ESPERTO/A CYBERSECURITY
19 ore fa
Bari, Apulia, Italia
Mendelsohn
Tempo pieno
35.000 € Contratto
Gratuito con email o Google
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Gratuito con email o Google
Continuando accetti i nostri Termini & Informativa sulla privacy.
Mendelsohn – Agenzia di sviluppo, operante nel campo della fornitura di servizi di consulenza ad alto valore aggiunto per le imprese, organizzata in 5 divisioni: Incentivi, Digitale, Formazione, Ambiente ed Elyo, per ampliamento organico, ricerca di un/a Esperto/a Cybersecurity con esperienza nella gestione di progetti in ambito sicurezza informatica, trasformazione digitale e gestione del rischio, che si occuperà di affiancare le imprese clienti nel rafforzamento del proprio livello di sicurezza, attraverso progettualità che riguardano processi, tecnologie e competenze.
La risorsa si occuperà in particolare di:
• definire, coordinare, monitorare i programmi di sicurezza, in conformità con le principali normative (es. GDPR, NIS2, PSNC, etc.) e standard (es. ISO 27001, NIST CSF);
• eseguire attività di gap analysis, risk assesment e Business Impact Analysis (BIA) in riferimento ai requisiti posti dalle normative e dagli standard sopra citati;
• redigere e aggiornare politiche, procedure e altra documentazione in ambito security (es. gestione dei rischi, gestione degli incidenti, gestione delle vulnerabilità, controllo accessi, continuità operativa, disaster recovery etc.);
• contribuire alle verifiche relative alla postura di cybersecurity sui sistemi informativi e l’infrastruttura di rete;
• supportare lo svolgimento di controlli e audit in ambito cybersecurity;
• progettare ed erogare attività di formazione e sensibilizzazione in materia di cybersecurity per il personale del Cliente (management, personale specialistico, popolazione aziendale);
• supporto alla Divisione digitale, in termini di coordinamento e organizzazione, e gestione delle relazioni con i clienti, in termini di sviluppo commerciale;
• contribuire al coordinamento e allo sviluppo del team di lavoro, nell’ambito dei progetti affidati, e delle competenze necessarie per lo svolgimento delle attività lavorative.
Requisiti:
• Laurea triennale o magistrale, in discipline informatiche o di cybersecurity;
• solida esperienza nella gestione di progettualità Cyber complesse (architecture, engineering, security posture) in contesti IT e OT strutturati;
• disponibilità a trasferte presso le sedi dei clienti sul territorio nazionale;
• solida conoscenza di Information Security, Cybersecurity e Data Protection;
• conoscenza di NIS2, ENISA/ACN, ISO e NIST e capacità di applicarne i requisiti a policy, procedure e controlli aziendali;
• competenze di Network Security e networking (routing, switching, VLAN, subnetting, protocolli);
• esperienza con tecnologie di sicurezza Fortinet, Check Point e Cisco, preferibilmente accompagnata da certificazioni;
• competenze in Cybersecurity OT, in particolare Vulnerability Assessment, Incident Response e monitoraggio delle reti industriali;
• conoscenza di strumenti EDR/XDR;
• competenze di base su Windows, Linux, macOS, sviluppo sicuro/web application e cloud (AWS, Azure, Google Cloud);
• ottime capacità comunicative e relazionali, gestione del cliente e interazione con figure C-level;
• buona conoscenza dell’inglese, scritto e parlato. Costituiscono titoli preferenziali certificazioni di settore (Lead Auditor ISO 27001, Lead Auditor ISO 22301, CISSP, CGRC, ISSMP, CISM, CISA, CRISC, AAISM); Sede di lavoro: Bari – modalità ibrida, con possibilità di trasferte presso le sedi dei clienti e/o altre sedi aziendali in funzione delle esigenze progettuali. RAL iniziale: 35.000,00 euro Orario di lavoro settimanale: 40 ore Si richiede obbligatoriamente di allegare curriculum in italiano. Mendelsohn favorisce le pari opportunità e sostiene una cultura e una politica di inclusione, promuovendo le candidature senza distinzione di etnia, religione, genere, orientamento sessuale, età o disabilità.
• definire, coordinare, monitorare i programmi di sicurezza, in conformità con le principali normative (es. GDPR, NIS2, PSNC, etc.) e standard (es. ISO 27001, NIST CSF);
• eseguire attività di gap analysis, risk assesment e Business Impact Analysis (BIA) in riferimento ai requisiti posti dalle normative e dagli standard sopra citati;
• redigere e aggiornare politiche, procedure e altra documentazione in ambito security (es. gestione dei rischi, gestione degli incidenti, gestione delle vulnerabilità, controllo accessi, continuità operativa, disaster recovery etc.);
• contribuire alle verifiche relative alla postura di cybersecurity sui sistemi informativi e l’infrastruttura di rete;
• supportare lo svolgimento di controlli e audit in ambito cybersecurity;
• progettare ed erogare attività di formazione e sensibilizzazione in materia di cybersecurity per il personale del Cliente (management, personale specialistico, popolazione aziendale);
• supporto alla Divisione digitale, in termini di coordinamento e organizzazione, e gestione delle relazioni con i clienti, in termini di sviluppo commerciale;
• contribuire al coordinamento e allo sviluppo del team di lavoro, nell’ambito dei progetti affidati, e delle competenze necessarie per lo svolgimento delle attività lavorative.
Requisiti:
• Laurea triennale o magistrale, in discipline informatiche o di cybersecurity;
• solida esperienza nella gestione di progettualità Cyber complesse (architecture, engineering, security posture) in contesti IT e OT strutturati;
• disponibilità a trasferte presso le sedi dei clienti sul territorio nazionale;
• solida conoscenza di Information Security, Cybersecurity e Data Protection;
• conoscenza di NIS2, ENISA/ACN, ISO e NIST e capacità di applicarne i requisiti a policy, procedure e controlli aziendali;
• competenze di Network Security e networking (routing, switching, VLAN, subnetting, protocolli);
• esperienza con tecnologie di sicurezza Fortinet, Check Point e Cisco, preferibilmente accompagnata da certificazioni;
• competenze in Cybersecurity OT, in particolare Vulnerability Assessment, Incident Response e monitoraggio delle reti industriali;
• conoscenza di strumenti EDR/XDR;
• competenze di base su Windows, Linux, macOS, sviluppo sicuro/web application e cloud (AWS, Azure, Google Cloud);
• ottime capacità comunicative e relazionali, gestione del cliente e interazione con figure C-level;
• buona conoscenza dell’inglese, scritto e parlato. Costituiscono titoli preferenziali certificazioni di settore (Lead Auditor ISO 27001, Lead Auditor ISO 22301, CISSP, CGRC, ISSMP, CISM, CISA, CRISC, AAISM); Sede di lavoro: Bari – modalità ibrida, con possibilità di trasferte presso le sedi dei clienti e/o altre sedi aziendali in funzione delle esigenze progettuali. RAL iniziale: 35.000,00 euro Orario di lavoro settimanale: 40 ore Si richiede obbligatoriamente di allegare curriculum in italiano. Mendelsohn favorisce le pari opportunità e sostiene una cultura e una politica di inclusione, promuovendo le candidature senza distinzione di etnia, religione, genere, orientamento sessuale, età o disabilità.