Information Security

1 settimana fa


Roma, Italia Open Fiber A tempo pieno

Ti piacerebbe lavorare in un ambiente di lavoro stimolante e in costante crescita?

Entra a far parte del nostro Team e costruisci con noi l’Autostrada Digitale del Futuro.

All’interno della funzione Funzione Security, QHSE, Energy Management & Sustainability presidierai i temi di Information Security in generale e Cyber Security e Resilience in particolare, per garantire la Riservatezza, l'Integrità e la Disponibilità dei Dati e dei Sistemi Informativi ed, in sintesi, la cyber defense dell’azienda.

Alla risorsa sarà affidato il ruolo di contribuire a fornire apporto specialistico alla Funzione Security, QHSE, Energy Management & Sustainability, a presidio dei temi di Information Security in generale e Cyber Security e Resilience in particolare, per garantire costantemente la Riservatezza, l'Integrità e la Disponibilità dei Dati e dei Sistemi Informativi ed, in sintesi, la cyber defense dell’azienda.

**Principali attività**:

- Gestione e definizione dei ruoli del personale CSIRT (Computer Security Incident Response Team);
- Gestione, manutenzione e miglioramento continuo delle piattaforme di sicurezza (es. di piattaforme: mail security gateway, EDR, CSPM/CWPP, public attack surface monitoring, AD monitoring, DLP...) in uso allo CSIRT;
- Integrazione degli applicativi e delle piattaforme di sicurezza con il SIEM aziendale;
- Ingegnerizzazione e miglioramento dei processi di Incident Management, Disaster Recovery, Business Continuity e di resilienza del sistema informativo aziendale e delle infrastrutture core;
- Attività di individuazione, analisi e consolidamento eventi, gestione di alert in tempo reale, notifica e follow-up incidenti;
- Esecuzione di controlli periodici volti a verificare il corretto funzionamento dei sistemi di sicurezza;
- Supporto all’implementazione di nuove tecnologie volte all’efficientamento dello CSIRT;
- Pianificazione ed esecuzione di VA/PT periodici;
- Attività di monitoraggio vulnerabilità, analisi delle minacce e ricerca IOC;
- Attività di digital forensic, raccolta prove e stesura dei report di indagine;
- Supporto e gestione dei gruppi interni di remediation post-incidente;
- Attività di Threat Intelligence;
- Organizzazione e gestione di simulazioni di un cyber attack volti alla formazione del personale CSIRT;
- Stesura report con taglio “tecnico“ ed “Executive” circa le attività del CSIRT, definizione KPI e dashboard dello CSIRT;
- Verifica della corretta attuazione delle misure tecniche richieste dalla normativa volontaria e/o cogente.

**Requisiti**:

- Conoscenza delle tematiche principali della cybersecurity;
- Conoscenza di normativa cogente e di standard in ambito cybersecurity (PSNC, ISO27001, etc.);
- Ottima conoscenza di tematiche quali threat intelligence e tecniche d'attacco;
- Conoscenza delle tecniche di correlazione eventi;
- Buona conoscenza della lingua inglese scritta e parlata.

**Capacità e attitudini**:

- Adattabilità e flessibilità;
- Orientamento alla qualità del risultato;
- Proattività;
- Resistenza allo stress;
- Resilienza;
- Problem Solving;
- Gestione del cambiamento;
- Innovazione e creatività;
- Team working;
- Action;
- Ambiotion;
- Accountability.

**Titolo di studio**:
Laurea in discipline STEM con certificazioni in ambito cybersecurity, preferenziale.

**Seniority**:
Esperienza minimo di 5 anni come SOC/CERT/CSIRT manager, in ambito di cyber crisis management.

Contratto di lavoro: Tempo pieno, Tempo indeterminato

Benefit:

- Assicurazione sanitaria
- Buoni pasto
- Cellulare aziendale
- Computer aziendale
- Fondo pensione

Orario:

- Dal lunedì al venerdì



  • Roma, Lazio, Italia NEVERHACK Italy A tempo pieno

    About the Company:Since 2024 Innovery, leading group in the Italian and European market with a wide range of solutions and services in the field of cyber security, has joined Neverhack. This fusion combines the strengths of the two entities to offer innovative and enhanced solutions in the technology landscape, promoting excellence and innovation in ICT and...


