Cyber Security Analyst

Roma Indeterminato 25.000€ - 30.000€ per anno Smart Working/Ibrido Leggi Descrizione del Lavoro
Azienda internazionale operante in ambito cybersecurity ricerca un Cyber Security Analyst a Roma. La figura sarà coinvolta in tutti i processi relativi all'ambito di ICT Risk Management, dalla caratterizzazione degli asset ICT al monitoraggio dei piani di remediation, passando per selezione dei controlli e validazione tecnica.

Pubblicato il 23/09/2026

  • Azienda internazionale operante in ambito cybersecurity
  • Ambiente lavorativo dinamico e innovativo

Azienda

Azienda internazionale operante in ambito cybersecurity.

Opportunità

Assessment e caratterizzazione degli asset

  • Interviste strutturate e checklist per la caratterizzazione degli asset (dati trattati, rilevanza business, classificazione RID, processi supportati…)
  • Valutazione esposizione asset e mappatura dipendenze con processi critici
  • Identificazione e classificazione scenari di rischio coerenti con la risk posture aziendale



Selezione dei controlli e validazione tecnica

  • Selezione dell'insieme di controlli necessari per far fronte alle esigenze di sicurezza e ai requisiti di compliance, con riferimento ai principali framework normativi: NIS2, DORA, Cyber Resilience Act (CRA), oltre a standard quali ISO 27001 e CIS Controls
  • Validazione delle proposte tecniche, valutazione adeguatezza agli scenari di rischio, anche alla luce delle soluzioni di sicurezza effettivamente disponibili e implementabili
  • Identificazione dei controlli non soddisfatti e valutazione del rischio residuo



Remediation, piani di sicurezza e monitoraggio

  • Definizione di piani di remediation strutturati (priorità, responsabilità, tempistiche)
  • Monitoraggio continuativo dell'execution e rendicontazione agli stakeholder
  • Supporto all'aggiornamento della risk posture aziendale

Competenze ed esperienza

  • Almeno 2 anni in cybersecurity, ICT risk management o info security in contesti strutturati
  • Conoscenza delle metodologie di analisi del rischio: OCTAVE, FAIR, ISO 27005, NIST RMF (non solo conoscenza teorica)
  • Conoscenza pratica delle principali soluzioni di sicurezza (es. firewall, EDR/XDR, SIEM/SOAR, soluzioni IAM, network security) utile a valutare l'adeguatezza e l'efficacia dei controlli proposti rispetto agli scenari di rischio
  • Capacità di dialogare con tecnici (sistemisti, architect, DevSecOps) e management
  • Redazione completa di risk assessment: da asset inventory / threat modeling a piano di trattamento
  • Familiarità con le principali normative inerenti la Cyber Security e conoscenza dei cataloghi di controlli come ad esempio: ISO 27001 Annex A, CIS Controls, NIST CSF 2.0, SP 800-53
  • Buon inglese (scritto e parlato)



Nice to have

  • Applicazione di analisi dei rischi in ambienti Cloud - in particolare AWS e GCP (es. configurazione, conformità, valutazione rischi su servizi cloud-native)
  • Progetti di adeguamento NIS2 o DORA in settori regolamentati
  • Conoscenza di Strumenti GRC come ad esempio: OneTrust, ServiceNow GRC, Archer, AI.ESRA, Balbix o equivalenti
  • Gestione di piani di remediation complessi multi-funzione
  • Certificazioni: CISM, CRISC, ISO 27001 Lead Auditor/Implementer, CISSP
  • Contesti OT/IoT security
  • Esperienza in attività di TPRM e conoscenza degli strumenti a supporto, come ad es.: Panorays, Bitsight, Security Scorecar etc.

Completa l'offerta

  • Contratto a tempo indeterminato CCNL Metalmeccanico Industria
  • Ottima opportunità di carriera
  • 4 giorni di smart working a settimana
  • Buoni pasto € 7,50
Consulente
Beatrice Aureli
Job ref
JN-092026-7110422

Riepilogo

Settore
Information Technology
Settore/Ruolo
Security
Settore
Technology & Telecoms
Dove
Roma
Tipo di contratto
Indeterminato
Nome del consulente
Beatrice Aureli
Numero dell´offerta
JN-092026-7110422
Flessibilità
Smart Working/Ibrido