Cyber Security Management Specialist

Gruppo BCC Iccrea

Italia

In loco

EUR 37.000 - 47.000

Tempo pieno

14 giorni+
Generatore di candidature

Non inviare un curriculum generico — genera un curriculum e una lettera di presentazione personalizzati per questo specifico ruolo.

Supera i filtri ATS

Vantaggi offerti da questo lavoro

Tempo Indeterminato
Formazione continua
Welfare aziendale
Lavoro in modalità agile

Descrizione del lavoro

Gruppo BCC Iccrea cerca un Cyber Security Management Specialist per gestire attività operative di sicurezza e gestione del rischio informatico, incluso incident response e analisi forense.

Il ruolo richiede esperienza in CI/CD, security automation e policy-as-code, con focus su cloud, Kubernetes e IDP. Sede di lavoro a Peschiera Borromeo (MI).

Competenze

  • Laurea magistrale in Informatica/Cybersecurity o titolo equivalente.
  • Certificazioni cloud e security (AWS/Azure/GCP/CISSP/OSCP) preferite.
  • Almeno 3 anni di esperienza in security (DevSecOps, Cloud, App Security) e gestione di architetture complesse.
  • Esperienza con pipeline CI/CD strutturate e cloud pubblici.
  • Conoscenza di security scanning e strumenti (AppScan).
  • Conoscenza di gestione di risk e threat modeling, security-by-design.

Mansioni

  • supervisiona la redazione e l’aggiornamento delle procedure e linee guida di sicurezza
  • coordina la verifica dei requisiti di sicurezza e la loro implementazione prima del rilascio
  • integrare controlli di sicurezza nelle pipeline CI/CD (SAST, DAST, SCA, secret scanning)
  • utilizzare e integrare strumenti di security scanning (es. AppScan, Tenable)
  • definire e mantenere standard di sicurezza per cloud e Kubernetes
  • supportare threat modeling su applicazioni e architetture
  • collaborare con team Dev, Ops e Security per la remediation delle vulnerabilità
  • implementare policy-as-code per automatizzare controlli di sicurezza
  • contribuire all’evoluzione verso una Internal Developer Platform (IDP) con approccio security-by-design
  • supportare la costruzione di golden path di sviluppo sicuro e self-service
  • contribuire alla progressiva adozione di un modello CTEM (Continuous Threat Exposure Management) per la gestione del rischio
  • evolvere verso un modello di continuous threat modeling integrato nella Internal Developer Platform (IDP)

Conoscenze

Security & DevSecOps
Threat modeling
CI/CD security
Cloud security
Kubernetes security
SAST/DAST/SCA
Policy as code
Python/Bash scripting
IDP concepts
English proficiency

Formazione

Laurea magistrale in Informatica
Master Cybersecurity/Cloud/AI Security

Strumenti

AppScan
Tenable
Terraform
Kubernetes
IAM fundamentals

Descrizione del lavoro

Per BCC Banca Iccrea all'interno della U.O. Security Competence Center, inserita nell'area Chief Information Officer, cerchiamo una persona per ricoprire il ruolo di Cyber Security Management Specialist che contribuirà a gestire le attività operative specialistiche in materia di sicurezza informatica e di gestione del rischio informatico, nonché provvedere alla gestione degli incidenti di sicurezza, anche attraverso la raccolta, analisi e conservazione delle evidenze digitali, mantenendone la validità forense.

