Lead It Security Specialist

2 giorni fa

Favaro Veneto, Veneto, Italia Tissington Tempo pieno

Per conto di un
Si candidi (facendo clic sul pulsante apposito) dopo aver controllato tutte le informazioni di lavoro riportate di seguito.
affermato Gruppo internazionale, leader nel proprio settore di riferimento e caratterizzato da un'infrastruttura tecnologica complessa e in continua evoluzione, selezioniamo un/a
Lead IT Security Specialist .
L'azienda offre un contesto stimolante, ottime prospettive di crescita e un pacchetto di
employee benefit
altamente competitivo (tra cui ristorazione aziendale gratuita e coperture sanitarie dedicate).
La risorsa diventerà il punto di riferimento operativo e strategico per la sicurezza informatica dell'ambiente IT locale. Lavorando a stretto contatto con i team di sviluppo e di gestione infrastrutturale, si occuperà di proteggere gli asset aziendali, definire i livelli di sicurezza, gestire eventuali minacce e garantire il pieno allineamento con le direttive della Security di Gruppo.
Responsabilità:
Presidiare e validare l'architettura di sicurezza di rete, server, postazioni di lavoro, ambienti cloud e applicativi aziendali.
Fare da guida tecnica per i colleghi dell'area IT, promuovendo best practice di
hardening
e configurazione sicura dei sistemi.
Gestire il ciclo di vita delle vulnerabilità (dall'analisi al coordinamento dei
penetration test ) e guidare le attività di
remediation .
Intervenire in prima persona nella gestione degli incidenti informatici, effettuando analisi della causa radice ( root-cause analysis ) e interventi correttivi.
Monitorare il panorama dei cyber-rischi e collaborare con le funzioni di Risk & Compliance (CISO/LISO) per il rispetto dei framework ISO 27001 e GDPR.
Promuovere la cultura della sicurezza interna attraverso la stesura di linee guida operative e brevi sessioni di affiancamento tecnico.
Requisiti:
Percorso di Studi:
Formazione universitaria ad indirizzo tecnico-scientifico (Ingegneria Informatica, Informatica, Sicurezza delle Informazioni o equipollenti).
Esperienza sul campo:
Solido background tecnico maturato nella gestione e protezione di infrastrutture IT complesse (architetture Active Directory, ambienti Microsoft 365, soluzioni di virtualizzazione e cloud).
Competenze Tecnologiche:
Padronanza degli strumenti di difesa e monitoraggio (Firewalling di nuova generazione, sistemi EDR/XDR, SIEM, soluzioni IAM, VPN e tecniche di crittografia).
Threat & Incident Management:
Capacità dimostrata nell'eseguire analisi del rischio infrastrutturale e nella gestione operativa degli incidenti di sicurezza.
Normative & Certificazioni:
Familiarità con le dinamiche di conformità (ISO 27001, privacy/GDPR). xrtlpzc Costituirà un elemento distintivo il possesso di certificazioni del settore (es. CISSP, CISM, CEH, OSCP o equivalenti).
Competenze Trasversali:
Spiccate attitudini relazionali, capacità di mediazione tecnica con interlocutori non specialisti, visione d'insieme e approccio
problem-solving .
Retribuzione:
Commisurata all'esperienza (range di riferimento
€ 48k - € 60k)