Cyber Security Specialist

22 ore fa

medolago bg, provincia di bergamo, Italia BSG Tempo pieno

BSG offre soluzioni tecnologiche specializzate in ambito System Integration, Cloud Services e Cybersecurity.

Crediamo fortemente nelle persone: per questo offriamo percorsi di certificazioni specialistiche e un piano formativo continuo e strutturato, pensato per sviluppare competenze reali e creare valore nel tempo.

All'interno della Divisione Cyber Security, la posizione prevede il coinvolgimento nella gestione e nel coordinamento di iniziative finalizzate a rafforzare la sicurezza dell'infrastruttura IT e dei sistemi aziendali. L'attività si svolgerà in stretta collaborazione con i team Security, Infrastructure e Application e comprenderà il coordinamento tecnico delle progettualità, il monitoraggio delle attività e il confronto con stakeholder tecnici e di business.

Responsabilità:

  • Coordinare le attività tecniche di iniziative di Cyber Security, collaborando con i team coinvolti e con i fornitori.
  • Pianificare e monitorare le attività progettuali, assicurando il rispetto delle milestone e delle priorità.
  • Supportare iniziative relative a: Security Baseline e Hardening; Identity Security (SSO e MFA); Active Directory Security e AD Harmonization;
  • Revisione degliaccount privilegiati, amministratori locali e utenze obsolete;
  • Razionalizzazione applicativa e revisione degli accessi;
  • Secure SoftwareDevelopment Lifecycle (Secure SDLC) e Vulnerability Management.
  • Analizzare gli impatti tecnici e supportare l'identificazione delle eventuali Security Exception e delle azioni di remediation.
  • Monitorare lo stato di avanzamento delle attività e supportare i rollout.
  • Collaborare con stakeholder tecnici e di business nella predisposizione della documentazione progettuale e della reportistica.

Requisiti:

  • Esperienza di almeno 3-5 anni in progetti di Cyber Security in contesti strutturati.
  • Buona conoscenza di: Microsoft Active Directory; Microsoft Entra ID (Azure AD); Single Sign-On (SSO) e Multi-Factor Authentication (MFA); Security Baseline (CIS Benchmark, Microsoft Security Baselines); Identity & Access Management (IAM).
  • Conoscenza dei processi di Vulnerability Management e Secure SDLC.
  • Esperienza nel coordinamento di attività tecniche e nella gestione di stakeholder.
  • Buona conoscenza dell'ambiente Microsoft Windows.
  • La conoscenza di ambienti Linux costituisce un requisito preferenziale.

Costituiscono un plus:

  • Esperienza con soluzioni di Identity Security e Privileged Access Management (PAM).
  • Esperienza con strumenti di Application Security (SonarQube, Checkmarx, Fortify, Veracode, GitHub Advanced Security o equivalenti).
  • Esperienza con strumenti di Project & Task Management (Jira, Azure DevOps, Wrike o equivalenti).
  • Esperienza in contesti internazionali e nella collaborazione con team distribuiti.

Cosa offriamo:

  • Inserimento in un progetto strategico di Cyber Security.
  • Coinvolgimento in iniziative ad alto contenuto tecnologico.
  • Collaborazione con team multidisciplinari e professionisti qualificati.
  • Ambiente di lavoro strutturato, dinamico e orientato all'innovazione.
  • RAL indicativa: €45.000 – €55.000, definita in base alla seniority, al livello di autonomia operativa e alle competenze tecniche maturate.