IT Vulnerability Specialist (Veneto)

IT Vulnerability Specialist (Veneto)

13 ago
|
Generali Group
|
Veneto

13 ago

Generali Group

Veneto

Il servizio di Vulnerability Operations, all'interno della struttura di Digital Operation & Technology Services, ha la responsabilità di identificare, analizzare, prioritizzare e coordinare la remediation delle vulnerabilità di sicurezza presenti nei sistemi IT aziendali, contribuendo alla protezione dell'infrastruttura digitale e alla riduzione del rischio cyber, garantendo una gestione proattiva ed efficace delle vulnerabilità aumentando il livello di resilienza e sicurezza dell'organizzazione.

Prima di candidarsi per questo ruolo, la preghiamo di leggere le seguenti informazioni su questa opportunità, riportate di seguito.

Monitorare la postura di sicurezza attraverso attività di Vulnerability Assessment e scansioni periodiche su infrastrutture, applicazioni e ambienti cloudIndividuare e classificare le vulnerabilità valutandone criticità, impatto potenziale e livello di esposizione al rischioCoordinare le attività di remediation collaborando con i team IT, Infrastructure, Cloud, DevOps e Application Security per garantire la risoluzione tempestiva delle vulnerabilità rilevateGestire il ciclo di vita delle vulnerabilità dalla rilevazione fino alla chiusura, assicurando tracciabilità, reporting e conformità agli SLA di sicurezzaDefinire priorità di intervento sulla base del rischio aziendale, delle minacce attive e delle linee guida di cybersecuritySupportare la compliance normativa e gli audit garantendo l'aderenza agli standard di sicurezza aziendali e alle best practice internazionaliProdurre report e metriche di sicurezza per monitorare KPI, trend di rischio e stato delle remediation a supporto del managementPromuovere il miglioramento continuo dei processi di Vulnerability Management attraverso automazione,



ottimizzazione operativa e integrazione con strumenti di sicurezza avanzatiIn tale contesto, la figura professionale individuata collaborerà nella gestione end-to-end delle vulnerabilità infrastrutturali ed applicative lungo tutto il loro ciclo di vita (identificazione, classificazione CVSS, prioritizzazione, remediation e verification), nonché della pianificazione, monitoraggio e ottimizzazione del processo per garantire l'erogazione continua e performante dei servizi IT aziendali.

Questa figura professionale sarà un punto di riferimento per l'implementazione e il miglioramento continuo dei processi di Vulnerability Management, in conformità con le best practice ITIL, in ambito a tutte le Legal Entity servite (Generali Italia, Genertel, GenertelLife, GBS, Alleanza, Welion, Jeniot e Cattolica).

È inoltre gradita esperienza nell'utilizzo di strumenti e/o modelli di AI generativa al fine di farsi promotore e guida di iniziative di trasformazione volte ad efficientare ed ottimizzare i processi di vulnerability management.

PRINCIPALI RESPONSABILITÀ:Gestione end-to-end: identificazione, classificazione (CVSS), prioritizzazione, remediation e verificationCoordinamento con infrastrutture, applicativi, rete e security ops per patching, hardening e controlli compensativiCruscotti e report periodici (KPI, trend,



aging per vulnerabilità critiche)Monitoraggio dei piani di upgrade/migrazione e gestione dipendenze con le aree tecnicheMonitoraggio di progetti specifici in accordo con il dipartimento IT RiskSupporto ad audit interni/esterni (evidenze, remediation)Supporto ai processi di Asset Inventory/CMDB coerente con la postura di sicurezzaGestione e comunicazione verso gli stakeholderInterazione con CSIRT/SOC/IT Risk a fronte di incidenti di sicurezzaTracking di KPI, milestone, deliverable e criteri di accettazioneEsperienza in ambito IT con competenze su tematiche di sicurezza e gestione progetti (Project/Initiative Management)Esperienza pregressa in Vulnerability ManagementGestione delle obsolescenze: EoL/EoS assessment, impact analysis, dependency mappingTooling & Reporting: SIEM (es.

Sentinel/Splunk), dashboarding (Power BI o similari)Inoltre, sei un/a candidato/a ideale se possiedi: ISO 27001, NIST CSF, CIS Controls, best practice di hardeningEsperienza in Change Management (CAB) e comunicazione strutturata verso stakeholderCapacità di interlocuzione efficace con management e C-levelNegoziazione e gestione dei conflitti tra aree tecnicheOwnership, proattività, pensiero critico e decision making basato su datiÈ offerto inserimento nel VI Livello di inquadramento e retributivo, con applicazione del CCNL ANIA per il personale dipendente non dirigente e del Contratto Integrativo Aziendale del Gruppo Generali. xkiyazw Retribuzione annua lorda iniziale compresa tra 45K e 55K.

L'offerta finale sarà formulata in coerenza con l'esperienza qualificato, le competenze tecniche e trasversali possedute dalla risorsa funzionali per il ruolo e potrà prevedere una componente variabile individuale.

📌 IT Vulnerability Specialist (Veneto)
🏢 Generali Group
📍 Veneto

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: it vulnerability specialist (veneto) / veneto

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: it vulnerability specialist (veneto) / veneto