Cyber Compliance e Testing

6 mesi fa


Roma, Italia ADR Aeroporti di Roma A tempo pieno

Il Gruppo Aeroporti di Roma, all’interno di Information & Communication Technology, nell’unità organizzativa ICT Security, è alla ricerca di un:
**Cyber Compliance e Testing**

La risorsa, a diretto riporto del responsabile di funzione, ha maturato un’esperienza di 5 - 6 anni in ruoli analoghi, in società di consulenza e/o realtà organizzative complesse relativamente a progetti di cybersecurity governance.

**Principali attività e aree di responsabilità**:

- Organizzare e supervisionare le attività del Security Operation Center per assicurare la corretta implementazione delle procedure di gestione dei processi di early warning (gestione proattiva degli advisory di sicurezza, bollettini, etc.) e di threat management (investigazione proattiva degli eventi di sicurezza rilevati);
- Organizzare e coordinare le attività di gestione degli incidenti di sicurezza e quelle periodiche di security assessment (vulnerability assessment, penetration test) anche per assicurare la compliance in materia di cybersecurity;
- Effettuare revisioni continue dei controlli e dei playbook, attraverso un approccio di continuous improvement, al fine di migliorare i processi di rilevazione e gestione della minaccia cyber gestiti dal Security Operation Center;
- Definire dei remediation plan, condivisione con i diversi stakeholder e monitoraggio avanzamenti dei remediation plan;
- Attivare e coordinare progetti implementativi finalizzati alla evoluzione delle soluzioni di sicurezza, in particolare a quelle relative al monitoraggio ed al testing della cybersecurity;
- Offrire supporto nella gestione della compliance alle normative ed agli standard in materia di cybersecurity;
- Monitorare l’evoluzione tecnologica in materia di sicurezza IT;
- Definire i requisiti di sicurezza IT dei sistemi e delle reti in aderenza alle best practices internazionali ed ai vincoli normativi ed implementare le policy e le procedure relative alla cybersecurity.

**Requisiti ed esperienze**:

- Ottima conoscenza delle pratiche per la messa in sicurezza dei principali sistemi operativi (es. MITRE), delle tecniche di Vulnerability Assessment & Penetration Testing (metodologie OSSTMM, OWASP, etc.) e dei principali strumenti a supporto di tali attività (es. Nessus, Qualys, Claroty, etc.);
- Buona conoscenza dei principali framework, metodologie e standard internazionali in ambito cybersecurity e data protection (i.e. ISO/IEC 27001, ISO 22301, Common Criteria, Owasp, NIST GDPR, etc.);
- Buona conoscenza delle metodologie e delle tecnologie in ambito di Identity Governance e Data protection (data masking, data encryption, etc.);
- Buona conoscenza dei principi di security by design e DevSecOps;
- Buona esperienza nell’ambito del coordinamento di attività di security incident response;
- Buona esperienza nell’ambito del coordinamento di attività di security testing;
- Buona esperienza nell’utilizzo di framework internazionali di Security Governance (ISO 27001, NIST, etc.);
- Buona esperienza in progetti di cyber risk assessment, individuando gap e proponendo soluzioni di mitigazione dei rischi;
- Buona esperienza nella definizione dei requisiti di sicurezza sui sistemi informativi;
- Buona esperienza nell’attuazione dei principi di privacy-by-design e privacy-by-default nell’ambito di progetti di sviluppo o adozione di soluzioni tecnologiche;
- Esperienza in Project Management;
- Fluente conoscenza della lingua inglese.

**Competenze**:

- Pianificazione e organizzazione del lavoro;
- Analisi;
- Team working;
- Orientamento al risultato;
- Problem solving;
- Flessibilità.

**Titolo di studi**:
Laurea magistrale in STEM.

**Sede di Lavoro**:
Fiumicino Aeroporto

**Tipologia di offerta**:

- Contratto a tempo indeterminato;
- Modalità di lavoro ibrida.

Offerta di lavoro tutelata dalla L. 68/99 - Categorie protette.

