Cybersecurity Lead (Software & Mobile House) | Lecco | Sw 60% (Bardi)

Cybersecurity Lead (Software & Mobile House) | Lecco | Sw 60% (Bardi)

08 set
|
Mynameis
|
Bardi

08 set

Mynameis

Bardi

pstrongL'azienda /strong /ppPer un nostro cliente, software e mobile company con sede in provincia di Lecco, siamo alla ricerca di una figura di riferimento in ambito Cyber Security a diretto riporto del CTO e che possa garantire l#39;adeguatezza dei prodotti interni alle normative di mercato, collaborando in maniera trasversale con tutti i reparti aziendali e in particolar modo con il Reparto di Sviluppo Software.
/ppbr / /ppLa società conta più di 50 dipendenti, un fatturato superiore ai 10 MLN di € e sta vivendo una forte espansione sia in Italia che all#39;estero.
La figura avrà base sull'HQ di Lecco, sebbene la presenza dell'azienda sia ormai affermata sul territorio nazionale (sedi in Trentino, Emilia-Romagna, Lazio etc..).
/ppbr / /ppstrongObiettivo del ruolo /strong /ppLa figura si farà carico di progettare, applicare e far evolvere sul campo le misure di cybersecurity aziendali, diventando il riferimento pratico e operativo per la sicurezza delle informazioni, l#39;adeguamento normativo sul terreno e la protezione del prodotto.
/ppbr / /ppIl ruolo nasce in un contesto caratterizzato da solide competenze tecniche interne ma privo di una funzione cybersecurity formalmente strutturata.
/ppbr / /ppLa persona identificata lavorerà direttamente sui sistemi per applicare controlli, definire flussi operativi e gestire le attività di difesa, coordinando interventi interni ed esterni per far crescere concretamente il livello di maturità security dell#39;azienda.
/ppbr / /ppstrongProfilo ricercato /strong /pulliEsperienza di almeno 3 anni maturata sul campo in ambito Cybersecurity, Security Engineering o SecOps.
/liliEsperienza diretta nell#39;integrazione e nell#39;applicazione di programmi e controlli di sicurezza aziendali.
/liliPadronanza dei principali framework di riferimento (ISO *****, NIST CSF, CIS Controls) declinati in chiave operativa.




/liliComprensione dei requisiti tecnici introdotti dalla direttiva NIS2.
/liliEsperienza diretta nell#39;esecuzione/gestione di audit, test tecnici, Vulnerability Assessment e Pentest.
/liliSolide competenze pratiche in Application Security, OWASP e metodologie di Secure Development.
/liliConoscenza operativa delle tecnologie di difesa infrastrutturale, reti e sistemi.
/liliCapacità di interfacciarsi e collaborare sul piano pratico sia con i team tecnici che con gli stakeholder di business.
/liliApproccio fortemente pragmatico, emhands-on /em e orientato alla risoluzione concreta dei problemi /li /ulpbr / /ppstrongPrincipali responsabilità /strong /ppbr / /ppstrongDefinizione e implementazione della strategia Cybersecurity /strong /pulliDefinire e mettere in atto la roadmap evolutiva della cybersecurity aziendale.
/liliIdentificare sul campo priorità, vulnerabilità e interventi di miglioramento.
/liliTradurre i modelli di governance in flussi di lavoro, controlli e procedure operative.
/liliTracciare e misurare costantemente l#39;efficacia delle contromisure e il livello di maturità cyber.
/liliAgire come referente tecnico di primo livello per tutte le tematiche di Information Security.
/li /ulpstrongCompliance normativa e applicazione dei controlli /strong /pulliGuidare l#39;implementazione pratica dei requisiti previsti dalle normative di settore, dalle terze parti o per le certificazioni aziendali.
/liliEseguire gap assessment operativi e realizzare in prima persona i piani di azione correttivi.
/liliRedigere e fare applicare standard,



regole e procedure tecniche di sicurezza.
/liliVerificare costantemente sul campo la tenuta dei requisiti normativi.
/liliValutare gli impatti tecnici derivanti dall#39;evoluzione del contesto normativo nazionale ed europeo.
/liliCollaborare direttamente con le varie funzioni aziendali per integrare le difese di sicurezza nei processi di lavoro quotidiani.
/liliPromuovere l#39;addestramento e la sensibilizzazione pratica sulla sicurezza in azienda.
/li /ulpstrongSicurezza del prodotto (AppSec DevSecOps) /strong /pulliAffiancare il team di sviluppo nell#39;applicazione concreta di tecniche di Secure Development e revisione del codice.
/liliGestire e seguire da vicino le sessioni di Vulnerability Assessment e Penetration Testing con i partner specializzati.
/liliAnalizzare i report tecnici e intervenire direttamente (o guidare i Dev) nelle remediation e nel patching.
/liliVerificare e testare l#39;effettiva risoluzione delle vulnerabilità rilevate.
/liliTradurre i vincoli di sicurezza e normativi in requisiti tecnici concreti per l#39;architettura di prodotto.
/li /ulpstrongSecurity Operations e protezione aziendale /strong /pulliScegliere, configurare e applicare le misure tecniche a protezione dell#39;infrastruttura.
/liliImplementare e gestire operativamente i controlli su Endpoint Security, Identity Access Management (IAM) e protezione dati.
/liliStrutturare ed eseguire le attività quotidiane di Vulnerability Management e scansione dei sistemi.
/liliSvolgere scouting e gestione tecnica delle soluzioni/vendor di sicurezza.
/li /ulpbr / /ppstrongCosa Offriamo /strong /pulliModalità di lavoro ibrida e adattabile, con smart working fino a 3 gg a settimana /liliBudget indicativamente fra i ****** € e i ****** € /liliBuoni pasto da 7€ per i giorni in sede /liliAssicurazione sanitaria integrativa /li /ul

📌 Cybersecurity Lead (Software & Mobile House) | Lecco | Sw 60% (Bardi)
🏢 Mynameis
📍 Bardi

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: cybersecurity lead (software & mobile house) | lecco | sw 60% (bardi) / bardi

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: cybersecurity lead (software & mobile house) | lecco | sw 60% (bardi) / bardi