Cyber Security Analyst (Roma)

Cyber Security Analyst (Roma)

25 set
|
Michael Page
|
Roma

25 set

Michael Page

Roma

Michael Page Assessment e caratterizzazione degli asset - Interviste strutturate e checklist per la caratterizzazione degli asset (dati trattati, rilevanza business, classificazione RID, processi supportati?) - Valutazione esposizione asset e mappatura dipendenze con processi critici - Identificazione e classificazione scenari di rischio coerenti con la risk posture aziendale Selezione dei controlli e validazione tecnica - Selezione dell'insieme di controlli necessari per far fronte alle esigenze di sicurezza e ai requisiti di compliance, con riferimento ai principali framework normativi: NIS2, DORA, Cyber Resilience Act (CRA), oltre a standard quali ISO 27001 e CIS Controls - Validazione delle proposte tecniche, valutazione adeguatezza agli scenari di rischio, anche alla luce delle soluzioni di sicurezza effettivamente disponibili e implementabili - Identificazione dei controlli non soddisfatti e valutazione del rischio residuo Remediation, piani di sicurezza e monitoraggio - Definizione di piani di remediation strutturati (priorità, responsabilità, tempistiche) - Monitoraggio continuativo dell'execution e rendicontazione agli stakeholder - Supporto all'aggiornamento della risk posture aziendale - Almeno 2 anni in cybersecurity, ICT risk management o info security in contesti strutturati - Conoscenza delle metodologie di analisi del rischio: OCTAVE, FAIR, ISO 27005, NIST RMF (non solo conoscenza teorica) - Conoscenza pratica delle principali soluzioni di sicurezza (es. firewall, EDR/XDR, SIEM/SOAR,



soluzioni IAM, network security) utile a valutare l'adeguatezza e l'efficacia dei controlli proposti rispetto agli scenari di rischio - Capacità di dialogare con tecnici (sistemisti, architect, DevSecOps) e management - Redazione completa di risk assessment: da asset inventory / threat modeling a piano di trattamento - Familiarità con le principali normative inerenti la Cyber Security e conoscenza dei cataloghi di controlli come ad esempio: ISO 27001 Annex A, CIS Controls, NIST CSF 2.0, SP 800-53 - Buon inglese (scritto e parlato) Nice to have - Applicazione di analisi dei rischi in ambienti Cloud - in particolare AWS e GCP (es. configurazione, conformità, valutazione rischi su servizi cloud-native) - Progetti di adeguamento NIS2 o DORA in settori regolamentati - Conoscenza di Strumenti GRC come ad esempio: OneTrust, ServiceNow GRC, Archer, AI.ESRA, Balbix o equivalenti - Gestione di piani di remediation complessi multi-funzione - Certificazioni: CISM, CRISC, ISO 27001 Lead Auditor/Implementer, CISSP - Contesti OT/IoT security - Esperienza in attività di TPRM e conoscenza degli strumenti a supporto, come ad es.: Panorays, Bitsight, Security Scorecar etc. Azienda internazionale operante in ambito cybersecurity. - Tempo indeterminato CCNL Metalmeccanico Industria - Ottima opportunità di carriera - 4 giorni di smart working a settimana - Buoni pasto € 7,50 Settore: Altro Ruolo: Ingegneria/Progettazione

📌 Cyber Security Analyst (Roma)
🏢 Michael Page
📍 Roma

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: cyber security analyst (roma) / roma

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: cyber security analyst (roma) / roma