LI-EP1


  • Penetration Tester

    6 mesi fa


    Roma, Italia R1spa A tempo pieno

    In vista di un ampliamento dell’organico, siamo alla ricerca di una risorsa **PENETRATION TESTER / CYBER-SECURITY CONSULTANT** da inserire presso la nostra sede di **Roma.** Le attività che vedranno coinvolta la risorsa saranno le seguenti: - Effettuare Penetration test sia infrastrutturale che dedicato a prodotti tecnologici (applicazioni, Fw embedded,...

  • Penetration Tester

    6 mesi fa


    Roma, Italia R1 GROUP A tempo pieno

    **Cyber-Bee **è la società che si occupa di servizi e consulenze per la sicurezza informatica e Cyber-security di **R1 Group**, il System Integrator per eccellenza con sedi a Roma, Milano, Napoli, Perugia e Genova che da oltre 28 anni lavora con le più importanti aziende del settore pubblico e privato. Cyber-Bee accompagna le aziende nella scelta delle...

  • Cyber Security Analyst

    2 settimane fa


    Roma, Italia ACEA S.p.A. A tempo pieno

    Cyber Security Analyst CHI SIAMO Acea è una Multiutilities che ha come mission quella di migliorare ogni giorno la vita dei cittadini offrendo servizi essenziali di alta qualità per la vita quotidiana delle persone - acqua, energia, illuminazione e trattamento rifiuti. COSA FARAI All'interno dell'Unità BPI della Società AdF - Acquedotto del...


  • Roma, Italia Wyser A tempo pieno

    Per società multinazionale leader nel settore della difesa, siamo alla ricerca di un/una: **CYBER SECURITY ANALYST** La risorsa sarà inserita all'interno del dipartimento information technology e cyber security e lavorerà direttamente nel SOC interno. Si occuperà di attività di investigazione e incident response, gestione delle identità e accessi,...

  • Cyber Security Architect

    4 settimane fa


    Roma, Lazio, Italia Thales A tempo pieno

    We are looking to hire a skilled Cyber Security Engineer with an analytical mind and a detailed understanding of cybersecurity methodologies.Job OverviewCyber security engineers at Thales Alenia Space work comfortably under pressure, deliver on tight deadlines, and possess meticulous attention to detail.ResponsibilitiesImplement and monitor security measures...


  • Roma, Italia HAYS A tempo pieno

    Hays | Cyber Security | ISO 27001 | NIST | GRC | Consulting **La tua nuova azienda** Il nostro cliente è una delle principali aziende a livello globale nel settore del Management Consulting. Hays è alla ricerca di un Cyber Security Consultant da inserire nell’organigramma aziendale. **Il tuo nuovo ruolo** La risorsa si inserirà a supporto delle...


  • Roma, Italia Buscojobs A tempo pieno

    Job Description : Leonardo è uno dei partner industriali strategici del programma GCAP (Global Combat Air Programme), insieme alla britannica BAE Systems e alla giapponese Mitsubishi Heavy Industries, finalizzato allo sviluppo e alla realizzazione di un sistema aereo di nuova generazione, definito come "sistema di sistemi". Impiegato per operazioni...


  • Roma, Italia TXT e-solutions SPA A tempo pieno

    HSPI SpA is a management consulting company founded in 2003 through the initiative of a small group of professionals with significant experience in leading multinational consulting companies. HSPI, thanks to the strong skills of the professionals who set it up, has always characterized for an operating model capable of integrating distinctive Management...


  • Roma, Lazio, Italia Rina A tempo pieno

    Job DescriptionRINA is a multinational player providing certification, marine classification, product testing, site supervision, vendor inspection, training, and engineering consultancy services across various sectors.Job OverviewThis role focuses on supporting engineers in designing solutions, products, systems or structures while respecting safety and...


  • Roma, Italia Leonardo SpA A tempo pieno

    Job Description: Leonardo è uno dei partner industriali strategici del programma GCAP (Global Combat Air Programme), insieme alla britannica BAE Systems e alla giapponese Mitsubishi Heavy Industries, finalizzato allo sviluppo e alla realizzazione di un sistema aereo di nuova generazione, definito come "sistema di sistemi". Impiegato per operazioni...

