CYBERSECURITY INTERN

21 ore fa

milano, provincia di milano, Italia FC Internazionale Milano Tempo pieno

F.C. Internazionale Milano è un Football Club fondato nel 1908 con una blasonata storia centenaria costellata di successi e, al contempo, proiettato verso il futuro grazie a un team giovane e innovativo. La società conta più di 500 dipendenti suddivisi tra professionisti, atleti e membri dello staff tecnico. Il Club è oggi riconosciuto a livello mondiale come una delle società calcistiche di maggior successo. La sua crescita, sia sul campo che al di fuori, è guidata dall’internazionalità e dall’innovazione, con l’obiettivo di espandere la propria presenza sui mercati globali e di avvicinarsi alle nuove generazioni in tutto il pianeta. Il Club è alla costante ricerca di nuovi talenti che possano arricchire il team con forte spirito di adattamento e tanta volontà di mettersi in gioco. Per noi l’eccellenza della performance di squadra è al centro, sia in campo che fuori. Cerchiamo persone predisposte a lavorare in team e a saper fare squadra, che sappiano pensare fuori dagli schemi e uscire dalle loro zone di comfort. Posizione: Parte del team Technology, il Cybersecurity Intern supporterà le attività di protezione, monitoraggio e miglioramento continuo della sicurezza informatica del Club, collaborando con i team Tech interni, i fornitori esterni e il Security Operations Center (SOC). Principali Responsabilità

  • Cyber Defense & SOC Operations: supporto al monitoraggio degli eventi di sicurezza, analisi preliminare degli alert e gestione delle escalation con SOC e fornitori.
  • Incident & Vulnerability Management: supporto alle attività di incident response, raccolta evidenze e monitoraggio delle vulnerabilità su sistemi, endpoint e applicazioni.
  • Endpoint & Identity Security: supporto al controllo degli strumenti di protezione endpoint e alla verifica di identità digitali, account privilegiati e autorizzazioni.
  • Security Governance & Compliance: collaborazione nell’aggiornamento di policy, procedure e attività di verifica della conformità alle linee guida aziendali.
  • Security Awareness & Threat Intelligence: supporto alle iniziative di formazione e sensibilizzazione, con attenzione a minacce emergenti e best practice di settore.
  • Reporting & Security Projects: supporto nella predisposizione di KPI/KRI e nelle attività progettuali di evoluzione della sicurezza informatica.
KPI
  • Supporto al triage degli alert: percentuale di alert ticket assegnati presi in carico, analizzati e documentati correttamente entro le tempistiche concordate.
  • Qualità della documentazione: completezza, chiarezza e accuratezza di evidenze, note operative, aggiornamenti di procedure e report prodotti, con limitata necessità di rework.
  • Controlli su strumenti di sicurezza: regolarità e correttezza dei controlli svolti su piattaforme endpoint, SIEM, EDR o strumenti equivalenti utilizzati dal team.
  • Contributo alla Security Awareness: numero, qualità e pertinenza dei materiali contenuti predisposti per iniziative di awareness, incluse campagne e simulazioni di phishing.
  • Reporting KPI/KRI: puntualità, accuratezza e coerenza dei dati inseriti in dashboard o report periodici destinati al management.
  • Apprendimento e autonomia progressiva: completamento dei piani di onboarding e formazione concordati, con progressiva capacità di gestire attività assegnate in modo ordinato e proattivo.
Requisiti:
  • Laurea triennale o magistrale in Cybersecurity, Informatica, Ingegneria Informatica, Information Technology o discipline affini.
  • Conoscenza dei principali concetti di cybersecurity, networking, sistemi operativi e architetture IT.
  • Familiarità con le più comuni minacce informatiche (phishing, malware, ransomware, credential theft, social engineering, ecc.).
  • Interesse verso le attività di Security Operations Center (SOC), Incident Response e Vulnerability Management.
  • Conoscenza di base dei principali framework e standard di sicurezza informatica (ISO 27001, NIST, CIS Controls).
  • Capacità analitiche, metodiche e orientamento al problem solving.
  • Attitudine al lavoro in team e ottime capacità relazionali e comunicative.
  • Curiosità, proattività e forte interesse per il mondo della cybersecurity e delle tecnologie emergenti.
  • Buona conoscenza della lingua inglese, sia scritta che parlata.
  • Ottima conoscenza del pacchetto Microsoft Office.
  • Costituisce titolo preferenziale la conoscenza di strumenti di sicurezza Microsoft (Microsoft Defender, Microsoft Sentinel, Entra ID, Intune) o di altre piattaforme SIEM, EDR e Vulnerability Management.
Altre informazioni: Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi n. 903⁄77 e n. 125⁄91 e a persone di tutte le età e tutte le nazionalità, ai sensi dei D.Lgs. n. 215⁄03 e n. 216⁄03 .Il trattamento d