Cyber Security Management Specialist (Roma)

Cyber Security Management Specialist (Roma)

23 set
|
Altro
|
Roma

23 set

Altro

Roma

Per BCC Banca Iccrea all'interno della U.O. Security Competence Center, inserita nell'area Chief Information Officer, cerchiamo una persona per ricoprire il ruolo di Cyber Security Management Specialist che contribuirà a gestire le attività operative specialistiche in materia di sicurezza informatica e di gestione del rischio informatico, nonché provvedere alla gestione degli incidenti di sicurezza, anche attraverso la raccolta, analisi e conservazione delle evidenze digitali, mantenendone la validità forense.

Queste le principali attività:

supervisiona la redazione e l’aggiornamento delle procedure e linee guida di sicurezza;

coordina la verifica dei requisiti di sicurezza e la loro implementazione prima del rilascio;

integrare controlli di sicurezza nelle pipeline CI/CD (SAST, DAST, SCA, secret scanning);

utilizzare e integrare strumenti di security scanning (es. AppScan, Tenable);

definire e mantenere standard di sicurezza per cloud e Kubernetes;

supportare threat modeling su applicazioni e architetture;

collaborare con team Dev, Ops e Security per la remediation delle vulnerabilità;

implementare policy-as-code per automatizzare controlli di sicurezza;

contribuire all’evoluzione verso una Internal Developer Platform (IDP) con approccio security-by-design;

supportare la costruzione di golden path di sviluppo sicuro e self-service;

contribuire alla progressiva adozione di un modello CTEM (Continuous Threat Exposure Management) per la gestione del rischio;

evolvere verso un modello di continuous threat modeling integrato nella Internal Developer Platform (IDP).

Requisiti richiesti per presentare la tua candidatura:





laurea magistrale in uno dei seguenti ambiti: Informatica, Cybersecurity, Ingegneria Informatica, Ingegneria Elettronica (se con specializzazione ICT/Security) e/oMaster universitario di II livello in Cybersecurity, Cloud Security o AI Security;

gradito possesso di certificazioni cloud e security come AWS, Azure, GCP, CISSP, OSCP o simili);

esperienza pregressa di almeno 3 anni nel campo della sicurezza informatica, focalizzato sulla progettazione di architetture di sicurezza complesse, in ruoli DevSecOps, Cloud Security Engineer o Application Security Engineer, modelli di sicurezza per AI generativa e threat modeling avanzato;

esperienza in contesti enterprise con pipeline CI/CD strutturate;

esperienza su cloud pubblici (AWS, Azure o GCP);

esperienza su Kubernetes e ambienti containerizzati in produzione;

utilizzo di strumenti di security scanning (AppScan);

esperienza in attività di security automation o standardizzazione (Dev, Platform, Security);

conoscenza e gestione di assessment di sicurezza su applicazioni enterprise e cloud-native;

conoscenze tecniche richieste: Security & DevSecOps, OWASP e secure coding practices, SAST / DAST / SCA tools, Security integration in CI/CD pipelines, AWS / Azure / GCP security services, Kubernetes security (RBAC, network policies, admission control),



Infrastructure as Code (Terraform o equivalenti), IAM fundamentals, CI/CD tools (GitHub Actions, GitLab CI, Jenkins), Policy-as-code (OPA / Rego o concetti equivalenti), Security automation e scripting (Python / Bash);

nozioni di Internal Developer Platform (IDP) e platform engineering, interesse verso modelli CTEM (Continuous Threat Exposure Management, Threat modeling (STRIDE o approcci equivalenti), traduzione dei rischi in controlli tecnici e policy;

capacità di problem solving, change management e team working, lavoro in contesti Agile, waterfall e cross-teamConoscenza della lingua inglese.

Sede di lavoro: Peschiera Borromeo (MI)

Cosa ti offriamo:

Contratto: Tempo Indeterminato

Orario di lavoro settimanale: 37 ore

CCNL Credito Cooperativo integrato con elementi complementari stabiliti dagli accordi aziendali di secondo livello

RAL compresa tra 37K - 47K

Il Gruppo prevede una componente variabile della retribuzione come disciplinato dalle nostre Politiche di Remunerazione

Sistema di Welfare aziendale e possibilità di lavorare in modalità agile

Ampia offerta formativa a supporto dello crescita professionale per tutte le persone

La ricerca rispetta il d.lgs. 198/2006 ed è aperta a candidature di qualsiasi orientamento o espressione di genere, orientamento sessuale, età, etnia e credo religioso. Il Gruppo BCC Iccrea riconosce che l'attenzione delle diversità, l'inclusione e la tutela dell'equilibrio fra vita privata e vita professionale siano principi fondamentali di creazione di valore per il Gruppo stesso.

#J-18808-Ljbffr

📌 Cyber Security Management Specialist (Roma)
🏢 Altro
📍 Roma

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: cyber security management specialist (roma) / roma

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: cyber security management specialist (roma) / roma