Descrizione dell'offerta
Cybersecurity Governance & Operations Oversight Specialist
Il Gruppo SeSa, partner strategico per l’innovazione tecnologica e digitale di aziende e organizzazioni, ricerca una figura di Cybersecurity Governance & Operations Oversight Specialist per Sesa S.P.A.
La figura ricercata sarà inserita nel team a supporto diretto del CISO, con responsabilità di supervisione sui servizi operativi di sicurezza erogati da fornitori e partner esterni (SOC, XDR, WAF, Zero Trust, IDS) e contributo al reporting di governance.
Sede: Empoli, Via Piovola 138
Modalità: Ibrida
Contratto: CCNL Commercio - tempo indeterminato
Pacchetto retributivo: RAL €30.000 - €40.000 | welfare aziendale | mensa aziendale
Responsabilità principali Supervisionare i servizi di sicurezza: monitorare le attività gestite da fornitori/partner (SOC, XDR, IDS, WAF, Zero Trust) e verificare che i processi di incident response e vulnerability management siano condotti in conformità agli SLA e alle policy di gruppo.
Gestire il triage delle segnalazioni di anomalia ricevute dai partner e garantire la corretta escalation.
Supervisionare e verificare il change management sulle infrastrutture di sicurezza, coordinandosi con il team IT e i partner per le attività di patching e remediation.
Contribuire alla produzione del reporting operativo su KPI/KRI con focus su efficacia dei controlli e qualità del servizio, predisponendo evidenze e documentazione per review interne e audit.
Gestire l’escalation verso il CISO per incidenti critici o deviazioni significative dai processi concordati, supportando la comunicazione operativa con partner e stakeholder tecnici.
Definire e proporre al CISO le strategie di cybersecurity awareness a livello di gruppo, pianificare ed eseguire campagne di phishing simulato, analizzare i risultati e produrre reportistica.
Interfacciarsi con il fornitore per programmare formazione periodica in materia di sicurezza informatica per i dipendenti del gruppo, in coordinamento con HR e business unit, monitorando KPI di awareness e proponendo azioni correttive.
Interfacce principali CISO: reporting sul livello di servizio e sui rischi operativi.
SOC e partner esterni: monitoraggio, triage, gestione patching e remediation.
IT di gruppo e delle business unit: change management, coordinamento attività di sicurezza.
Compliance & Policy Specialist: allineamento tra governance operativa e requisiti normativi.
Requisiti
3–5 anni di esperienza in cybersecurity operativa o IT security.
Laurea in Informatica, Ingegneria Informatica, Telecomunicazioni o equivalente; equivalenti senza titolo formale saranno valutati positivamente.
Esperienza in ambienti strutturati con fornitori di servizi gestiti (MSSP, SOC as a service).
Conoscenza delle principali soluzioni di sicurezza: SIEM, XDR/EDR, WAF, firewall di nuova generazione, Zero Trust.
Comprensione dei processi di vulnerability management, patch management e incident response.
Familiarità con i framework di riferimento: NIST CSF, ISO 27001, CIS Controls.
Capacità di lettura e analisi di log, alert e reportistica tecnica.
Capacità di interpretazione dei report di Vulnerability Assessment e Penetration Test, classificazione per severità e verifica della mitigazione corretta.
Conoscenza delle normative operative: NIS2, DORA, GDPR, con focus sugli obblighi di incident reporting e gestione del rischio.
Orientamento al metodo: capacità di lavorare per processi, SLA e metriche.
Comunicazione efficace con interlocutori tecnici e non tecnici.
Proattività nel rilevare anomalie e segnalare deviazioni.
Buona padronanza della lingua inglese (scritta e orale).
Elementi preferenziali
Certificazioni in ambito sicurezza: CompTIA Security+, CEH, GIAC GCED, SC-200 (Microsoft) o equivalenti.
Esperienza in contesti di gruppo o holding multi-entità.
Esperienza con strumenti di ticketing e ITSM (es. ServiceNow, Jira).
Familiarità con ambienti cloud (Azure, AWS, GCP) e di containerizzazione (Docker, Kubernetes) e best practice di hardening.
Cosa offriamo Inserimento in un team dedicato alla cybersecurity di un gruppo ICT italiano quotato, con perimetro ampio e variegato; esposizione a scenari operativi complessi: multi-vendor, multi-business unit, ambienti ibridi cloud/on-premise.
Percorso di crescita definito verso responsabilità senior all’interno del Cyber Security Team.
Formazione continua e supporto alla certificazione professionale.
Ambiente di lavoro collaborativo con autonomia operativa e interlocuzione diretta con il CISO.
Inclusione & Parità SeSa S.P.A. promuove politiche di inclusione sociale, tutela della diversità e dell’equità, garantendo un approccio equo, meritocratico e trasparente.
Si perseguono processi di selezione obiettivi ed imparziali per attrarre, selezionare e trattenere i migliori talenti.
Location Cybersecurity Governance & Operations Oversight Specialist – Rome, Italy
#J-18808-Ljbffr
La figura ricercata sarà inserita nel team a supporto diretto del CISO, con responsabilità di supervisione sui servizi operativi di sicurezza erogati da fornitori e partner esterni (SOC, XDR, WAF, Zero Trust, IDS) e contributo al reporting di governance.
