IT Cyber Security Specialist

2 giorni fa

Milano, Provincia di Milano; Lombardia, Italia agap2 Italia Tempo pieno
Presente in 14 paesi europei con oltre 10.000 dipendenti, abbiamo aperto, da otto anni, la prima sede italiana a Milano e, vista la continua crescita, stiamo rafforzando e ampliando il nostro team con persone che condividano gli stessi valori della nostra società: AMBIZIONE, SORRISO, DINAMISMO, VOGLIA DI METTERSI IN GIOCO, il tutto in una realtà in continua evoluzione, nella quale le relazioni umane sono sempre al primo posto. Per un’opportunità in partnership con un’importante multinazionale italiana , leader nella produzione di API e Prodotti Finiti , siamo alla ricerca di un IT Security Specialist . Collabora con il Cyber Security Manager e tutto il Dipartimento ICT per verificare l’avanzamento del programma di cyber security al fine di migliorare la security posture aziendale; Coopera con il Cyber Security Manager per garantire il corretto funzionamento dei sistemi di cyber security (es. firewall, Web Filtering, sistemi antivirus, ecc); Configura e aggiorna i sistemi di cyber security sulla base delle evoluzioni di politica interna in materia; In caso di anomalie di funzionamento collabora con il cyber security manager per la risoluzione del problema nel minor tempo possibile, facendo troubleshooting e interfacciandosi con funzioni aziendali o fornitori di outsourcing; Collabora con il Cyber Security manager in modo propositivo per individuare nuove soluzioni tecnologiche o funzionalità per il miglioramento continuo della cyber security; È responsabile del proprio aggiornamento sulle nuove tecnologie, soluzioni e tematiche in ambito di cyber security per poter dare un contributo al passo coi tempi; In caso di introduzione di nuovi sistemi di cyber security collabora con il cyber security manager nella progettazione (es. software selection, definizione di costi, tempi, modi e step di progetto, preventivo, contrattualistica); Effettua delle analisi per verificare e valutare i requisiti di cyber security dei servizi forniti dal Dipartimento ICT in termini ad esempio KPI, fattori di rischio, protezione dei dati, del sistema, ecc. Si relaziona con i fornitori dei servizi di cyber security affidati in outsourcing per verifica del SAL di servizio, per la gestione di anomalie, modifiche evolutive o progettuali, rispetto KPI ecc; Laurea in Sicurezza Informatica, Informatica, Ingegneria Informatica, o in alternativa diploma in ambito tecnico-informatico con almeno 3 anni di competenza nel ruolo; Gestione di servizi / sistemi di sicurezza IT all’interno di Infrastrutture IT Complesse Conoscenza di infrastrutture IT complesse Conoscenza tematiche di Cyber Security quali ad esempio: triade CIA, tipologia di minacce informatiche, vulnerabilità, relativi rischi connessi, contromisure e tecniche di hardening dei sistemi, gestione degli incidenti di sicurezza Conoscenza di networking, protocolli di comunicazione, sistemi NAC e tool di analisi del traffico Competenze sui sistemi Firewall, WAF, IPS, IDS Competenze sui sistemi VPN Competenze sui sistemi EPP, EDR e Device Control Competenze sui sistemi di E-mail Security Competenze sui sistemi CA (Certification Authority) Conoscenza di metodologie, framework, best practice e standard internazionali di Sicurezza Informatica/Compliance normativa: ISO27001, NIS, NIST CSF, CIS Controls, MITRE AF, GDPR Conoscenza tematiche di OT Security (desiderabile) Competenze sui sistemi IAM (desiderabile) Competenze sui sistemi SIEM (desiderabile) Conoscenza di tool di Penetration Test (desiderabile) Competenze su piattaforme di cyber security Awareness (desiderabile) Conoscenza dei riferimenti normativi per IT di settore (CFR-21 PART 11, ANNEX 11 EU, GAMP 5) (desiderabile) La posizione è inquadrata nell’ambito del CCNL Commercio e Terziario applicato dalla nostra società. Il posizionamento all’interno del range sarà definito in base alle competenze tecniche, all’esperienza specifica nel ruolo e agli esiti del processo di selezione, secondo criteri oggettivi e neutri. In presenza di profili con caratteristiche eccezionali rispetto al range indicato, potrà essere valutata una revisione previa approvazione interna. Sono inoltre previsti: Buoni pasto giornalieri; Strumenti di formazione sia per le hard che soft skill; Follow-up costanti con il team HR e con il proprio Business Manager; Un piano di crescita professionale in un ambiente dinamico e stimolante. Inoltre, teniamo fede ai nostri impegni prestando attenzione alle risorse appartenenti alle categorie protette ai sensi degli articoli 1 e 18 della Legge 68⁄99 . I dati personali saranno trattati in conformità alle disposizioni contenute nel regolamento UE 2016⁄679 .