Altro · Roma, Lazio, Italia · · 30.000€ - 40.000€


Descrizione dell'offerta

Cybersecurity Governance & Operations Oversight Specialist Il Gruppo SeSa, partner strategico per l’innovazione tecnologica e digitale di aziende e organizzazioni, ricerca una figura di Cybersecurity Governance & Operations Oversight Specialist per Sesa S.P.A.

La figura ricercata sarà inserita nel team a supporto diretto del CISO, con responsabilità di supervisione sui servizi operativi di sicurezza erogati da fornitori e partner esterni (SOC, XDR, WAF, Zero Trust, IDS) e contributo al reporting di governance.

Sede: Empoli, Via Piovola 138

Modalità: Ibrida

Contratto: CCNL Commercio - tempo indeterminato

Pacchetto retributivo: RAL €30.000 - €40.000 | welfare aziendale | mensa aziendale

Responsabilità principali Supervisionare i servizi di sicurezza: monitorare le attività gestite da fornitori/partner (SOC, XDR, IDS, WAF, Zero Trust) e verificare che i processi di incident response e vulnerability management siano condotti in conformità agli SLA e alle policy di gruppo.

Gestire il triage delle segnalazioni di anomalia ricevute dai partner e garantire la corretta escalation.

Supervisionare e verificare il change management sulle infrastrutture di sicurezza, coordinandosi con il team IT e i partner per le attività di patching e remediation.

Contribuire alla produzione del reporting operativo su KPI/KRI con focus su efficacia dei controlli e qualità del servizio, predisponendo evidenze e documentazione per review interne e audit.

Gestire l’escalation verso il CISO per incidenti critici o deviazioni significative dai processi concordati, supportando la comunicazione operativa con partner e stakeholder tecnici.

Definire e proporre al CISO le strategie di cybersecurity awareness a livello di gruppo, pianificare ed eseguire campagne di phishing simulato, analizzare i risultati e produrre reportistica.

Interfacciarsi con il fornitore per programmare formazione periodica in materia di sicurezza informatica per i dipendenti del gruppo, in coordinamento con HR e business unit, monitorando KPI di awareness e proponendo azioni correttive.

Interfacce principali CISO: reporting sul livello di servizio e sui rischi operativi.

SOC e partner esterni: monitoraggio, triage, gestione patching e remediation.

IT di gruppo e delle business unit: change management, coordinamento attività di sicurezza.

Compliance & Policy Specialist: allineamento tra governance operativa e requisiti normativi.

Requisiti

3–5 anni di esperienza in cybersecurity operativa o IT security.

Laurea in Informatica, Ingegneria Informatica, Telecomunicazioni o equivalente; equivalenti senza titolo formale saranno valutati positivamente.

Esperienza in ambienti strutturati con fornitori di servizi gestiti (MSSP, SOC as a service).

Conoscenza delle principali soluzioni di sicurezza: SIEM, XDR/EDR, WAF, firewall di nuova generazione, Zero Trust.

Comprensione dei processi di vulnerability management, patch management e incident response.

Familiarità con i framework di riferimento: NIST CSF, ISO 27001, CIS Controls.

Capacità di lettura e analisi di log, alert e reportistica tecnica.

Capacità di interpretazione dei report di Vulnerability Assessment e Penetration Test, classificazione per severità e verifica della mitigazione corretta.

Conoscenza delle normative operative: NIS2, DORA, GDPR, con focus sugli obblighi di incident reporting e gestione del rischio.

Orientamento al metodo: capacità di lavorare per processi, SLA e metriche.

Comunicazione efficace con interlocutori tecnici e non tecnici.

Proattività nel rilevare anomalie e segnalare deviazioni.

Buona padronanza della lingua inglese (scritta e orale).

Elementi preferenziali

Certificazioni in ambito sicurezza: CompTIA Security+, CEH, GIAC GCED, SC-200 (Microsoft) o equivalenti.

Esperienza in contesti di gruppo o holding multi-entità.

Esperienza con strumenti di ticketing e ITSM (es. ServiceNow, Jira).

Familiarità con ambienti cloud (Azure, AWS, GCP) e di containerizzazione (Docker, Kubernetes) e best practice di hardening.

Cosa offriamo Inserimento in un team dedicato alla cybersecurity di un gruppo ICT italiano quotato, con perimetro ampio e variegato; esposizione a scenari operativi complessi: multi-vendor, multi-business unit, ambienti ibridi cloud/on-premise.

Percorso di crescita definito verso responsabilità senior all’interno del Cyber Security Team.

Formazione continua e supporto alla certificazione professionale.

Ambiente di lavoro collaborativo con autonomia operativa e interlocuzione diretta con il CISO.

Inclusione & Parità SeSa S.P.A. promuove politiche di inclusione sociale, tutela della diversità e dell’equità, garantendo un approccio equo, meritocratico e trasparente.

Si perseguono processi di selezione obiettivi ed imparziali per attrarre, selezionare e trattenere i migliori talenti.

Location Cybersecurity Governance & Operations Oversight Specialist – Rome, Italy

#J-18808-Ljbffr

Informazioni aggiuntive

Opportunità: Cybersecurity Governance & Operations Oversight Specialist a Roma, Lazio

Sei alla ricerca di una posizione come Cybersecurity Governance & Operations Oversight Specialist presso Altro a Roma? Di seguito trovi tutti i dettagli di questa offerta di lavoro.

Retribuzione indicativa: 30.000€ – 40.000€

Tipo di contratto rilevato: Tempo indeterminato

Competenze valorizzate

  • AWS
  • Azure
  • GCP
  • Docker
  • Kubernetes
  • JIRA
  • Comunicazione
  • Analisi
  • Reporting
  • Inglese

Lavorare a Roma

Roma offre opportunità lavorative sia nel settore pubblico che privato, con una forte presenza di aziende internazionali e istituzioni.

Settore: Altro

Competenze rilevate

Candidatura e Ritorno (in fondo)

Candidati ora

Salva questo annuncio

Accedi o registrati (gratis) per salvarlo nei preferiti e ritrovarlo quando vuoi.

Accedi Registrati gratis
Torna all'elenco

Ricevi annunci simili

Inserisci la tua email: ti avvisiamo quando escono nuovi annunci corrispondenti.

Nessun account necessario. Disiscrizione con un clic dall'email.