Queste le principali attività:
  • supervisiona la redazione e l’aggiornamento delle procedure e linee guida di sicurezza;
  • coordina la verifica dei requisiti di sicurezza e la loro implementazione prima del rilascio;
  • integrare controlli di sicurezza nelle pipeline CI/CD (SAST, DAST, SCA, secret scanning);
  • utilizzare e integrare strumenti di security scanning (es. AppScan, Tenable);
  • definire e mantenere standard di sicurezza per cloud e Kubernetes;
  • supportare threat modeling su applicazioni e architetture;
  • collaborare con team Dev, Ops e Security per la remediation delle vulnerabilità;
  • implementare policy-as-code per automatizzare controlli di sicurezza;
  • contribuire all’evoluzione verso una Internal Developer Platform (IDP) con approccio security-by-design;
  • supportare la costruzione di golden path di sviluppo sicuro e self-service;
  • contribuire alla progressiva adozione di un modello CTEM (Continuous Threat Exposure Management) per la gestione del rischio;
  • evolvere verso un modello di continuous threat modeling integrato nella Internal Developer Platform (IDP).
Requisiti richiesti per presentare la tua candidatura:
  • laurea magistrale in uno dei seguenti ambiti: Informatica, Cybersecurity, Ingegneria Informatica, Ingegneria Elettronica (se con specializzazione ICT/Security) e/oMaster universitario di II livello in Cybersecurity, Cloud Security o AI Security;
  • gradito possesso di certificazioni cloud e security come AWS, Azure, GCP, CISSP, OSCP o simili);
  • esperienza pregressa di almeno 3 anni nel campo della sicurezza informatica, focalizzato sulla progettazione di architetture di sicurezza complesse, in ruoli DevSecOps, Cloud Security Engineer o Application Security Engineer, modelli di sicurezza per AI generativa e threat modeling avanzato;
  • esperienza in contesti enterprise con pipeline CI/CD strutturate;
  • esperienza su cloud pubblici (AWS, Azure o GCP);
  • esperienza su Kubernetes e ambienti containerizzati in produzione;
  • utilizzo di strumenti di security scanning (AppScan);
  • esperienza in attività di security automation o standardizzazione (Dev, Platform, Security);
  • conoscenza e gestione di assessment di sicurezza su applicazioni enterprise e cloud-native;
  • conoscenze tecniche richieste: Security & DevSecOps, OWASP e secure coding practices, SAST / DAST / SCA tools, Security integration in CI/CD pipelines, AWS / Azure / GCP security services, Kubernetes security (RBAC, network policies, admission control), Infrastructure as Code (Terraform o equivalenti), IAM fundamentals, CI/CD tools (GitHub Actions, GitLab CI, Jenkins), Policy-as-code (OPA / Rego o concetti equivalenti), Security automation e scripting (Python / Bash);
  • nozioni di Internal Developer Platform (IDP) e platform engineering, interesse verso modelli CTEM (Continuous Threat Exposure Management, Threat modeling (STRIDE o approcci equivalenti), traduzione dei rischi in controlli tecnici e policy;
  • capacità di problem solving, change management e team working, lavoro in contesti Agile, waterfall e cross-teamConoscenza della lingua inglese.

Sede di lavoro: Peschiera Borromeo (MI)

Cosa ti offriamo:
  • Contratto: Tempo Indeterminato
  • Orario di lavoro settimanale: 37 ore
  • CCNL Credito Cooperativo integrato con elementi complementari stabiliti dagli accordi aziendali di secondo livello
  • RAL compresa tra 37K - 47K
  • Il Gruppo prevede una componente variabile della retribuzione come disciplinato dalle nostre Politiche di Remunerazione
  • Sistema di Welfare aziendale e possibilità di lavorare in modalità agile
  • Ampia offerta formativa a supporto dello sviluppo professionale per tutte le persone

La ricerca rispetta il d.lgs. 198/2006 ed è aperta a candidature di qualsiasi orientamento o espressione di genere, orientamento sessuale, età, etnia e credo religioso. Il Gruppo BCC Iccrea riconosce che l'attenzione delle diversità, l'inclusione e la tutela dell'equilibrio fra vita privata e vita professionale siano principi fondamentali di creazione di valore per il Gruppo stesso.

Ottieni la revisione del curriculum gratis e riservata.

o trascina qui il file.

Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Cyber Security Management Specialist
Cyber Security Management Specialist

Gruppo BCC Iccrea • Milano

In loco
EUR 70.000 - 110.000
Formazione continua
Modalità agile
Welfare aziendale
Information security governance Expert
Information security governance Expert

Gruppo BCC Iccrea • Peschiera Borromeo

In loco
EUR 40.000 - 50.000
Tempo indeterminato
Orario 37 ore settimanali
Welfare aziendale
+1
It Security Operations Specialist
It Security Operations Specialist

Linkedin • Milano

Ibrido
EUR 90.000 - 120.000
Smartworking
Premio aziendale
Assicurazione sanitaria integrativa
+1
CYS_Security Engineer_GCSC
CYS_Security Engineer_GCSC

Leonardo SpA • Italia

In loco
EUR 30.000 - 50.000
Cloud Security Specialist
Cloud Security Specialist

Zucchetti • Lodi

Ibrido
EUR 30.000 - 37.000
CCNL Terziario, Distribuzione e Servizi
Digital Training
Benefits per il benessere
+3
IT Cybersecurity Expert
IT Cybersecurity Expert

BV TECH • Ancona

Ibrido
EUR 35.000 - 40.000
Cyber Security Senior Consultant
Cyber Security Senior Consultant

Digital360 • Roma

Ibrido
EUR 38.000 - 44.000
Buoni pasto
Pacchetto welfare aziendale
Formazione continua
It Security Operations Specialist
It Security Operations Specialist

Crédit Agricole Italia • Bardi

In loco
EUR 70.000 - 110.000
Premio aziendale annuale basato su obv
Assicurazione sanitaria integrativa
Fondo pensione privato
CYS_Security Engineer_GCSC
CYS_Security Engineer_GCSC

Leonardo Worldwide Corporation • Italia

Ibrido
EUR 35.000 - 50.000
Buoni Welfare di 250 euro annui
Mensa aziendale
Formazione continua
It Security Consultant
It Security Consultant

P4I – Digital360 Advisory • Lazio

In loco
EUR 33.000 - 39.000
Buoni pasto per ogni giorno lavorato