Cyber Compliance e Testing

1 mese fa


Roma, Italia ADR Aeroporti di Roma A tempo pieno

Il Gruppo Aeroporti di Roma, all’interno di Information & Communication Technology, nell’unità organizzativa ICT Security, è alla ricerca di un:
**Cyber Compliance e Testing**

La risorsa, a diretto riporto del responsabile di funzione, ha maturato un’esperienza di 5 - 6 anni in ruoli analoghi, in società di consulenza e/o realtà organizzative complesse relativamente a progetti di cybersecurity governance.

**Principali attività e aree di responsabilità**:

- Organizzare e supervisionare le attività del Security Operation Center per assicurare la corretta implementazione delle procedure di gestione dei processi di early warning (gestione proattiva degli advisory di sicurezza, bollettini, etc.) e di threat management (investigazione proattiva degli eventi di sicurezza rilevati);
- Organizzare e coordinare le attività di gestione degli incidenti di sicurezza e quelle periodiche di security assessment (vulnerability assessment, penetration test) anche per assicurare la compliance in materia di cybersecurity;
- Effettuare revisioni continue dei controlli e dei playbook, attraverso un approccio di continuous improvement, al fine di migliorare i processi di rilevazione e gestione della minaccia cyber gestiti dal Security Operation Center;
- Definire dei remediation plan, condivisione con i diversi stakeholder e monitoraggio avanzamenti dei remediation plan;
- Attivare e coordinare progetti implementativi finalizzati alla evoluzione delle soluzioni di sicurezza, in particolare a quelle relative al monitoraggio ed al testing della cybersecurity;
- Offrire supporto nella gestione della compliance alle normative ed agli standard in materia di cybersecurity;
- Monitorare l’evoluzione tecnologica in materia di sicurezza IT;
- Definire i requisiti di sicurezza IT dei sistemi e delle reti in aderenza alle best practices internazionali ed ai vincoli normativi ed implementare le policy e le procedure relative alla cybersecurity.

**Requisiti ed esperienze**:

- Ottima conoscenza delle pratiche per la messa in sicurezza dei principali sistemi operativi (es. MITRE), delle tecniche di Vulnerability Assessment & Penetration Testing (metodologie OSSTMM, OWASP, etc.) e dei principali strumenti a supporto di tali attività (es. Nessus, Qualys, Claroty, etc.);
- Buona conoscenza dei principali framework, metodologie e standard internazionali in ambito cybersecurity e data protection (i.e. ISO/IEC 27001, ISO 22301, Common Criteria, Owasp, NIST GDPR, etc.);
- Buona conoscenza delle metodologie e delle tecnologie in ambito di Identity Governance e Data protection (data masking, data encryption, etc.);
- Buona conoscenza dei principi di security by design e DevSecOps;
- Buona esperienza nell’ambito del coordinamento di attività di security incident response;
- Buona esperienza nell’ambito del coordinamento di attività di security testing;
- Buona esperienza nell’utilizzo di framework internazionali di Security Governance (ISO 27001, NIST, etc.);
- Buona esperienza in progetti di cyber risk assessment, individuando gap e proponendo soluzioni di mitigazione dei rischi;
- Buona esperienza nella definizione dei requisiti di sicurezza sui sistemi informativi;
- Buona esperienza nell’attuazione dei principi di privacy-by-design e privacy-by-default nell’ambito di progetti di sviluppo o adozione di soluzioni tecnologiche;
- Esperienza in Project Management;
- Fluente conoscenza della lingua inglese.

**Competenze**:

- Pianificazione e organizzazione del lavoro;
- Analisi;
- Team working;
- Orientamento al risultato;
- Problem solving;
- Flessibilità.

**Titolo di studi**:
Laurea magistrale in STEM.

**Sede di Lavoro**:
Fiumicino Aeroporto

**Tipologia di offerta**:

- Contratto a tempo indeterminato;
- Modalità di lavoro ibrida.

Offerta di lavoro tutelata dalla L. 68/99 - Categorie protette.