  • Senior Consultant

    1 settimana fa


    Roma, Italia Buscojobs A tempo pieno

    Entra a far parte di una realtà internazionale e altamente tecnologica! Join EY! Per il nostro team Cyber Security stiamo selezionando su più sedi (Milano / Roma / Bari) risorse con esperienza da inserire come un / una Senior Consultant. Ruolo e Responsabilità : Definizione strategia di cyber security e gestione dei progetti pluriennali di evoluzione...


  • Roma, Italia BIP - Business Integration Partners A tempo pieno

    Entra nel nostro mondo. _ - Trasforma insieme a noi. _ **Cyber Security Governance Specialist **_“ _**_Mitigare i rischi cyber derivanti dalla trasformazione digitale? Questo è il mio mestiere!" _** Se ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirti! Hai già sentito parlare di BIP...


  • Roma, Italia MBDA A tempo pieno

    MBDA Italia è l'azienda italiana che fa parte del gruppo multinazionale MBDA, leader mondiale nel settore dei sistemi missilistici MBDA rappresenta il primo Gruppo a livello europeo con capacità di produzione e progettazione in grado di coprire l’intera gamma corrispondente alle attuali e future esigenze delle forze armate (terra, aria e...

  • Cyber Security Analyst

    3 settimane fa


    Roma, Italia Reply A tempo pieno

    Ti piacerebbe diventare un esperto di Cybersecurity e far parte di un team che affronta ogni giorno nuove sfide rilevando ed analizzando reali tentativi di attacchi cyber? Allora potresti dedicare qualche secondo alla lettura del nostro annuncio! Cosa imparerai lavorando con noi? Siamo alla ricerca di un Cyber Security Analyst da inserire nel Blue Team del...


  • Roma, Lazio, Italia airbus A tempo pieno

    Job SummaryThe Cyber Security Specialist will be part of the security organization, taking on responsibilities related to Cyber Security. The role involves managing the security of specific IT installations, updating hardware and software, and performing cyber threat intelligence.Main ResponsibilitiesManage the security of specific IT installations.Update...


  • Roma, Italia GIGROUP A tempo pieno

    QIBIT, divisione ICT di Gi Group S.P.A., Agenzia per il Lavoro (Aut. Min. 26/11/04 Prot. n. 1101-SG), è specializzata nella selezione, formazione, inserimento e sviluppo professionale dei profili IT per il mercato italiano. Il nostro obiettivo è generare valore e crescita professionale per le nostre Persone e garantire la sostenibilità nei progetti IT dei...


  • Roma, Italia Baker Hughes A tempo pieno

    **Cyber Security Penetration Tester** **Would you like to work with the latest technologies in cyber security?** **Do you enjoy being part of a global successful team?** **Join our Digital Technology team** Baker Hughes is the leading energy technology company. Our innovative technologies and services are taking energy forward! Making it safer, cleaner...

  • Governance Risk

    3 mesi fa


    Roma, Italia RINA A tempo pieno

    **Posting Date**:6 Sep 2024**City**:Roma**Location**:Roma, IT, 144 - Genova, IT, 16129**Contract Type**:Permanent**Division**:Cyber Security and Management Consulting**Level of experience**:Junior- RINA is currently recruiting for a **Governance Risk & Compliance Junior Consultant** to join its office in **ROME OR GENOA** within the Cyber Security and...

  • Security Manager

    6 mesi fa


    Roma, Italia BIP - Business Integration Partners A tempo pieno

    Entra nel nostro mondo. _ - Trasforma insieme a noi.**Security Manager - Governance, Risk and Compliance **_️"Mitigare i rischi cyber derivanti dalla trasformazione digitale? Questo è il mio mestiere!" - ** Se ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirti! Hai già sentito parlare di...


  • Roma, Italia KPMG A tempo pieno

    **Joining the dark side is cool, but joining the bright side is cooler.** Nel mondo digitale di oggi, le aziende non possono sottovalutare il cyber risk. Occorre prendere decisioni coraggiose e definire una cyber strategy che grazie a soluzioni di cyber defense e recovery possa proteggere il business e dare un supporto concreto alla crescita. Nel **Team...