IT Security

4 giorni fa

Busto Arsizio, Lombardy, Italia TMC TRANSFORMERS Tempo pieno 30.000 € - 40.000 €/anno
TMC Transformers S.p.
A., primaria azienda europea, leader a livello globale nella progettazione e realizzazione di trasformatori di media e bassa tensione, ricerca per la propria sede di Busto Arsizio (VA), un/a IT Security & Compliance Specialist. La risorsa sarà il punto di riferimento aziendale per la sicurezza informatica. Avrà la responsabilità di definire e implementare le misure di protezione, gestire gli incidenti informatici e garantire l'adeguamento normativo dell'infrastruttura aziendale, con un focus prioritario sulla compliance alla Direttiva NIS2. Il candidato ideale unisce una solida competenza in ambito Cybersecurity a una forte conoscenza delle infrastrutture di rete e sistemi IT. Attività previste:
• Misure di Protezione: Progettare, implementare e monitorare le contromisure di sicurezza a difesa dell'infrastruttura IT aziendale (firewall, EDR/XDR, sistemi SIEM, crittografia, IAM).
• Gestione degli Incidenti: Analizzare e verificare i casi di potenziali vulnerabilità o violazioni della sicurezza (Incident Handling & Response), conducendo attività di remediation e analisi post-evento.
• Procedure e Policy: Definire, aggiornare e diffondere le procedure interne di sicurezza informatica, le policy aziendali e i piani di Disaster Recovery e Business Continuity.
• Compliance & Governance: Guidare e gestire il processo di adeguamento e mantenimento dei requisiti previsti dalla Direttiva NIS2, supervisionando l'analisi dei rischi informatici e la compliance della catena di fornitura (Supply Chain Security).
• Cyber Awareness: Organizzare campagne di formazione e phishing simulation per innalzare il livello di consapevolezza del personale aziendale. Requisiti Tecnici e

Competenze:
•

Esperienza:
Almeno 3-5 anni di esperienza in ruoli analoghi (Cybersecurity Analyst, Security Engineer, IT Security Specialist).
• Focus Normativo: Comprovata conoscenza della Direttiva NIS2 e, preferibilmente, dei principali framework internazionali di sicurezza (ISO/IEC 27001, NIST).
• Competenze Infrastrutturali (Forte Plus): Solida comprensione delle infrastrutture IT moderne: networking (TCP/IP, VPN, VLAN), amministrazione di sistemi (Active Directory, Windows/Linux Server) e architetture Cloud (AWS, Azure o Google Cloud).
• Strumenti di Security: Familiarità con strumenti di Vulnerability Assessment, log management, monitoraggio di rete e sistemi di protezione dell'endpoint. Soft

Skills:
• Spiccate capacità analitiche e attitudine al problem solving metodico in situazioni di emergenza.
• Ottime doti comunicative per interfacciarsi sia con il team tecnico sia con il management / enti regolatori.
• Precisione, riservatezza e proattività. Cosa

offriamo:
• Contratto a tempo indeterminato con inquadramento e RAL commisurati all'esperienza
• Il range di riferimento è una retribuzione annua lorda tra 30.000€ e 40.000€.
• Percorsi di certificazione e formazione continua in ambito Cybersecurity (es. CompTIA Security+, CEH, CISSP, certificazioni sulla NIS2). Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03. I dati personali contenuti nei c.v. saranno trattati e conservati esclusivamente per finalità di selezione, nel rispetto del D.lgs.vo 196/2003 e s.m.i e del Regolamento (UE) 2016/679.