LI-EP1


  • Penetration Tester

    7 giorni fa


    Roma, Italia R1spa A tempo pieno

    In vista di un ampliamento dell’organico, siamo alla ricerca di una risorsa **PENETRATION TESTER / CYBER-SECURITY CONSULTANT** da inserire presso la nostra sede di **Roma.** Le attività che vedranno coinvolta la risorsa saranno le seguenti: - Effettuare Penetration test sia infrastrutturale che dedicato a prodotti tecnologici (applicazioni, Fw embedded,...

  • Penetration Tester

    7 giorni fa


    Roma, Italia R1 GROUP A tempo pieno

    **Cyber-Bee **è la società che si occupa di servizi e consulenze per la sicurezza informatica e Cyber-security di **R1 Group**, il System Integrator per eccellenza con sedi a Roma, Milano, Napoli, Perugia e Genova che da oltre 28 anni lavora con le più importanti aziende del settore pubblico e privato. Cyber-Bee accompagna le aziende nella scelta delle...


  • Roma, Italia RINA A tempo pieno

    Posting Date: 20 Jul 2023- City: Roma- Location: Roma, IT, 144 Genova, IT, 16129 Rozzano, IT, 20089- Contract Type: Permanent- Division: Cyber Security- Level of experience: IntermediateRINA is currently recruiting for a **Cyber Security GRC Consultant** to join its office in **Rome, Milan or Genoa** within the Cyber Security...


  • Roma, Italia Wyser A tempo pieno

    Per realtà specializzata nella consulenza manageriale di alto livello, stiamo cercando un/una Cyber Security Senior Manager per l'inserimento nella struttura dedicata a tematiche di Governance, Risk & Compliance in ambito ICT. La risorsa individuata, avrà la responsabilità della gestione di team e progetti ad alto livello strategico. Requisiti...


  • Roma, Italia TXT e-solutions SPA A tempo pieno

    HSPI SpA is a management consulting company founded in 2003 through the initiative of a small group of professionals with significant experience in leading multinational consulting companies. HSPI, thanks to the strong skills of the professionals who set it up, has always characterized for an operating model capable of integrating distinctive Management...


  • Roma, Italia BIP - Business Integration Partners A tempo pieno

    Entra nel nostro mondo. _ - Trasforma insieme a noi. _ **Cyber Security Governance Specialist **_“ _**_Mitigare i rischi cyber derivanti dalla trasformazione digitale? Questo è il mio mestiere!" _** Se ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirti! Hai già sentito parlare di BIP...


  • Roma, Italia TXT e-solutions SPA A tempo pieno

    HSPI SpA is a management consulting company founded in 2003 through the initiative of a small group of professionals with significant experience in leading multinational consulting companies. HSPI, thanks to the strong skills of the professionals who set it up, has always characterized for an operating model capable of integrating distinctive Management...


  • Roma, Italia GIGROUP A tempo pieno

    QIBIT, divisione ICT di Gi Group S.P.A., Agenzia per il Lavoro (Aut. Min. 26/11/04 Prot. n. 1101-SG), è specializzata nella selezione, formazione, inserimento e sviluppo professionale dei profili IT per il mercato italiano. Il nostro obiettivo è generare valore e crescita professionale per le nostre Persone e garantire la sostenibilità nei progetti IT dei...


  • Roma, Italia Baker Hughes A tempo pieno

    **Cyber Security Penetration Tester** **Would you like to work with the latest technologies in cyber security?** **Do you enjoy being part of a global successful team?** **Join our Digital Technology team** Baker Hughes is the leading energy technology company. Our innovative technologies and services are taking energy forward! Making it safer, cleaner...

  • Security Manager

    3 settimane fa


    Roma, Italia BIP - Business Integration Partners A tempo pieno

    Entra nel nostro mondo. _ - Trasforma insieme a noi.**Security Manager - Governance, Risk and Compliance **_️"Mitigare i rischi cyber derivanti dalla trasformazione digitale? Questo è il mio mestiere!" - ** Se ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirti! Hai già sentito parlare di...


