Descrizione della Posizione Lavorativa
Posizione: La selezione è gestita interamente da Italo. La risorsa sarà inserita nella Direzione IT - Cyber Security e contribuirà al presidio operativo della sicurezza informatica aziendale.
Principali responsabilità
- Gestire e monitorare le piattaforme di sicurezza, con focus su EDR (Endpoint Detection & Response), MTD (Mobile Threat Defense) e WAF (Web Application Firewall).
- Analizzare alert, log ed eventi di sicurezza per una prima valutazione tecnica, classificazione della criticità e attivazione delle escalation necessarie.
- Interfacciarsi con il CSOC per il monitoraggio, il triage e la gestione di eventi e incidenti, verificando la corretta presa in carico e il rispetto dei livelli di servizio.
- Coordinare attività operative con fornitori di servizi e soluzioni di sicurezza, richiedendo evidenze, verificando avanzamenti e contribuendo alla risoluzione delle anomalie.
- Supportare l'analisi di sicurezza su sistemi, infrastrutture, applicazioni e servizi per identificare vulnerabilità, configurazioni insicure e possibili azioni di mitigazione.
- Collaborare alle attività di vulnerability management, seguendo segnalazioni, interfacciandosi con gli owner tecnici e monitorando i piani di remediation fino alla chiusura.
- Operare nel rispetto di processi, procedure, policy e standard aziendali, contribuendo al loro aggiornamento e alla documentazione operativa.
- Preparare report, indicatori e sintesi operative sugli eventi rilevati e sullo stato delle azioni correttive.
- Collaborare con i team IT e le altre funzioni aziendali per applicare i requisiti di sicurezza e gestire richieste ed escalation.
Requisiti
- Diploma di scuola secondaria di secondo grado, preferibilmente a indirizzo informatico, elettronico, telecomunicazioni o tecnico‑scientifico.
- Almeno 1 anno di esperienza in ambito Cyber Security, Security Operations, gestione di soluzioni di sicurezza o supporto tecnico specialistico.
- Conoscenza di base delle tecnologie EDR, MTD e WAF e dei relativi principi di funzionamento.
- Capacità di leggere e interpretare log, alert e notifiche di attività sospette, correlando le evidenze disponibili.
- Conoscenza dei concetti di networking e sicurezza: TCP/IP, DNS, firewall, VPN, proxy, autenticazione, autorizzazione e controllo degli accessi.
- Conoscenza di base dei sistemi operativi Windows e Linux e delle principali minacce informatiche.
- Capacità di lavorare seguendo processi e procedure, garantendo tracciabilità e ordine documentale.
- Buone doti relazionali per rapportarsi con fornitori, CSOC e referenti tecnici interni.
- Buona conoscenza dell'inglese per comprendere documentazione tecnica.
Competenze preferenziali
- Esperienza con piattaforme SIEM, sistemi di ticketing e strumenti di vulnerability management.
- Conoscenza dei processi di incident management, vulnerability management e change management.
- Familiarità con framework e riferimenti quali NIST Cybersecurity Framework, ISO/IEC 27001, NIS2 e GDPR.
- Possesso di certificazioni entry‑level in cybersecurity o networking, o partecipazione a corsi specialistici coerenti con il ruolo.
Completano il profilo
- Capacità di analisi e problem solving, precisione, metodo e attenzione al dettaglio.
- Proattività, curiosità e orientamento all'apprendimento continuo.
- Capacità di comunicare in modo chiaro e sintetico e attitudine al lavoro in team.
- Orientamento al risultato e gestione delle priorità in contesti operativi.
Luogo di lavoro: Roma RM, Italia.
Benefit
- Inquadramento e retribuzione: range previsto tra 25.000 - 27.000 EUR annui (nel rispetto della normativa sulla trasparenza).
Requisiti
Diploma di scuola secondaria di secondo grado (preferibilmente tecnico/informatico), almeno 1 anno di esperienza in Cyber Security o Security Operations, conoscenza di base di EDR, MTD e WAF, capacità di leggere e interpretare log/alert, conoscenze di networking e sicurezza (TCP/IP, DNS, firewall, VPN, proxy, autenticazione/controllo accessi), conoscenza base di Windows e Linux, capacità di lavorare per processi, buone relazioni con fornitori/CSOC e buona conoscenza dell'inglese tecnico.
Competenze richieste
Competenze professionali
EDR
MTD
WAF
Analisi log e alert
TCP/IP
DNS
Firewall
VPN
Proxy
Autenticazione e autorizzazione
Windows
Linux
SIEM
Strumenti di vulnerability management
Sistemi di ticketing
Incident management
Change management
Conoscenza NIST/ISO27001/NIS2/GDPR
Inglese tecnico
Competenze trasversali
Analisi e problem solving
Precisione e attenzione al dettaglio
Proattività
Curiosità e apprendimento continuo
Comunicazione chiara e sintetica
Lavoro in team
Orientamento al risultato
Gestione delle priorità