08 set
|
Mynameis
|
Lecco
pstrongL’azienda /strong /ppPer un nostro cliente, software e mobile company con sede in provincia di Lecco, siamo alla ricerca di una figura di riferimento in ambito Cyber Security a diretto riporto del CTO e che possa garantire l#39;adeguatezza dei prodotti interni alle normative di mercato, collaborando in maniera trasversale con tutti i reparti aziendali e in particolar modo con il Reparto di Sviluppo Software. /ppbr / /ppLa società conta più di 50 dipendenti, un fatturato superiore ai 10 MLN di € e sta vivendo una robusto espansione sia in Italia che all#39;estero. La figura avrà base sull’HQ di Lecco, sebbene la presenza dell’azienda sia ormai affermata sul territorio nazionale (sedi in Trentino, Emilia-Romagna, Lazio etc..). /ppbr / /ppstrongObiettivo del ruolo /strong /ppLa figura si farà carico di progettare, applicare e far evolvere sul campo le misure di cybersecurity aziendali, diventando il riferimento pratico e operativo per la sicurezza delle informazioni, l#39;adeguamento normativo sul terreno e la protezione del prodotto. /ppbr / /ppIl ruolo nasce in un contesto caratterizzato da solide competenze tecniche interne ma privo di una funzione cybersecurity formalmente strutturata. /ppbr / /ppLa persona identificata lavorerà direttamente sui sistemi per applicare controlli, definire flussi operativi e gestire le attività di difesa, coordinando interventi interni ed esterni per far crescere concretamente il livello di maturità security dell#39;azienda. /ppbr / /ppstrongProfilo ricercato /strong /pulliEsperienza di almeno 3 anni maturata sul campo in ambito Cybersecurity, Security Engineering o SecOps. /liliEsperienza diretta nell#39;integrazione e nell#39;applicazione di programmi e controlli di sicurezza aziendali. /liliPadronanza dei principali framework di riferimento (ISO 27001, NIST CSF, CIS Controls) declinati in chiave operativa.
/liliComprensione dei requisiti tecnici introdotti dalla direttiva NIS2. /liliEsperienza diretta nell#39;esecuzione/gestione di audit, test tecnici, Vulnerability Assessment e Pentest. /liliSolide competenze pratiche in Application Security, OWASP e metodologie di Secure Development. /liliConoscenza operativa delle tecnologie di difesa infrastrutturale, reti e sistemi. /liliCapacità di interfacciarsi e collaborare sul piano pratico sia con i team tecnici che con gli stakeholder di business. /liliApproccio fortemente pragmatico, emhands-on /em e orientato alla risoluzione concreta dei problemi /li /ulpbr / /ppstrongPrincipali responsabilità /strong /ppbr / /ppstrongDefinizione e implementazione della strategia Cybersecurity /strong /pulliDefinire e mettere in atto la roadmap evolutiva della cybersecurity aziendale. /liliIdentificare sul campo priorità, vulnerabilità e interventi di miglioramento. /liliTradurre i modelli di governance in flussi di lavoro, controlli e procedure operative. /liliTracciare e misurare costantemente l#39;efficacia delle contromisure e il livello di maturità cyber. /liliAgire come referente tecnico di primo livello per tutte le tematiche di Information Security. /li /ulpstrongCompliance normativa e applicazione dei controlli /strong /pulliGuidare l#39;implementazione pratica dei requisiti previsti dalle normative di settore, dalle terze parti o per le certificazioni aziendali. /liliEseguire gap assessment operativi e realizzare in prima persona i piani di azione correttivi. /liliRedigere e fare applicare standard,
regole e procedure tecniche di sicurezza. /liliVerificare costantemente sul campo la tenuta dei requisiti normativi. /liliValutare gli impatti tecnici derivanti dall#39;evoluzione del contesto normativo nazionale ed europeo. /liliCollaborare direttamente con le varie funzioni aziendali per integrare le difese di sicurezza nei processi di lavoro quotidiani. /liliPromuovere l#39;addestramento e la sensibilizzazione pratica sulla sicurezza in azienda. /li /ulpstrongSicurezza del prodotto (AppSec DevSecOps) /strong /pulliAffiancare il team di sviluppo nell#39;applicazione concreta di tecniche di Secure Development e revisione del codice. /liliGestire e seguire da vicino le sessioni di Vulnerability Assessment e Penetration Testing con i partner specializzati. /liliAnalizzare i report tecnici e intervenire direttamente (o guidare i Dev) nelle remediation e nel patching. /liliVerificare e testare l#39;effettiva risoluzione delle vulnerabilità rilevate. /liliTradurre i vincoli di sicurezza e normativi in requisiti tecnici concreti per l#39;architettura di prodotto. /li /ulpstrongSecurity Operations e protezione aziendale /strong /pulliScegliere, configurare e applicare le misure tecniche a protezione dell#39;infrastruttura. /liliImplementare e gestire operativamente i controlli su Endpoint Security, Identity Access Management (IAM) e protezione dati. /liliStrutturare ed eseguire le attività quotidiane di Vulnerability Management e scansione dei sistemi. /liliSvolgere scouting e gestione tecnica delle soluzioni/vendor di sicurezza. /li /ulpbr / /ppstrongCosa Offriamo /strong /pulliModalità di lavoro ibrida e elastico, con smart working fino a 3 gg a settimana /liliBudget indicativamente fra i 60.000 € e i 78.000 € /liliBuoni pasto da 7€ per i giorni in sede /liliAssicurazione sanitaria integrativa /li /ul
📌 Cybersecurity Lead (Software & Mobile House) | Lecco | SW 60%
🏢 Mynameis
📍 Lecco