Cyber Security Specialist

18 ore fa

toscana, toscana, Italia Adecco Tempo pieno

Per importante azienda cliente, stiamo ricercando u/a IT Security & Infrastructure Specialist

Scopo della posizione

La risorsa entrerà a far parte del team IT con l'obiettivo di supportare le attività operative di cybersecurity, infrastruttura IT e compliance normativa, contribuendo al monitoraggio degli eventi di sicurezza, alla gestione delle segnalazioni MDR e al percorso aziendale di adeguamento ai requisiti NIS2 e ISO 27001.

La figura collaborerà con i team IT italiani e esteri, partecipando sia alle attività operative sia alla verifica dell'applicazione delle procedure aziendali.

Principali responsabilità

Cybersecurity Operativa

  • Monitoraggio e analisi dei log provenienti da firewall, sistemi antimalware, EDR e piattaforme di sicurezza.
  • Gestione e analisi delle segnalazioni provenienti dal servizio MDR/SOC.
  • Identificazione e gestione preliminare di anomalie ed eventi di sicurezza.
  • Supporto alle attività di incident management e remediation.
  • Collaborazione con i partner esterni per la gestione degli eventi di sicurezza.

Compliance e Procedure

  • Supporto alle attività di adeguamento ai requisiti NIS2 e ISO 27001.
  • Collaborazione nella definizione e aggiornamento di procedure, policy e istruzioni operative.
  • Verifica dell'effettiva applicazione delle procedure aziendali.
  • Raccolta e organizzazione della documentazione e delle evidenze necessarie ai fini di audit e compliance.

Infrastruttura IT

  • Supporto alla gestione dell'infrastruttura di rete aziendale.
  • Configurazione e troubleshooting di base di switch e apparati di rete.
  • Supporto alla gestione di firewall e sistemi di sicurezza.
  • Collaborazione alle attività sistemistiche e infrastrutturali del dipartimento IT.

Supporto Internazionale

  • Interazione con colleghi e fornitori internazionali, in particolare della sede tedesca.
  • Partecipazione a riunioni e attività operative in lingua inglese.

Requisiti obbligatori

  • Diploma o laurea in ambito informatico, telecomunicazioni o equivalente esperienza professionale.
  • Esperienza di almeno 5 anni in ruoli IT Infrastructure, Networking, System Administration o Cybersecurity.
  • Conoscenza delle reti TCP/IP, VLAN, switching, routing e principali protocolli di rete.
  • Capacità di configurazione e troubleshooting di base di switch e apparati di rete.
  • Esperienza nell'analisi di log e segnalazioni di sicurezza.
  • Conoscenza generale di firewall, antivirus, EDR e strumenti di sicurezza.
  • Buona conoscenza della lingua inglese scritta e parlata.
  • Approccio analitico, organizzato e orientato alla risoluzione dei problemi.

Requisiti preferenziali (ordine di priorità)

Priorità Alta

  • Esperienza diretta nella definizione, applicazione e verifica di procedure aziendali in ambito NIS2.
  • Esperienza diretta con sistemi di gestione della sicurezza delle informazioni conformi a ISO 27001.
  • Partecipazione ad attività di audit interni o esterni.
  • Esperienza nella gestione della documentazione di compliance e sicurezza.

Priorità Media

  • Esperienza nella gestione di firewall e sistemi di sicurezza perimetrale.
  • Esperienza con sistemi di backup e disaster recovery.
  • Esperienza con piattaforme di virtualizzazione.

Ulteriori competenze gradite

  • Microsoft Azure.
  • Google Cloud Platform.
  • Windows Server.
  • Linux Server.
  • Web Server.
  • Web Application Firewall (WAF).
  • Vulnerability Management.
  • Sistemi SIEM e Security Monitoring.

Competenze trasversali richieste

  • Capacità di lavorare in team e relazionarsi con utenti e colleghi internazionali.
  • Precisione e attenzione ai dettagli.
  • Attitudine alla documentazione e al rispetto delle procedure.
  • Capacità di gestire attività multiple e definire correttamente le priorità.
  • Interesse verso i temi di cybersecurity e compliance normativa.

Inquadramento indicativo

  • Contratto a tempo indeterminato
  • RAL tra i 35-45K
  • Sede di lavoro: Monte San Savino / Arezzo.
  • Possibilità di crescita professionale nell'ambito Cybersecurity, Compliance NIS2 e Governance della Sicurezza.