Cybersecurity Lead (Software & Mobile House) | Lecco | Sw 60%

Mynameis

Bardi

Ibrido

EUR 60.000 - 78.000

Tempo pieno

5 giorni fa
Candidati tra i primi
Generatore di candidature

Fatti notare per questo impiego — genera un curriculum e una lettera di presentazione personalizzati in circa un minuto.

Supera i filtri ATS

Vantaggi offerti da questo lavoro

Smart working
Buoni pasto 7€
Assicurazione sanitaria integrativa

Descrizione del lavoro

Mynameis è alla ricerca di una figura di riferimento in ambito Cyber Security con responsabilità dirette al CTO per garantire l’adeguatezza dei prodotti interni e la conformità normativa. Si interfaccia con i reparti di sviluppo software e con stakeholder di business.

La posizione richiede almeno 3 anni di esperienza in cybersecurity, familiarità con ISO 27001, NIST CSF e CIS Controls, nonché competenze pratiche in sicurezza delle applicazioni, vulnerability management e audit.

Competenze

  • Almeno 3 anni di esperienza in ambito cybersecurity, security engineering o SecOps.
  • Esperienza nell'integrazione e applicazione di programmi di sicurezza aziendali.
  • Conoscenza di ISO 27001, NIST CSF e CIS Controls in chiave operativa.

Mansioni

  • Definire e implementare la strategia Cybersecurity dell’azienda.
  • Gestire vulnerabilità, audit, test tecnici e remediation.
  • Coordinare controlli di sicurezza e governance con reparti interni ed esterni.
  • Supportare lo sviluppo app con pratiche DevSecOps e AppSec.
  • Gestire protezione dell’infrastruttura, endpoint e IAM.

Conoscenze

Cybersecurity
Security Eng
SecOps
ISO 27001
NIST CSF
CIS Controls
NIS2
Vulnerability Assessment
Pentest
OWASP
Secure Development
AppSec

Strumenti

Descrizione del lavoro

Descrizione dell’offerta di lavoro

L'azienda

Se le sue competenze, la sua esperienza e le sue qualifiche corrispondono a quelle descritte in questa panoramica, non ritardi l'invio della sua candidatura.

Per un nostro cliente, software e mobile company con sede in provincia di Lecco, siamo alla ricerca di una figura di riferimento in ambito Cyber Security a diretto riporto del CTO e che possa garantire l'adeguatezza dei prodotti interni alle normative di mercato, collaborando in maniera trasversale con tutti i reparti aziendali e in particolar modo con il Reparto di Sviluppo Software.

La società conta più di 50 dipendenti, un fatturato superiore ai 10 MLN di € e sta vivendo una forte espansione sia in Italia che all'estero. La figura avrà base sull'HQ di Lecco, sebbene la presenza dell'azienda sia ormai affermata sul territorio nazionale (sedi in Trentino, Emilia-Romagna, Lazio etc..).

Obiettivo del ruolo

La figura si farà carico di progettare, applicare e far evolvere sul campo le misure di cybersecurity aziendali, diventando il riferimento pratico e operativo per la sicurezza delle informazioni, l'adeguamento normativo sul terreno e la protezione del prodotto.

Il ruolo nasce in un contesto caratterizzato da solide competenze tecniche interne ma privo di una funzione cybersecurity formalmente strutturata.

La persona identificata lavorerà direttamente sui sistemi per applicare controlli, definire flussi operativi e gestire le attività di difesa, coordinando interventi interni ed esterni per far crescere concretamente il livello di maturità security dell'azienda.

Profilo ricercato
  • Esperienza di almeno 3 anni maturata sul campo in ambito Cybersecurity, Security Engineering o SecOps.
  • Esperienza diretta nell'integrazione e nell'applicazione di programmi e controlli di sicurezza aziendali.
  • Padronanza dei principali framework di riferimento (ISO 27001, NIST CSF, CIS Controls) declinati in chiave operativa.
  • Comprensione dei requisiti tecnici introdotti dalla direttiva NIS2.
  • Esperienza diretta nell'esecuzione/gestione di audit, test tecnici, Vulnerability Assessment e Pentest.
  • Solide competenze pratiche in Application Security, OWASP e metodologie di Secure Development.
  • Conoscenza operativa delle tecnologie di difesa infrastrutturale, reti e sistemi.
  • Capacità di interfacciarsi e collaborare sul piano pratico sia con i team tecnici che con gli stakeholder di business.
  • Approccio fortemente pragmatico, hands‑on e orientato alla risoluzione concreta dei problemi
Principali responsabilità