Sede: Empoli, Via Piovola 138
Modalità: Ibrida
Contratto: CCNL Commercio - tempo indeterminato
Pacchetto retributivo: RAL €30.000 - €40.000 | welfare aziendale | mensa aziendale
Responsabilità principali Supervisionare i servizi di sicurezza: monitorare le attività gestite da fornitori/partner (SOC, XDR, IDS, WAF, Zero Trust) e verificare che i processi di incident response e vulnerability management siano condotti in conformità agli SLA e alle policy di gruppo.
Gestire il triage delle segnalazioni di anomalia ricevute dai partner e garantire la corretta escalation.
Supervisionare e verificare il change management sulle infrastrutture di sicurezza, coordinandosi con il team IT e i partner per le attività di patching e remediation.
Contribuire alla produzione del reporting operativo su KPI/KRI con focus su efficacia dei controlli e qualità del servizio, predisponendo evidenze e documentazione per review interne e audit.
Gestire l’escalation verso il CISO per incidenti critici o deviazioni significative dai processi concordati, supportando la comunicazione operativa con partner e stakeholder tecnici.
Definire e proporre al CISO le strategie di cybersecurity awareness a livello di gruppo, pianificare ed eseguire campagne di phishing simulato, analizzare i risultati e produrre reportistica.
Interfacciarsi con il fornitore per programmare formazione periodica in materia di sicurezza informatica per i dipendenti del gruppo, in coordinamento con HR e business unit, monitorando KPI di awareness e proponendo azioni correttive.
Interfacce principali CISO: reporting sul livello di servizio e sui rischi operativi.
SOC e partner esterni: monitoraggio, triage, gestione patching e remediation.
IT di gruppo e delle business unit: change management, coordinamento attività di sicurezza.
Compliance & Policy Specialist: allineamento tra governance operativa e requisiti normativi.
Requisiti
3–5 anni di esperienza in cybersecurity operativa o IT security.
Laurea in Informatica, Ingegneria Informatica, Telecomunicazioni o equivalente; equivalenti senza titolo formale saranno valutati positivamente.
Esperienza in ambienti strutturati con fornitori di servizi gestiti (MSSP, SOC as a service).
Conoscenza delle principali soluzioni di sicurezza: SIEM, XDR/EDR, WAF, firewall di nuova generazione, Zero Trust.
Comprensione dei processi di vulnerability management, patch management e incident response.
Familiarità con i framework di riferimento: NIST CSF, ISO 27001, CIS Controls.
Capacità di lettura e analisi di log, alert e reportistica tecnica.
Capacità di interpretazione dei report di Vulnerability Assessment e Penetration Test, classificazione per severità e verifica della mitigazione corretta.
Conoscenza delle normative operative: NIS2, DORA, GDPR, con focus sugli obblighi di incident reporting e gestione del rischio.
Orientamento al metodo: capacità di lavorare per processi, SLA e metriche.
Comunicazione efficace con interlocutori tecnici e non tecnici.
Proattività nel rilevare anomalie e segnalare deviazioni.
Buona padronanza della lingua inglese (scritta e orale).
Elementi preferenziali
Certificazioni in ambito sicurezza: CompTIA Security+, CEH, GIAC GCED, SC-200 (Microsoft) o equivalenti.
Esperienza in contesti di gruppo o holding multi-entità.
Esperienza con strumenti di ticketing e ITSM (es. ServiceNow, Jira).
Familiarità con ambienti cloud (Azure, AWS, GCP) e di containerizzazione (Docker, Kubernetes) e best practice di hardening.
Cosa offriamo Inserimento in un team dedicato alla cybersecurity di un gruppo ICT italiano quotato, con perimetro ampio e variegato; esposizione a scenari operativi complessi: multi-vendor, multi-business unit, ambienti ibridi cloud/on-premise.
Percorso di crescita definito verso responsabilità senior all’interno del Cyber Security Team.
Formazione continua e supporto alla certificazione professionale.
Ambiente di lavoro collaborativo con autonomia operativa e interlocuzione diretta con il CISO.
Inclusione & Parità SeSa S.P.A. promuove politiche di inclusione sociale, tutela della diversità e dell’equità, garantendo un approccio equo, meritocratico e trasparente.
Si perseguono processi di selezione obiettivi ed imparziali per attrarre, selezionare e trattenere i migliori talenti.
Location Cybersecurity Governance & Operations Oversight Specialist – Rome, Italy
#J-18808-Ljbffr
Informazioni aggiuntive
Opportunità: Cybersecurity Governance & Operations Oversight Specialist a Roma, Lazio
Sei alla ricerca di una posizione come Cybersecurity Governance & Operations Oversight Specialist presso Altro a Roma? Di seguito trovi tutti i dettagli di questa offerta di lavoro.
Retribuzione indicativa: 30.000€ – 40.000€
Tipo di contratto rilevato: Tempo indeterminato
Competenze valorizzate
- AWS
- Azure
- GCP
- Docker
- Kubernetes
- JIRA
- Comunicazione
- Analisi
- Reporting
- Inglese
Lavorare a Roma
Roma offre opportunità lavorative sia nel settore pubblico che privato, con una forte presenza di aziende internazionali e istituzioni.
Settore: Altro
Competenze rilevate
Candidatura e Ritorno (in fondo)
Ricevi annunci simili
Inserisci la tua email: ti avvisiamo quando escono nuovi annunci corrispondenti.
✅ Controlla la tua email e clicca il link per confermare l'alert.
Nessun account necessario. Disiscrizione con un clic dall'email.