Attiva gli avvisi di lavoro via e-mail!

Cybersecurity Engineer -Secure Software Lifecycle & Compliance

Hunters Group

Vicenza

In loco

EUR 35.000 - 55.000

Tempo pieno

20 giorni fa

Aumenta le tue possibilità di ottenere un colloquio

Crea un curriculum personalizzato per un lavoro specifico per avere più probabilità di riuscita.

Descrizione del lavoro

Un'azienda leader mondiale nel settore energetico ricerca un Cybersecurity Engineer specializzato in Secure Software Lifecycle e compliance. La risorsa avrà il compito di supportare le policy di cybersecurity, effettuare assessment e collaborare con team interni e esterni. Richiesta esperienza di almeno 2 anni nel campo, con solide competenze in penetration testing e normative di cybersecurity.

Competenze

  • Almeno 2 anni di esperienza nel settore.
  • Conoscenza delle normative EU in materia di cybersecurity.
  • Esperienza con pipeline di CI/CD.

Mansioni

  • Supportare l’implementazione delle policy di cybersecurity.
  • Effettuare security assessments e penetration tests.
  • Collaborare con diversi enti per garantire la compliance.

Conoscenze

Penetration testing
Secure Software Development Lifecycle
Vulnerability scanning
Secure coding
Threat modeling
DevSecOps
Fluente in Italiano
Fluente in Inglese

Formazione

Laurea magistrale in Cybersecurity
Informatica
Ingegneria Informatica

Strumenti

Metodologie di penetration testing
Tools di vulnerability scanning

Descrizione del lavoro

50persone hannogià visualizzato questa offerta

Dettagli opportunità

Settore:

Funzione:

Tipo di Contratto:

Codice opportunità:

Descrizione

Azienda multinazionale e leader mondiale nel settore energetico

Principali responsabilità

La risorsa, riportando direttamente al referente Cybersecurity della Business Line, contribuirà al rafforzamento delle pratiche di

Secure Software Lifecycle (SSLC) e della compliance alle normative di settore.

In particolare, si occuperà di:

• Supportare l’attuazione delle policy di gruppo, in materia di cybersecurity di prodotto

• Supportare i team di sviluppo nell’integrazione delle best practices di Secure Software Development Lifecycle (SSDLC)

• Effettuare security assesment in generale, e penetration tests in particolare (su prodotti, opzioni di comunicazione e servizi digitali appartenenti al portfolio aziendale) anche in collaborazione con

altri specialisti interni e/o esterni.

• Collaborare con gli enti interessati, a livello di sito, di Business Line, di gruppo (Corporate), per garantire il rispetto delle normative e degli standard di sicurezza.

• Identificare, analizzare, e mitigare vulnerabilità software e infrastrutturali.

• Partecipare alla definizione e all’implementazione di politiche e strategie di DevSecOps.

• Contribuire alla formazione dei team di sviluppo su tematiche di secure coding e threat modeling, favorendo pratiche di “security by design”.

• Contribuire alla formazione di altri enti (i.e. attività di awareness volte al personale di assistenza post vendita, marketing e vendite).

Principali caratteristiche richieste

  • Titolo di studio: Laurea magistrale in Cybersecurity, Informatica o Ingegneria Informatica
  • Esperienza: almeno 2 anni, con focus su penetration testing e secure software lifecycle.
  • Conoscenza delle metodologie e dei tools di vulnerability scanning, e di penetration testing su applicazioni software per sistema operativo ad alto livello
  • Esperienza con diversi linguaggi di programmazione e paradigmi software.
  • Italiano e Inglese fluente (scritto e parlato).
  • Esperienza di base su sistemi e periferiche embedded, con o senza sistema operativo, in particolare su gateway di comunicazione IT e/o IoT.
  • Esperienza con DevOps, DevSecOps e pipeline di CI/CD.
  • Familiarità con gli standard di settore (i.e. ISO/IEC 62443, OWASP, NIST, etc.)
  • Conoscenza delle normative EU in materia di cybersecurity (CRA, etc)

Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03.

Stai cercando un Cybersecurity Engineer -Secure Software Lifecycle & Compliance per la tua azienda?

52persone hannogià visualizzato questa offerta

50persone hannogià visualizzato questa offerta

46persone hannogià visualizzato questa offerta

Vuoi sapere di più sui profili di Cybersecurity Engineer -Secure Software Lifecycle & Compliance?

Ottieni la revisione del curriculum gratis e riservata.
oppure trascina qui un file PDF, DOC, DOCX, ODT o PAGES di non oltre 5 MB.