JUNIOR CYBER SECURITY ANALYST
2 giorni fa
Rome, Lazio, Italia
CERTFin - CERT Finanziario Italiano
Tempo pieno
Gratuito con email o Google
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Gratuito con email o Google
Continuando accetti i nostri Termini & Informativa sulla privacy.
Il Consorzio ABI Lab cerca una risorsa da inserire in organico CERTFin come JUNIOR CYBER SECURITY ANALYST.
La risorsa sarà principalmente coinvolta nell’ambito delle attività di Infosharing e Cyber Threat Intelligence.
Il/la Candidato/a ideale si occuperà delle seguenti attività:
• Monitoraggio della minaccia cyber, nonché delle principali tendenze del mercato in termini di nuovi approcci/nuove tecnologie/nuove contromisure proposte;
• Supporto alla produzione di report con evidenze delle analisi tecniche e dei risultati ottenuti nelle attività operative
• Realizzazione di analisi qualitative e quantitative per la produzione di statistiche e benchmark, a supporto della community del CERTFin;
• Supporto al coordinamento di Tavoli di Lavoro, interagendo con banche e aziende ICT nella strutturazione e articolazione dei percorsi di ricerca;
• Supporto a progetti Europei e iniziative progettuali di settore, strumentali a contestualizzare le attività di ricerca in ambito cyber nel contesto bancario italiano e internazionale; Il/la candidato/a ideale presenta le seguenti caratteristiche:
• laurea magistrale in discipline economiche o scientifiche, necessariamente con focus sulla cybersecurity applicata alle infrastrutture critiche;
• buona conoscenza della cybersecurity in generale e di almeno due tra i principali framework e standard internazionali di riferimento: ISO 27001, ISO 27017, ISO 19790, NIST CSF, NIST SP 800-53, PCI-DSS; la conoscenza dei processi di Audit sarà considerata un plus.
• conoscenza del ciclo di intelligence e i livelli della cyber threat intelligence, l’open source intelligence e il surface/deep/dark web monitoring;
• conoscenza di modelli, metodi e protocolli per lo scambio informativo
• buona conoscenza delle normative di riferimento del settore finanziario (DORA, PSD2, Circolare 285, GDPR, EBA guidelines, CyberSecurity Act, AI Act, etc.);
• ottima capacità di sintesi ed elaborazione delle informazioni, tecniche e non, provenienti da fonti multiple, con l’obiettivo di produrre reportistica fruibile a livello strategico;
• elevata capacità relazionale, indispensabile al dialogo continuo con gli esperti di sicurezza informatica del settore finanziario, per l’analisi e l’approfondimento di eventi, incidenti e vulnerabilità cyber;
• interesse per le problematiche legate alla Security Governance e alle attività a contrasto delle frodi informatiche veicolate attraverso i canali mobile ed internet.
• velocità di analisi, proattività, capacità di seguire più attività in parallelo.
• conoscenza della lingua inglese a livello B2 del CEFR o superiore.
• Monitoraggio della minaccia cyber, nonché delle principali tendenze del mercato in termini di nuovi approcci/nuove tecnologie/nuove contromisure proposte;
• Supporto alla produzione di report con evidenze delle analisi tecniche e dei risultati ottenuti nelle attività operative
• Realizzazione di analisi qualitative e quantitative per la produzione di statistiche e benchmark, a supporto della community del CERTFin;
• Supporto al coordinamento di Tavoli di Lavoro, interagendo con banche e aziende ICT nella strutturazione e articolazione dei percorsi di ricerca;
• Supporto a progetti Europei e iniziative progettuali di settore, strumentali a contestualizzare le attività di ricerca in ambito cyber nel contesto bancario italiano e internazionale; Il/la candidato/a ideale presenta le seguenti caratteristiche:
• laurea magistrale in discipline economiche o scientifiche, necessariamente con focus sulla cybersecurity applicata alle infrastrutture critiche;
• buona conoscenza della cybersecurity in generale e di almeno due tra i principali framework e standard internazionali di riferimento: ISO 27001, ISO 27017, ISO 19790, NIST CSF, NIST SP 800-53, PCI-DSS; la conoscenza dei processi di Audit sarà considerata un plus.
• conoscenza del ciclo di intelligence e i livelli della cyber threat intelligence, l’open source intelligence e il surface/deep/dark web monitoring;
• conoscenza di modelli, metodi e protocolli per lo scambio informativo
• buona conoscenza delle normative di riferimento del settore finanziario (DORA, PSD2, Circolare 285, GDPR, EBA guidelines, CyberSecurity Act, AI Act, etc.);
• ottima capacità di sintesi ed elaborazione delle informazioni, tecniche e non, provenienti da fonti multiple, con l’obiettivo di produrre reportistica fruibile a livello strategico;
• elevata capacità relazionale, indispensabile al dialogo continuo con gli esperti di sicurezza informatica del settore finanziario, per l’analisi e l’approfondimento di eventi, incidenti e vulnerabilità cyber;
• interesse per le problematiche legate alla Security Governance e alle attività a contrasto delle frodi informatiche veicolate attraverso i canali mobile ed internet.
• velocità di analisi, proattività, capacità di seguire più attività in parallelo.
• conoscenza della lingua inglese a livello B2 del CEFR o superiore.