF, Cobit o equivalenti.

- Esperienza nella gestione di fornitori esterni di cybersecurity o fornitori di servizi.

- Conoscenza delle architetture Zero Trust.

- Capacità di scripting o automazione (Python, PowerShell, Bash)

- Esperienza nei settori dell'energia, delle utility o delle infrastrutture critiche.

- Familiarità con i principali protocolli industriali come IEC6180, IEC 6 , Modbus, OPC-DA.

- Conoscenza dello standard ISA/IEC 62443 per gli ambienti OT.

- Conoscenza al CTEM (Gestione Continua dell'Esposizione alla Minaccia) o a framework simili

Esperienza professionale richiesta

Piu di 1 anno di esperienza nella gestione delle vulnerabilità, valutazione dei rischi di sicurezza, coordinamento o esecuzione di attività di “red teaming”.

Ulteriori requisiti considerati come plus sono

-

- Esperienza nella gestione del rischio e delle vulnerabilità sulle piattaforme multi-cloud (AWS, Azure, Oracle OCI) ed in generale sulla sicurezza in ambienti IaaS, SaaS, PaaS.

- Esperienza nella revisione o validazione dei security assessment su Web, API e soluzioni Cloud-native.

- Esperienza sulle soluzioni di gestione dello sviluppo sicuro del codice in ambito DevSecOps inclusiva dei concetti e strumenti di sicurezza CI/CD

- Esperienza nella valutazione dei rischi inerenti l’Intelligenza Artificiale sia generativa che agentica

- Esposizione agli ambienti OT / ICs o industriali e ai relativi vincoli di cybersecurity

- Esperienza di lavoro in ambienti regolamentati o infrastrutture critiche

- Esperienza nel coordinamento di attività tecniche interfunzionali che coinvolgono molteplici stakeholder e fornitori esterni.

Soft skills richieste

-

- Ottime capacità analitiche e di problem solving.





- Spiccata attitudine alla collaborazione e al lavoro in team.

- Proattività ed orientamento al risultato.

- Curiosità, flessibilità e disponibilità a investire su sé stessi per lo sviluppo di nuove competenze.

- Capacità di comunicare efficacemente i rischi tecnici sia a pubblico tecnico che non tecnico

Istruzione

Laurea e/o diploma in ambiti tecnici quali ad esempio Informatica, Elettronica, Telecomunicazioni, Cyber Security

Competenze linguistiche

Conoscenza della lingua inglese e/o spagnola (inglese mandatorio, spagnolo opzionale).

Perché unirsi a noi?

-

- Contratto di lavoro A1 - ASS CCNL Elettrici, tempo indeterminato

- Range salariale annuale: 40.050,53€ - 46.791,81€ (in linea con la Direttiva Transparency Pay. 2023/970)

- Fondo Integrativo Sanitario e fondo pensione complementare

- Formazione continua

- Percorsi di sviluppo ed empowerment

- Welfare aziendale per una migliore conciliazione vita-lavoro (supporto alla genitorialità, asilo nido, congedi parentali extra ecc...)

- Vantaggi con offerte e convenzioni dedicate (buoni pasto, viaggi, trasporti, sport, cultura, energia ecc...)

Sede: Roma, ma non vincolante

Diversità, equità, inclusione e processo di selezione

Questa opportunità è aperta a tutti i candidati e le candidate: promuoviamo e garantiamo condizioni di parità di genere e creiamo un ambiente di lavoro inclusivo, equo e rispettoso, affinché ogni persona possa esprimere il proprio potenziale e partecipare alla creazione di valore tangibile.

Il nostro processo di selezione è personalizzato per ogni ruolo e include un colloquio attitudinale con il nostro team di recruiting ed un colloquio tecnico con i nostri colleghi e colleghe della business line. Se sei in linea con la Job Description, il team di recruiting ti contatterà, fornendoti ulteriori informazioni sul processo di selezione.

Cerchiamo persone che incarnino i nostri valori: Fiducia, Rispetto, Innovazione, Proattività e Flessibilità.

Chi siamo
Enel Spa

Siamo un’azienda leader globale nella generazione elettrica e nella distribuzione e vendita dell’energia, e il più grande operatore privato di rinnovabili, grazie ai nostri impianti eolici, idroelettrici, fotovoltaici e geotermici.

Produciamo, distribuiamo e vendiamo energia in 28 Paesi del mondo tra Europa, Americhe, Africa, Asia e Oceania, lavorando nel rispetto e per la valorizzazione di territori, comunità locali e clienti.

Lavoriamo per garantire reti elettriche sempre più efficienti, resilienti e digitalizzate e un’elevata qualità dei servizi, gestendo 1,9 milioni di chilometri di rete e investendo in tecnologie di accumulo che integrano la produzione rinnovabile, stabilizzano il sistema elettrico e consentono di gestire l'intermittenza delle fonti rinnovabili.

Innovazione e sostenibilità sono parte del nostro Piano Strategico: investiamo in nuove tecnologie e nuovi modi di realizzare e gestire gli impianti, le reti e i servizi dedicati ai clienti, incoraggiandoli verso un uso più consapevole dell’energia.

Con una capacità istallata di oltre 87 GW di cui 62 da fonte rinnovabile e 60 milioni di clienti nel mondo, lavoriamo per una transizione energetica giusta e l’elettrificazione pulita, grazie anche ai nostri servizi di mobilità elettrica, accessibili e affidabili con una rete di circa 26.200 punti di ricarica pubblici. xysqume

Curioso/a di noi? Esplora qui ’annuncio è rivolto a tutte le persone nel rispetto del D.Lgs. 198/2006, art. 27 e del D.Lgl n.96/2026 attuativo della Direttiva Europea 2023/970 e dell’impegno di Enel a favore dell’equità e dell’inclusione con particolare attenzione anche alla promozione della parità di genere.

#J-18808-Ljbffr

📌 Ethical Hacking e Security Assurance Analyst (Categoria protetta - art.1 Legge 68/99) (Roma)
🏢 Enel Group
📍 Roma

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: ethical hacking e security assurance analyst (categoria protetta - art.1 legge 68/99) (roma) / roma

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: ethical hacking e security assurance analyst (categoria protetta - art.1 legge 68/99) (roma) / roma