Per BCC Banca Iccrea all'interno della U.O. Security Competence Center, inserita nell'area Chief Information Officer, cerchiamo una persona per ricoprire il ruolo di Cyber Security Management Specialist che contribuirà a gestire le attività operative specialistiche in materia di sicurezza informatica e di gestione del rischio informatico, nonché provvedere alla gestione degli incidenti di sicurezza, anche attraverso la raccolta, analisi e conservazione delle evidenze digitali, mantenendone la validità forense.
Queste le principali attività:
supervisiona la redazione e l’aggiornamento delle procedure e linee guida di sicurezza;
coordina la verifica dei requisiti di sicurezza e la loro implementazione prima del rilascio;
integrare controlli di sicurezza nelle pipeline CI/CD (SAST, DAST, SCA, secret scanning);
utilizzare e integrare strumenti di security scanning (es. AppScan, Tenable);
definire e mantenere standard di sicurezza per cloud e Kubernetes;
supportare threat modeling su applicazioni e architetture;
collaborare con team Dev, Ops e Security per la remediation delle vulnerabilità;
implementare policy-as-code per automatizzare controlli di sicurezza;
contribuire all’evoluzione verso una Internal Developer Platform (IDP) con approccio security-by-design;
supportare la costruzione di golden path di sviluppo sicuro e self-service;
contribuire alla progressiva adozione di un modello CTEM (Continuous Threat Exposure Management) per la gestione del rischio;
evolvere verso un modello di continuous threat modeling integrato nella Internal Developer Platform (IDP).
Requisiti richiesti per presentare la tua candidatura:
laurea magistrale in uno dei seguenti ambiti: Informatica, Cybersecurity, Ingegneria Informatica, Ingegneria Elettronica (se con specializzazione ICT/Security) e/oMaster universitario di II livello in Cybersecurity, Cloud Security o AI Security;
gradito possesso di certificazioni cloud e security come AWS, Azure, GCP, CISSP, OSCP o simili);
esperienza pregressa di almeno 3 anni nel campo della sicurezza informatica, focalizzato sulla progettazione di architetture di sicurezza complesse, in ruoli DevSecOps, Cloud Security Engineer o Application Security Engineer, modelli di sicurezza per AI generativa e threat modeling avanzato;
esperienza in contesti enterprise con pipeline CI/CD strutturate;
esperienza su cloud pubblici (AWS, Azure o GCP);
esperienza su Kubernetes e ambienti containerizzati in produzione;
utilizzo di strumenti di security scanning (AppScan);
esperienza in attività di security automation o standardizzazione (Dev, Platform, Security);
conoscenza e gestione di assessment di sicurezza su applicazioni enterprise e cloud-native;
conoscenze tecniche richieste: Security & DevSecOps, OWASP e secure coding practices, SAST / DAST / SCA tools, Security integration in CI/CD pipelines, AWS / Azure / GCP security services, Kubernetes security (RBAC, network policies, admission control),
Infrastructure as Code (Terraform o equivalenti), IAM fundamentals, CI/CD tools (GitHub Actions, GitLab CI, Jenkins), Policy-as-code (OPA / Rego o concetti equivalenti), Security automation e scripting (Python / Bash);
nozioni di Internal Developer Platform (IDP) e platform engineering, interesse verso modelli CTEM (Continuous Threat Exposure Management, Threat modeling (STRIDE o approcci equivalenti), traduzione dei rischi in controlli tecnici e policy;
capacità di problem solving, change management e team working, lavoro in contesti Agile, waterfall e cross-teamConoscenza della lingua inglese.
Sede di lavoro: Peschiera Borromeo (MI)
Cosa ti offriamo:
Contratto: Tempo Indeterminato
Orario di lavoro settimanale: 37 ore
CCNL Credito Cooperativo integrato con elementi complementari stabiliti dagli accordi aziendali di secondo livello
RAL compresa tra 37K - 47K
Il Gruppo prevede una componente variabile della retribuzione come disciplinato dalle nostre Politiche di Remunerazione
Sistema di Welfare aziendale e possibilità di lavorare in modalità agile
Ampia offerta formativa a supporto dello crescita professionale per tutte le persone
La ricerca rispetta il d.lgs. 198/2006 ed è aperta a candidature di qualsiasi orientamento o espressione di genere, orientamento sessuale, età, etnia e credo religioso. Il Gruppo BCC Iccrea riconosce che l'attenzione delle diversità, l'inclusione e la tutela dell'equilibrio fra vita privata e vita professionale siano principi fondamentali di creazione di valore per il Gruppo stesso.
#J-18808-Ljbffr
📌 Cyber Security Management Specialist (Roma)
🏢 Altro
📍 Roma