  • Roma, Italia Sync Security Srl A tempo pieno

    Sync Security , società specializzata nelle tematiche di Data Protection, Compliance e Business Continuity per ampliamento dell'organico ricerca figure junior da inserire all'interno del proprio laboratorio. al fine di potenziare la nostra struttura tecnica, cerchiamo un candidato da inserire in formazione e affiancare agli specialisti del nostro...


  • Roma, Italia DXC Technology A tempo pieno

    **Essential Job Functions**: - Assist in security assessments, audits, and vulnerability scans, providing detailed reports and recommendations. - Monitor security events and incidents, escalating and responding to threats as necessary. - Support policy implementation, ensuring that security policies are understood and followed. - Collaborate with the...


  • Provincia di Roma, Lazio, Italia Novomatic Italia spa A tempo pieno

    Hai mai sentito parlare delle Gaming Technologies e dell’entusiasmante mondo che c’è dietro? Vorresti conoscere uno dei più grandi player internazionali, che ha scritto pagine nella storia dell’innovazione nel campo del gioco? Sei nel posto giusto! NOVOMATIC da oltre 40 anni, in 100 paesi in tutto il mondo, è leader indiscusso del mercato dei...


  • roma, Italia Altro A tempo pieno

    AGAP2 è un gruppo europeo di consulenza ingegneristica e operativa facente parte del Gruppo MoOngy .Presente in 14 paesi europei con oltre 7.500 dipendenti, abbiamo aperto, da sette anni , la prima sede italiana a Milano e, vista la continua crescita, stiamo rafforzando e ampliando il nostro team con persone che condividano gli stessi valori della nostra...


  • Roma, Italia agap2 Italia A tempo pieno

    AGAP2 è un gruppo europeo di consulenza ingegneristica e operativa facente parte del Gruppo MoOngy.Presente in 14 paesi europei con oltre 7.500 dipendenti, abbiamo aperto, da sette anni, la prima sede italiana a Milano e, vista la continua crescita, stiamo rafforzando e ampliando il nostro team con persone che condividano gli stessi valori della nostra...


  • roma, Italia agap2 Italia A tempo pieno

    AGAP2 è un gruppo europeo di consulenza ingegneristica e operativa facente parte del Gruppo MoOngy.Presente in 14 paesi europei con oltre 7.500 dipendenti, abbiamo aperto, da sette anni, la prima sede italiana a Milano e, vista la continua crescita, stiamo rafforzando e ampliando il nostro team con persone che condividano gli stessi valori della nostra...


  • roma, Italia agap2 Italia A tempo pieno

    AGAP2 è un gruppo europeo di consulenza ingegneristica e operativa facente parte del Gruppo MoOngy.Presente in 14 paesi europei con oltre 7.500 dipendenti, abbiamo aperto, da sette anni, la prima sede italiana a Milano e, vista la continua crescita, stiamo rafforzando e ampliando il nostro team con persone che condividano gli stessi valori della nostra...

  • Information Security

    2 settimane fa


    Roma, Italia TESYS FABLESS GROUP A tempo pieno

    La figura sarà responsabile dell'implementazione e del monitoraggio delle politiche di sicurezza, della gestione della compliance normativa (NIS2, ISO/IEC 27001, GDPR) e della valutazione dei rischi IT, con il supporto a eventuali audit interni/esterni e processi di certificazione. **Requisiti tecnici richiesti** - Conoscenza approfondita della **Direttiva...


  • Roma, Italia NETGROUP A tempo pieno

    Netgroup S.p.A., azienda italiana leader nei servizi di Cybersecurity, è alla ricerca di un/una Information Security Consultant – IT-GRC da inserire all’interno di progetti strategici in ambito pubblico e istituzionale, di rilevanza nazionale . La risorsa selezionata opererà come Information Security Consultant in ambito IT-GRC, occupandosi in...