Questa lista contiene solo i paesi per i quali sono state pubblicate offerte di lavoro nella lingua selezionata (ad es., nella versione francese vengono visualizzate solo offerte di lavoro scritte in francese, mentre in quella inglese solo quelle in inglese).
In questo ruolo sarai parte attiva nella protezione dell’ecosistema digitale Mavriq, contribuendo in prima linea al monitoraggio, all’analisi e alla gestione delle attività di sicurezza informatica. In affiancamento al Cyber Security Lead, ti occuperai dell’implementazione operativa dei controlli di sicurezza, dell’individuazione delle vulnerabilità, della risposta agli incidenti e del continuo miglioramento del nostro perimetro cyber. Avrai un impatto concreto nel garantire resilienza, affidabilità e protezione ai nostri ambienti tecnologici, supportando tutte le squadre Mavriq con un approccio rigoroso, proattivo e orientato alla sicurezza.
Responsabilità
Implementare e gestire controlli di sicurezza su infrastrutture IT e ambienti cloud Azure
Supportare le attività di vulnerability management e patch management, contribuendo all’analisi delle vulnerabilità e alla prioritizzazione delle remediation
Monitorare eventi di sicurezza provenienti da sistemi SIEM di detection e SOC, contribuendo all’analisi e alla gestione operativa delle investigazioni
Supportare attività di incident response attraverso analisi tecnica, investigazione e attività di contenimento e remediation
Implementare e gestire controlli di Application Security nel ciclo di sviluppo software
Gestire operativamente strumenti e processi di Vulnerability Assessment, SAST, DAST, SCA e attività di Penetration Test applicativi
Collaborare con i team di sviluppo per integrare controlli di sicurezza nelle pipeline DevOps e nei processi di rilascio software
Contribuire alla configurazione sicura e all’hardening di sistemi, servizi e componenti infrastrutturali
Supportare l’implementazione di controlli di protezione dei dati e soluzioni di Data Loss Prevention (DLP)
Automatizzare attività di sicurezza tramite scripting o strumenti dedicati
Redigere documentazione tecnica, linee guida operative e report di sicurezza
Requisiti
Esperienza in ruoli tecnici di Cyber Security, Security Engineering o Infrastructure Security
Conoscenza delle principali architetture cloud, preferibilmente su Azure
Esperienza pratica con strumenti di vulnerability assessment e sicurezza applicativa (SAST, DAST, SCA)
Familiarità con processi di penetration testing e gestione delle remediation
Conoscenza delle principali tecnologie di sicurezza (SIEM, EDR, IAM, strumenti di monitoring)
Competenze sistemistiche su ambienti Windows e Linux
Conoscenze di base in ambito networking e network security (routing, firewall, IDS/IPS)
Buona capacità di analisi del traffico applicativo e dei protocolli web (HTTP/HTTPS)
Familiarità con principi di autenticazione, autorizzazione e crittografia
Dimestichezza con almeno un linguaggio di scripting o programmazione per attività di automazione
Capacità di produrre documentazione tecnica e report di sicurezza
Buone capacità analitiche e di problem solving
Attitudine al lavoro collaborativo con team IT e di sviluppo
Approccio pragmatico alla gestione delle problematiche di sicurezza
Propensione all’aggiornamento continuo sulle tecnologie e sulle minacce cyber
Laurea in Informatica, Cyber Security o discipline affini oppure esperienza e formazione equivalente (es. partecipazione a CTF, piattaforme di laboratorio come HackTheBox o progetti personali in ambito sicurezza)
Utilizziamo i cookie per migliorare la tua esperienza di navigazione, analizzare il traffico e offrire contenuti personalizzati. Cliccando su "Accetta", acconsenti all'uso dei cookie.
Accedi per candidarti
Crea un account gratuito o accedi per aprire la pagina di candidatura di questa offerta.
Candidati e monitora tutte le tue candidature in un unico posto
Salva le offerte e non perdere nessuna proposta interessante
Generatore di CV gratuito e strumenti per la carriera