Salva Torna alla ricerca Opportunità Riepilogo Opportunità di carriera Pubblicato il 23/09/2026Azienda internazionale operante in ambito cybersecurityAmbiente lavorativo dinamico e innovativoAziendaAzienda internazionale operante in ambito cybersecurity.OpportunitàAssessment e caratterizzazione degli assetInterviste strutturate e checklist per la caratterizzazione degli asset (dati trattati, rilevanza business, classificazione RID, processi supportati…)Valutazione esposizione asset e mappatura dipendenze con processi criticiIdentificazione e classificazione scenari di rischio coerenti con la risk posture aziendaleSelezione dei controlli e validazione tecnicaSelezione dell'insieme di controlli necessari per far fronte alle esigenze di sicurezza e ai requisiti di compliance, con riferimento ai principali framework normativi: NIS2, DORA, Cyber Resilience Act (CRA), oltre a standard quali ISO 27001 e CIS ControlsValidazione delle proposte tecniche, valutazione adeguatezza agli scenari di rischio, anche alla luce delle soluzioni di sicurezza effettivamente disponibili e implementabiliIdentificazione dei controlli non soddisfatti e valutazione del rischio residuoRemediation, piani di sicurezza e monitoraggioDefinizione di piani di remediation strutturati (priorità, responsabilità, tempistiche)Monitoraggio continuativo dell'execution e rendicontazione agli stakeholderSupporto all'aggiornamento della risk posture aziendaleCompetenze ed esperienzaAlmeno 2 anni in cybersecurity, ICT risk management o info security in contesti strutturatiConoscenza delle metodologie di analisi del rischio: OCTAVE, FAIR, ISO 27005, NIST RMF (non solo conoscenza teorica)Conoscenza pratica delle principali soluzioni di sicurezza (es. firewall, EDR/XDR, SIEM/SOAR, soluzioni IAM, network security) utile a valutare l'adeguatezza e l'efficacia dei controlli proposti rispetto agli scenari di rischioCapacità di dialogare con tecnici (sistemisti, architect, DevSecOps) e managementRedazione completa di risk assessment: da asset inventory / threat modeling a piano di trattamentoFamiliarità con le principali normative inerenti la Cyber Security e conoscenza dei cataloghi di controlli come ad esempio: ISO 27001 Annex A, CIS Controls, NIST CSF 2.0, SP 800-53Buon inglese (scritto e parlato)Nice to haveApplicazione di analisi dei rischi in ambienti Cloud - in particolare AWS e GCP (es. configurazione, conformità, valutazione rischi su servizi cloud-native)Progetti di adeguamento NIS2 o DORA in settori regolamentatiConoscenza di Strumenti GRC come ad esempio: OneTrust, ServiceNow GRC, Archer, AI.ESRA, Balbix o equivalentiGestione di piani di remediation complessi multi-funzioneCertificazioni: CISM, CRISC, ISO 27001 Lead Auditor/Implementer, CISSPContesti OT/IoT securityEsperienza in attività di TPRM e conoscenza degli strumenti a supporto, come ad es.: Panorays, Bitsight, Security Scorecar etc.Completa l'offertaContratto a tempo indeterminato CCNL Metalmeccanico IndustriaOttima opportunità di carriera4 giorni di smart working a settimanaBuoni pasto € 7,50ConsulenteBeatrice AureliJob refJN-092026-7110422RiepilogoSettoreInformation TechnologySettore/RuoloSecuritySettoreTechnology & TelecomsDoveRomaTipo di contrattoIndeterminatoNome del consulenteBeatrice AureliNumero dell´offertaJN-092026-7110422FlessibilitàSmart Working/Ibrido