Descrizione della Posizione Lavorativa
Laser Romae, PMI innovativa attiva nel settore ICT & Business Consulting, ritiene che la solidità dei processi dipenda dalla reattività e dalla resilienza dell'infrastruttura IT. Cerchiamo un Junior Cyber Security Specialist in grado di integrare competenze tecniche di threat intelligence con una marcata attenzione alla governance e alla normativa sulla sicurezza.
Responsabilità
- Gestire i sistemi dedicati alla prevenzione e all'individuazione delle minacce sul network aziendale.
- Monitorare gli accessi ai dati per garantire la integrità e la riservatezza delle informazioni.
- Rilevare comportamenti anomali dell'infrastruttura e degli utenti che la utilizzano.
- Individuare e analizzare le cause di eventuali intrusioni e isolare i parametri utili per prevenire incidenti futuri.
- Verificare la conformità di protocolli, soluzioni e policy rispetto alle normative sulla sicurezza dei dati.
- Implementare piani di sicurezza coordinando fornitori esterni.
- Definire protocolli per il controllo degli accessi basati su ruoli e privilegi.
- Programmare e condurre audit periodici per rivedere le soluzioni di sicurezza adottate.
- Eseguire analisi di rischio e test di vulnerabilità.
Requisiti
- Esperienza minima di 3 anni su sistemi di analisi e correlazione di eventi di sicurezza con Microsoft Azure, in particolare Azure Sentinel e Microsoft Defender 365.
- Esperienza consolidata in ambito Security Operation Center (SOC) per monitoring, advisory, incident handling e security management.
- Conoscenze sulla sicurezza logica di rete: firewall, intrusion prevention system e vulnerability scanning.
- Esperienza nella protezione degli endpoint: antivirus, personal firewall e antispyware.
- Conoscenza approfondita del linguaggio Python.
- Padronanza dei principali standard di sicurezza (ISO/IEC) e delle normative rilevanti (ad es. GDPR, DORA) per gestire e implementare il framework normativo interno sulla sicurezza delle informazioni.
- Costituisce titolo preferenziale la conoscenza del framework di cybersicurezza nel contesto bancario.
Sede di lavoro: Roma (onsite).
Prossimi step: colloquio conoscitivo, colloquio tecnico e successiva proposta contrattuale ed economica.
Invitiamo a inviare la candidatura: il presente annuncio è rivolto a persone di entrambi i sessi ai sensi delle leggi 903/77 e 125/91 e a persone di tutte le età e nazionalità ai sensi dei decreti legislativi 215/03 e 216/03. Si raccomanda di allegare al CV l'autorizzazione al trattamento dei dati personali come previsto dal D. Lgs. n. 196/2003 e dal GDPR n. 679/2016.
Requisiti
Almeno 3 anni di esperienza con analisi e correlazione eventi in Microsoft Azure (in particolare Sentinel e Defender 365); esperienza in SOC (monitoring, advisory, incident handling, security managing); conoscenze di sicurezza di rete (firewall, IPS, vulnerability scanning) e sicurezza endpoint; conoscenza approfondita di Python; conoscenza di standard ISO/IEC e normative GDPR, DORA; preferibile esperienza con framework di cybersicurezza bancario. Sede onsite a Roma. Allegare autorizzazione al trattamento dati (D. Lgs. 196/2003 e GDPR 679/2016).
Competenze richieste
Competenze professionali
Microsoft Sentinel
Microsoft Defender 365
Azure Security
SOC operations
Firewall
Intrusion Prevention System (IPS)
Vulnerability scanning
Endpoint protection (antivirus
personal firewall
antispyware)
Python
Standard ISO/IEC
GDPR
DORA
Analisi dei rischi
Penetration / vulnerability testing
Controllo accessi e RBAC
Security auditing
Competenze trasversali
Capacità di analisi
Attenzione alla governance
Problem solving
Lavoro di squadra
Comunicazione
Orientamento al dettaglio