IT Vulnerability Specialist

1 giorno fa

Mogliano Veneto, Veneto, Italia Generali Group Tempo pieno
Overview

In questa funzione, gestisci end-to-end le vulnerabilità infrastrutturali e applicative per migliorare resilienza e sicurezza. Lavori all’interno della Vulnerability Operations e collabora con IT, Infrastructure, Cloud e Security to drive remediation e conformità agli SLA. Supporti audit, reportti KPI e l’implementazione di processi ITIL per la gestione continua delle vulnerabilità, con focus su automazione e trasformazione tramite strumenti di sicurezza avanzati. Offri un ruolo di riferimento per migliorare i processi di Vulnerability Management a livello di gruppo.

Retribuzione / Benefits
  • Inquadramento VI livello
  • CCNL ANIA per dipendenti non dirigenti
  • Contratto Integrativo Aziendale del Gruppo Generali
  • Compenso fisso iniziale 45k-55k annui
  • Possibilità di variabile annuale
Responsabilità
  • Gestione end-to-end delle vulnerabilità: identificazione, classificazione CVSS, prioritizzazione, remediation e verification
  • Coordinamento con infrastrutture, applicativi, rete e security ops per patching, hardening e controlli compensativi
  • Creazione di cruscotti e report periodici (KPI, trend, aging)
  • Monitoraggio piani di upgrade/migrazione e gestione dipendenze con aree tecniche
  • Supporto ad audit interni/esterni (evidenze, remediation)
  • Supporto a processi di Asset Inventory/CMDB in linea con la sicurezza
  • Gestione e comunicazione verso gli stakeholder
  • Interazione con CSIRT/SOC/IT Risk in caso di incidenti di sicurezza
  • Tracking di KPI, milestone, deliverable e criteri di accettazione
  • Esperienza in IT con sicurezza e gestione progetti; gestione vulnerabilità; EoL/EoS assessment e dependency mapping
  • Tooling & Reporting: SIEM (es. Sentinel/Splunk), dashboarding (Power BI o simili)
Requisiti fondamentali
  • Esperienza in Vulnerability Management
  • Competenze su sicurezza IT e gestione progetti
  • Gestione delle obsolescenze (EoL/EoS) e dependency mapping
  • Conoscenza di SIEM e strumenti di dashboarding
  • Capacità di reporting e stakeholder management
  • Familiarità con ITIL e processi di audit
  • Comunicazione efficace verso stakeholder e management
  • Proattività e pensiero critico
  • Capacità di negoziazione e gestione dei conflitti
  • Vulnerability Management
  • CVSS e classificazione delle vulnerabilità
  • SIEM (Sentinel, Splunk)