← к выдаче
безопасность

Cyber Security Management Specialist

Milano17 дн. назад

Описание от работодателя

Per BCC Banca Iccrea all’interno della U.O. Security Competence Center, inserita nell ’area Chief Information Officer , cerchiamo una persona per ricoprire il ruolo di Cyber Security Management Specialist che contribuirà a gestire le attività operative specialistiche in materia di sicurezza informatica e di gestione del rischio informatico, nonché provvedere alla gestione degli incidenti di sicurezza, anche attraverso la raccolta, analisi e conservazione delle evidenze digitali, mantenendone la validità forense. Queste le principali attività: supervisiona la redazione e l’aggiornamento delle procedure e linee guida di sicurezza; coordina la verifica dei requisiti di sicurezza e la loro implementazione prima del rilascio; integrare controlli di sicurezza nelle pipeline CI/CD (SAST, DAST, SCA, secret scanning); utilizzare e integrare strumenti di security scanning (es. AppScan, Tenable); definire e mantenere standard di sicurezza per cloud e Kubernetes; supportare threat modeling su applicazioni e architetture; collaborare con team Dev, Ops e Security per la remediation delle vulnerabilità; implementare policy-as-code per automatizzare controlli di sicurezza; contribuire all’evoluzione verso una Internal Developer Platform (IDP) con approccio security-by-design; supportare la costruzione di “golden path” di sviluppo sicuro e self-service; contribuire alla progressiva adozione di un modello CTEM (Continuous Threat Exposure Management) per la gestione del rischio; evolvere verso un modello di continuous threat modeling integrato nella Internal Developer Platform (IDP). Requisiti richiesti per presentare la tua candidatura : laurea magistrale in uno dei seguenti ambiti: Informatica, Cybersecurity, Ingegneria Informatica, Ingegneria Elettronica (se con specializzazione ICT/Security) e/o Master universitario di II livello in Cybersecurity, Cloud Security o AI Security; gradito possesso di certificazioni cloud e security come AWS, Azure, GCP, CISSP, OSCP o simili) ; esperienza pregressa di almeno 3 anni nel campo della sicurezza informatica, focalizzato sulla progettazione di architetture di sicurezza complesse, in ruoli DevSecOps, Cloud Security Engineer o Application Security Engineer, modelli di sicurezza per AI generativa e threat modeling avanzato; esperienza in contesti enterprise con pipeline CI/CD strutturate; esperienza su cloud pubblici (AWS, Azure o GCP); esperienza su Kubernetes e ambienti containerizzati in produzione; utilizzo di strumenti di security scanning (AppScan); esperienza in attività di security automation o standardizzazione (Dev, Platform, Security); conoscenza e gestione di assessment di sicurezza su applicazioni enterprise e cloud-native; conoscenze tecniche richieste: Security & DevSecOps, OWASP e secure coding practices, SAST / DAST / SCA tools, Security integration in CI/CD pipelines, AWS / Azure / GCP security services, Kubernetes security (RBAC, network policies, admission control), Infrastructure as Code (Terraform o equivalenti), IAM fundamentals, CI/CD tools (GitHub Actions, GitLab CI, Jenkins), Policy-as-code (OPA / Rego o concetti equivalenti), Security automation e scripting (Python / Bash); nozioni di Internal Developer Platform (IDP) e platform engineering, interesse verso modelli CTEM (Continuous Threat Exposure Management, Threat modeling (STRIDE o approcci equivalenti), traduzione dei rischi in controlli tecnici e policy; capacità di problem solving, change management e team working, lavoro in contesti Agile, waterfall e cross-teamConoscenza della lingua inglese. Sede di lavoro: Peschiera Borromeo (MI) Cosa ti offriamo: Contratto: Tempo Indeterminato Orario di lavoro settimanale: 37 ore CCNL Credito Cooperativo integrato con elementi complementari stabiliti dagli accordi aziendali di secondo livello RAL compresa tra 37K - 47K Il Gruppo prevede una componente variabile della retribuzione come disciplinato dalle nostre Politiche di Remunerazione Sistema di Welfare aziendale e possibilità di lavorare in modalità agile Ampia offerta formativa a supporto dello sviluppo professionale per tutte le persone In caso di interesse, leggi attentamente l'informativa sulla privacy riportata nell'area Privacy del sito web di BCC Banca Iccrea e invia la tua candidatura allegando il cv. Ti ricordiamo che, ai sensi dell’art. 111-bis del Codice Privacy, non è necessaria l’autorizzazione al trattamento dei dati personali presenti nel tuo cv. La ricerca rispetta il d.lgs. 198/2006 ed è aperta a candidature di qualsiasi orientamento o espressione di genere, orientamento sessuale, età, etnia e credo religioso. Il Gruppo BCC Iccrea riconosce che l'attenzione delle diversità, l’inclusione e la tutela dell’equilibrio fra vita privata e vita professionale siano principi fondamentali di creazione di valore per il Gruppo stesso.