09 ago
|
Azienda Anonima
|
Lazio
09 ago
Azienda Anonima
Lazio
Siamo uno dei principali operatori italiani nei servizi assicurativi e finanziari e investiamo costantemente nell'innovazione tecnologica e nella sicurezza delle informazioni.
Si candidi tempestivamente!
È previsto un elevato volume di candidati per il ruolo descritto di seguito, non aspetti a inviare il suo CV.
LaCyber Securityrappresenta un elemento strategico per la protezione dei nostri clienti, dei nostri dati e della continuità operativa.
Per potenziare il nostro Team "Cyber Security "siamo alla ricerca di un "Cyber Defence Specialist" che rafforzerà la protezione dell'ecosistema digitale aziendale, attraverso attività di monitoraggio, analisi delle minacce, gestione degli eventi di sicurezza e supporto alla risposta agli incidenti.
Obiettivo del ruolo
Il ruolo prevede la gestione operativa dei processi di sicurezza, collaborando con i team IT, il Security Operations Center e i partner tecnologici per rafforzare continuamente il livello di sicurezza aziendale.
Aree di responsabilità
Gestione completa del processo di Vulnerability Management, dalla rilevazione alla chiusura;
Analisi e prioritizzazione delle vulnerabilità sulla base del rischio, considerando CVSS, exploitability, esposizione degli asset, threat intelligence e criticità del servizio;
Definizione delle priorità di remediation con team IT, Infrastructure e fornitori;
Validazione delle remediation implementate e verifica delle evidenze prodotte;
Monitoraggio SLA e attivazione di azioni correttive;
Coordinamento fornitori per attività di VA/PT;
Supporto al miglioramento dei controlli tecnici (firewall, policy di rete, hardening);
Collaborazione con team IT per la definizione delle misure di sicurezza applicative e infrastrutturali;
Collaborazione con il SOC per monitoraggio eventi e gestione incidenti di sicurezza.
Competenze richieste
Esperienza
3–4 anni in ambito Cyber Security,
con particolare riferimento a Vulnerability Management, Cyber Defence, Security Operations (SOC/SecOps) o Security Engineering
Esperienza operativa nel Vulnerability Management
Coordinamento fornitori tecnici
Conoscenza delle metodologie di Vulnerability Assessment e Penetration Testing e dei relativi strumenti;
Familiarità con i principali controlli di sicurezza applicativa (OWASP Top 10, SAST, DAST);
Conoscenza di base degli strumenti SIEM e XDR;
Conoscenze base di networking e sicurezza (firewall, sistemi, vulnerabilità);
Familiarità con i sistemi operativi Windows/Linux
Conoscenza di framework di sicurezza (DORA, NIST, ISO *****) come plus
Certificazioni (plus)
Capacità di ruolo
Esecuzione operativa e accountability
Collaborazione interfunzionale
Miglioramento continuo
Processo di selezione e trasparenza
Farai parte di un Team Cyber Security in crescita, con la possibilità di mettere a valore le tue competenze tecniche, confrontarti con sfide reali di sicurezza e sviluppare ulteriormente il tuo percorso professionale attraverso formazione, certificazioni e progetti ad alto impatto.
Tutte le risorse saranno valutate con gli stessi criteri, per garantire equità, trasparenza e pari occasione.
Il pacchetto retributivo e l'inquadramento contrattuale saranno definiti sulla base di criteri oggettivi, trasparenti e coerenti con il ruolo, considerando le competenze tecniche e professionali possedute, l'esperienza maturata e il livello di autonomia evidenziato durante il processo di selezione.
Retribuzione e condizioni contrattuali
RAL:€****** – €****** lordi annui
Contratto:Tempo indeterminato
CCNL:Settore Assicurativo
Inquadramento:definito in base a esperienza e competenze maturate, secondo criteri oggettivi e trasparenti
Benefit e flessibilità
Welfare aziendale (spendibile su servizi, benessere e supporto familiare)
Fondo Pensione con contributo integrativo aziendale
Servizi finanziari e assicurativi agevolati
Assicurazione sanitaria integrativa
Percorsi di formazione tecnica e certificazioni
Eventuali ulteriori benefit saranno illustrati nel corso del processo di selezione
Dichiarazione di pari opportunità
L'annuncio è rivolto a candidati e candidate di ogni età, genere, orientamento sessuale, identità di genere, etnia, disabilità o appartenenza religiosa (D.Lgs. 9 luglio ****, n. 216), nel rispetto delle normative vigenti in materia di pari opportunità (D.Lgs. 11 aprile ****, n. 198) e di inclusione lavorativa delle persone con disabilità (Legge 12 marzo ****, n. 68 e .ii.).
I dati personali acquisiti durante il processo di selezione saranno trattati in conformità a quanto previsto dal Regolamento (UE) ******** (GDPR) e alla normativa nazionale vigente in materia di protezione dei dati personali, in particolare, dal D.Lgs.
******** (Codice in materia di protezione dei dati personali) e .
ii.
Contribuiamo allo sviluppo e alla crescita continua delle persone che fanno parte della nostra squadra, valorizzandone le diversità e accompagnandole nel tempo e nel cambiamento.
xysqume La nostra azienda promuove attivamente la parità di genere e si impegna a creare un ambiente di lavoro inclusivo e rispettoso, in cui ogni dipendente abbia pari opportunità di crescita e sviluppo, indipendentemente da genere, orientamento sessuale, etnia o altri fattori personali.
#J-*****-Ljbffr
📌 Cyber Defence Specialist (Lazio)
🏢 Azienda Anonima
📍 Lazio