  • Roma, Italia ADR Aeroporti di Roma A tempo pieno

    Il Gruppo Aeroporti di Roma, all’interno di Risk Governance & Compliance, nella unità organizzativa Risk Monitoring, è alla ricerca di: **Analyst Risk Governance & Compliance** La struttura si occupa principalmente supportare i Process Owner nel rafforzamento del Sistema di Controllo Interno mediante la definizione di modelli efficaci e...


  • Roma, Italia TXT e-solutions SPA A tempo pieno

    TLOGOS è una società di consulenza informatica con un modello di lavoro incentrato sull'esperienza decennale di professionisti in ambito specialistico, gestionale ed organizzativo. Opera affinchè l'IT Security si trasformi in un processo in grado di evolversi per seguire i cambiamenti gestionali ed organizzativi interni, offrendo servizi in ambito di Risk...


  • Roma, Italia ADECCO ITALIA S.p.A. A tempo pieno

    Adecco Italia, divisione Financial Services, ricerca per società in espansione nel comparto assicurativo una/un : Addetto/a Cyber Security Specialist Il candidato/a, alle dipendenze del Titolare di funzione e sotto la sua supervisione, svolgerà attività di verifica delle vulnerabilità presenti nei sistemi ICT, anche tramite assessment tecnologici e di...


  • Roma, Italia ManpowerGroup A tempo pieno

    ManpowerGroup, per importante realtà industriale e tecnologica, ricerca: **1 Cyber Security Specialist** La figura si occuperà principalmente di definire e monitorare, tramite programmi e piani di azione, la strategia di sicurezza cyber e física dell’azienda, nonché di collaborare nelle attività di acquisizione delle tecnologie e dei servizi, secondo...


  • Roma, Italia Elettronica S.p.A. A tempo pieno

    Main Responsibilities - Support the GRC team in identifying, assessing, and mitigating cybersecurity risks. - Contribute to the implementation and maintenance of security controls and compliance policies. - Assist in managing security incident monitoring and response activities. - Collaborate with other departments to ensure compliance with regulations and...


  • Roma, Italia TXT e-solutions SPA A tempo pieno

    HSPI SpA è una società di consulenza direzionale nata nel 2003 grazie alle forti competenze dei professionisti che l’hanno costituita, è da sempre caratterizzata da un modello operativo capace di integrare competenze distintive di Consulenza Direzionale con conoscenze specialistiche in ambito ICT e Digital innovation. Da Ottobre 2020 è parte del...

  • Analyst Risk Governance

    3 settimane fa


    Roma, Italia Aeroporti di Roma S.p.A. A tempo pieno

    Il Gruppo Aeroporti di Roma, all’interno di Risk Governance & Compliance, nella unità organizzativa Risk Monitoring, è alla ricerca di: Analyst Risk Governance & Compliance La struttura si occupa principalmente supportare i Process Owner nel rafforzamento del Sistema di Controllo Interno mediante la definizione di modelli efficaci e l’individuazione...


  • Roma, Italia Seltis Hub A tempo pieno

    **Posizione**: Digital Diversity Week supporta Seltis Hub nella ricerca per azienda cliente operante nel settore della consulenza, un consultant da inserire nell'area Internal Audit & Compliance. Il cliente è un gruppo multinazionale di consulenza direzionale, leader nell'analisi e nella progettazione di modelli di Governance, Organizzazione e...

  • Cyber Security Consultant

    3 settimane fa


    Roma, Italia RINA A tempo pieno

    RINA is currently recruiting for a Cyber Security Consultant to join its office in ROME within the Cyber Security and Management Consulting Division. Mission RINA is seeking a highly skilled and motivated IT Security Consultant to join our Cyber team. This role is ideal for someone with a deep passion for cybersecurity and a proven track record in...


  • Roma, Italia Assist Digital Spa A tempo pieno

    **Assist Digital **è una realtà internazionale che fornisce servizi end-to-end di Customer Experience a brand globali. Da più di 20 anni combiniamo intelligenza umana e artificiale per **trasformare **ogni contatto in un’opportunità di valore. Le persone sono il focus dei nostri progetti e della nostra quotidianità. Creiamo quindi un ambiente di...