Chi siamo
Gestiamo una delle principali reti europee di ricarica fast e ultra-fast per veicoli elettrici: oltre 4.600 punti in 5 paesi, alimentati da fonti rinnovabili. Sviluppiamo prodotti digitali propri, tra cui un'app con oltre 200.000 utenti, e stiamo portando in casa i servizi IT con un nuovo team dedicato.
Il ruolo
Entrerai nel nuovo team IT interno come specialista di cyber security. Gestirai incident, sistemi di protezione e compliance per l'infrastruttura aziendale, per un'app usata in 5 paesi e per oltre 1.000 siti aperti al pubblico.
Cosa farai
- Gestirai gli incident di sicurezza secondo i processi interni di incident management, anche oltre il perimetro dell'helpdesk IT, su app e asset distribuiti nei siti di ricarica.
- Monitorerai le notifiche delle piattaforme EDR/SIEM e interverrai sugli alert segnalati dal fornitore esterno di log analysis, contattando gli utenti per le azioni correttive.
- Configurerai la sicurezza delle postazioni aziendali, pianificherai gli aggiornamenti e analizzerai i risultati delle vulnerability scan.
- Supporterai la compliance a GDPR, NIS2 e ISO/IEC 27001: aggiornerai i registri, revisionerai gli access log e gestirai le nomine di sistema.
- Erogherai sessioni di formazione sulla sicurezza agli utenti, per gruppi o per country, in italiano e in inglese.
Contesto tecnico
- Sistema: endpoint aziendali, app consumer attiva in 5 paesi e oltre 1.000 siti di ricarica con asset aperti al pubblico.
- Strumenti principali: piattaforme EDR/SIEM, antivirus e vulnerability scanner.
- Standard e normative:
GDPR, NIS2, ISO/IEC 27001.
- Ambiente operativo: team IT interno di tre persone (IT Support, Cyber Security, Identity & Infrastructure). Un collega senior farà da riferimento su compliance e processi. Circa il 30% delle attività è condiviso con l'IT Support.
- Vincoli distintivi: elevato volume di richieste e operatività multi-country, con l'inglese come lingua di lavoro con le sedi estere.
Requisiti essenziali
- prima esperienza qualificato in ruoli dedicati alla cyber security, in azienda o in consulenza;
- conoscenza del funzionamento di piattaforme EDR o SIEM e della gestione di una notifica di sicurezza, dall'analisi all'azione correttiva;
- conoscenza della lingua italiana e della lingua inglese a livello professionale;
- disponibilità a trasferte occasionali presso le sedi in Francia, Spagna e Portogallo.
Requisiti preferenziali
- esperienza in attività di compliance su almeno uno tra GDPR, NIS2 e ISO/IEC 27001;
- esperienza nella presentazione di contenuti tecnici a gruppi di persone, in sessioni formative o in presentazioni a clienti e colleghi;
- conoscenze di networking o di servizi cloud.
Cosa offriamo
- Sede: Milano.
- Modalità di lavoro: ibrida, 2 giorni in sede + 3 da remoto.
- Trasferte: occasionali presso le sedi estere (Francia, Spagna, Portogallo), ad esempio per attività di formazione.
- Pacchetto retributivo: RAL 30–35k€ + MBO + ticket restaurant + welfare aziendale.
- Contratto: tempo indeterminato.
#J-18808-Ljbffr
📌 Cyber Security Specialist (Milano)
🏢 Stema
📍 Milano