Definizione e implementazione della strategia Cybersecurity

  • Definire e mettere in atto la roadmap evolutiva della cybersecurity aziendale.
  • Identificare sul campo priorità, vulnerabilità e interventi di miglioramento.
  • Tradurre i modelli di governance in flussi di lavoro, controlli e procedure operative.
  • Tracciare e misurare costantemente l'efficacia delle contromisure e il livello di maturità cyber.
  • Agire come referente tecnico di primo livello per tutte le tematiche di Information Security.
Compliance normativa e applicazione dei controlli
  • Guidare l'implementazione pratica dei requisiti previsti dalle normative di settore, dalle terze parti o per le certificazioni aziendali.
  • Eseguire gap assessment operativi e realizzare in prima persona i piani di azione correttivi.
  • Redigere e fare applicare standard, regole e procedure tecniche di sicurezza.
  • Verificare costantemente sul campo la tenuta dei requisiti normativi.
  • Valutare gli impatti tecnici derivanti dall'evoluzione del contesto normativo nazionale ed europeo.
  • Collaborare direttamente con le varie funzioni aziendali per integrare le difese di sicurezza nei processi di lavoro quotidiani.
  • Promuovere l'addestramento e la sensibilizzazione pratica sulla sicurezza in azienda.
Sicurezza del prodotto (AppSec & DevSecOps)
  • Affiancare il team di sviluppo nell'applicazione concreta di tecniche di Secure Development e revisione del codice.
  • Gestire e seguire da vicino le sessioni di Vulnerability Assessment e Penetration Testing con i partner specializzati.
  • Analizzare i report tecnici e intervenire direttamente (o guidare i Dev) nelle remediation e nel patching.
  • Verificare e testare l'effettiva risoluzione delle vulnerabilità rilevate.
  • Tradurre i vincoli di sicurezza e normativi in requisiti tecnici concreti per l'architettura di prodotto.
Security Operations e protezione aziendale
  • Scegliere, configurare e applicare le misure tecniche a protezione dell'infrastruttura.
  • Implementare e gestire operativamente i controlli su Endpoint Security, Identity & Access Management (IAM) e protezione dati.
  • Strutturare ed eseguire le attività quotidiane di Vulnerability Management e scansione dei sistemi. xlwpduy
  • Svolgere scouting e gestione tecnica delle soluzioni/vendor di sicurezza.
Cosa Offriamo
  • Modalità di lavoro ibrida e flessibile, con smart working fino a 3 gg a settimana
  • Budget indicativamente fra i 60.000 € e i 78.000 €
  • Buoni pasto da 7€ per i giorni in sede
  • Assicurazione sanitaria integrativa
Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Cybersecurity Lead (Software & Mobile House) | Lecco | SW 60%
Cybersecurity Lead (Software & Mobile House) | Lecco | SW 60%

Mynameis • Lecco

Ibrido
EUR 60.000 - 75.000
Cyber Security Engineer | Provincia Di Pavia | 50% Sw
Cyber Security Engineer | Provincia Di Pavia | 50% Sw

Mynameis • Bardi

Ibrido
EUR 30.000 - 55.000
CCNL Metalmeccanico industria
Welfare 250€
Ticket 8€ al giorno
+1
Addetto/a Cyber Security - Settore Informatica
Addetto/a Cyber Security - Settore Informatica

Dreamgirls • Viterbo

In loco
EUR 60.000 - 85.000
Retribuzione competitiva
Copertura costi certificazioni
Welfare aziendale
+1
CISO - CHIEF INFORMATION SECURITY OFFICER
CISO - CHIEF INFORMATION SECURITY OFFICER

Synergos s.r.l. • Parma

In loco
EUR 70.000 - 80.000
Ticket restaurant 6€
Contratto a tempo indeterminato
Premi annuali e sviluppo professionale
Cyber Security Engineer | Provincia di Pavia | 50% SW
Cyber Security Engineer | Provincia di Pavia | 50% SW

Mynameis • Pavia

Ibrido
EUR 30.000 - 45.000
CCNL Metalmeccanico
Ticket 8€ tutti i giorni
Smart working 2-3 giorni/settimana
Security Manager | Cyber Security & Incident Response
Security Manager | Cyber Security & Incident Response

MatchGuru • Roma

In loco
EUR 50.000 - 61.000
Buoni pasto
Ambiente stabile
Autonomia operativa
+1
Cyber Security Specialist
Cyber Security Specialist

Adecco • Arezzo

In loco
EUR 35.000 - 45.000
Information Security Manager
Information Security Manager

CDS - La tua Casa della Salute • Genova

In loco
EUR 45.000 - 65.000
Security Manager
Security Manager

Antal International • Treviso

Ibrido
EUR 54.000 - 66.000
Ruolo strategico
Ambiente internazionale
Formazione continua
Cybersecurity Expert
Cybersecurity Expert

Michael Page International Italia S.r.l. • Milano

Ibrido
EUR 40.000 - 60.000
Ticket elettronico buono pasto € 8,00 giornaliero
Giornate in smart working (3 giorni alla settimana)
Pacchetto di assistenza sanitaria e previdenza integrativa