Experienced Professional | Cyber Security

23 ore fa

remote, italia Jakala Group S.p.A. Tempo pieno

Milano

Chi siamo

JAKALA è un'azienda che lavora su dati, intelligenza artificiale e sviluppo di esperienze per generare un impatto significativo e duraturo a livello globale.

Presenti in oltre 30 città in 21 paesi, i nostri team uniscono competenze su strategia, tecnologia, creatività e operations per offrire esperienze personalizzate e soluzioni trasformative ai nostri clienti, grazie al supporto di dati e intelligenza artificiale. I Jakalers sono un gruppo eterogeneo di oltre 3.000 persone, animate da passione, ambizione e idee brillanti. Proprio questa combinazione unica di talenti è il fattore distintivo che ha ispirato il nostro purpose : Together to get there .

Creare un mondo migliore è il nostro obiettivo ultimo: la nostra ambizione è generare valore per tutti i nostri stakeholder in modo sostenibile, con particolare attenzione a etica, clima e qualità. Nel 2021, abbiamo scelto di diventare una Società Benefit, dimostrando il nostro impegno di lungo periodo e la volontà di proteggere i principi e i valori che ogni giorno guidano le nostre azioni.

Crediamo che la diversità sia la chiave del nostro successo e, per questo, siamo impegnati a creare un ambiente di lavoro inclusivo, dove ciascuno possa sentirsi valorizzato per la propria unicità. Tutte le nostre opportunità di lavoro sono aperte ai candidati appartenenti alle categorie protette L.68/99.

Scopri il team Cyber Security

Il team Cyber Security protegge dati, identità digitali, applicazioni, workload cloud e servizi aziendali di JAKALA in un contesto tecnologico ibrido e multi-cloud. Operiamo all'intersezione tra Security Engineering, Cloud Security, Identity Protection , Vulnerability Management e Incident Response , collaborando quotidianamente con team IT, Cloud, DevOps , SOC e Business .

Il nostro modello operativo si basa sui principi di Zero Trust, Defense in Depth, Least Privilege , monitoraggio continuo e remediation basata sul rischio. Utilizziamo tecnologie di sicurezza Microsoft di ultima generazione, strumenti cloud-native e piattaforme CNAPP per individuare esposizioni, ridurre il rischio e migliorare costantemente il livello di sicurezza dell'organizzazione.

Cerchiamo una persona operativa, pragmatica e con una forte attitudine tecnica, che desideri affrontare sfide reali e contribuire direttamente alla protezione di una realtà internazionale in continua evoluzione.

Le tue responsabilità:

  • Supportare l'evoluzione e la gestione della sicurezza degli ambienti Microsoft 365, Azure, AWS, GCP e infrastrutture on- premises
  • Gestire e migliorare i controlli di sicurezza relativi a identità e accessi, inclusi Microsoft Entra ID, Conditional Access, Multi-Factor Authentication (MFA), Privileged Access Management (PAM) e Access Governance
  • Contribuire alle attività di Cloud Security Posture Management (CSPM), Cloud Infrastructure Entitlement Management (CIEM) e protezione dei workload cloud mediante piattaforme quali Wiz, Microsoft Defender for Cloud o soluzioni equivalenti
  • Identificare, analizzare e prioritizzare vulnerabilità, configurazioni errate, privilegi eccessivi, servizi esposti e percorsi di attacco, coordinando le attività di remediation con i team tecnici coinvolti
  • Supportare e migliorare l'utilizzo delle principali tecnologie di sicurezza Microsoft, tra cui: Microsoft Defender for Endpoint, Microsoft Defender for Office 365, Microsoft Intune , Microsoft Defender XDR, Microsoft Sentinel , Microsoft Purview e Microsoft Copilot Security
  • Collaborare con il Security Operations Center (SOC) nelle attività di analisi, investigazione e risposta agli incidenti di sicurezza
  • Partecipare a iniziative di hardening e miglioramento continuo della sicurezza di endpoint, servizi Microsoft 365, applicazioni e workload cloud
  • Supportare la protezione dei servizi esposti su Internet attraverso configurazioni sicure, tecnologie WAF, firewall, segmentazione e riduzione della superficie di attacco
  • Sviluppare automazioni, reportistica, script operativi e controlli di sicurezza utilizzando PowerShell , KQL, Python, Bash o tecnologie equivalenti
  • Redigere documentazione tecnica, piani di remediation , report di sicurezza ed evidenze utili ai processi di audit, governance e compliance
  • Contribuire alla valutazione e alla protezione di servizi basati su Intelligenza Artificiale e workload AI ospitati in cloud, supportando l'identificazione di rischi, configurazioni errate ed esposizioni di dati sensibili
  • Monitorare costantemente l'evoluzione delle minacce informatiche, delle tecnologie e delle tecniche di attacco emergenti

Se ti riconosci in queste caratteristiche, potremmo essere il perfetto match:

  • Laurea in Informatica, Ingegneria Informatica, Cyber Security o discipli