Lead IT Security Specialist

1 giorno fa

Venezia, Veneto, Italia Tissington Tempo pieno

Per conto di un

Si candidi (facendo clic sul pulsante apposito) dopo aver controllato tutte le informazioni di lavoro riportate di seguito.

affermato Gruppo internazionale , leader nel proprio settore di riferimento e caratterizzato da un'infrastruttura tecnologica complessa e in continua evoluzione, selezioniamo un/a

Lead IT Security Specialist .
L'azienda offre un contesto stimolante, ottime prospettive di crescita e un pacchetto di

employee benefit

altamente competitivo (tra cui ristorazione aziendale gratuita e coperture sanitarie dedicate).

La risorsa diventerà il punto di riferimento operativo e strategico per la sicurezza informatica dell'ambiente IT locale. Lavorando a stretto contatto con i team di sviluppo e di gestione infrastrutturale, si occuperà di proteggere gli asset aziendali, definire i livelli di sicurezza, gestire eventuali minacce e garantire il pieno allineamento con le direttive della Security di Gruppo.

Responsabilità:
Presidiare e validare l'architettura di sicurezza di rete, server, postazioni di lavoro, ambienti cloud e applicativi aziendali.
Fare da guida tecnica per i colleghi dell'area IT, promuovendo best practice di

hardening

e configurazione sicura dei sistemi.
Gestire il ciclo di vita delle vulnerabilità (dall'analisi al coordinamento dei

penetration test ) e guidare le attività di

remediation .
Intervenire in prima persona nella gestione degli incidenti informatici, effettuando analisi della causa radice ( root-cause analysis ) e interventi correttivi.
Monitorare il panorama dei cyber-rischi e collaborare con le funzioni di Risk & Compliance (CISO/LISO) per il rispetto dei framework ISO 27001 e GDPR.
Promuovere la cultura della sicurezza interna attraverso la stesura di linee guida operative e brevi sessioni di affiancamento tecnico.

Requisiti:
Percorso di Studi:

Formazione universitaria ad indirizzo tecnico-scientifico (Ingegneria Informatica, Informatica, Sicurezza delle Informazioni o equipollenti).
Esperienza sul campo:

Solido background tecnico maturato nella gestione e protezione di infrastrutture IT complesse (architetture Active Directory, ambienti Microsoft 365, soluzioni di virtualizzazione e cloud).
Competenze Tecnologiche:

Padronanza degli strumenti di difesa e monitoraggio (Firewalling di nuova generazione, sistemi EDR/XDR, SIEM, soluzioni IAM, VPN e tecniche di crittografia).
Threat & Incident Management:

Capacità dimostrata nell'eseguire analisi del rischio infrastrutturale e nella gestione operativa degli incidenti di sicurezza.
Normative & Certificazioni:

Familiarità con le dinamiche di conformità (ISO 27001, privacy/GDPR). xrdztoy Costituirà un elemento distintivo il possesso di certificazioni del settore (es. CISSP, CISM, CEH, OSCP o equivalenti).
Competenze Trasversali:

Spiccate attitudini relazionali, capacità di mediazione tecnica con interlocutori non specialisti, visione d'insieme e approccio

problem-solving .

Retribuzione:

Commisurata all'esperienza (range di riferimento

€ 48k - € 60k)