IT Cyber Security Specialist, reggio emilia
Reggio Emilia, Italy
Attività e Obiettivi del Ruolo
All'interno del Servizio Cybersecurity e Antifrode, il candidato si occuperà delle seguenti attività:
- Eseguire valutazioni e selezioni di nuove soluzioni tecnologiche o approcci di cyber security;
- Analizzare e gestire report di cyber threats intelligence, contribuire all’analisi del rischio ed indirizzare azioni e strategie di mitigazione o risoluzione del rischio;
- Contribuire alla definizione e conduzione di security assessment per le applicazioni, le reti e le infrastrutture, identificando non conformità e piani di rimedio;
- Assistere e supportare casi di gestione delle emergenze e di incidenti relativi alla sicurezza;
- Governare progetti di cyber security con il ruolo di project manager operation;
- Definire le specifiche funzionali, le best practices, le guidelines per lo sviluppo di applicazioni sicure;
- Eseguire vulnerability scan con tool automatici o manuali;
- Eseguire penetration test su componenti dell'infrastruttura (server, rete) o applicazioni;
- Condurre attività di adversary emulation, red teaming, threat hunting;
- Condurre assessment in ambito IoT;
- Implementare soluzioni di automazione della gestione degli incidenti di sicurezza informatica, riducendo il tempo di risposta e aumentando l'efficacia delle difese;
- Realizzare benchmark su toolkit disponibili sul mercato, realizzare prototipi, operare in un laboratorio di test ethical hacking e sicurezza delle applicazioni;
- Progettare piani di prevenzione e, se necessario, piani di intervento su software e reti aziendali;
- Definire e applicare le best practices e gli standard per la sicurezza delle reti, servizi, assets, processi e strumenti informatici;
- Gestire soluzioni di sicurezza preventiva come Anti-malware, Anti DDoS, Anti Phishing, IDS, IPS, WAF per prevenire e intercettare attacchi informatici;
- Progettare, preparare ed eseguire dimostrazioni tecniche e workshop per la user security awareness.
Requisiti minimi:
- Esperienza di almeno 5 anni nel ruolo o competenze nell’ambito della sicurezza dei sistemi aziendali, sicurezza SDLC, sicurezza dei dati, sicurezza informatica;
- Preferibile laurea in Informatica, Ingegneria Informatica, Cyber Security o discipline affini;
- Conoscenza approfondita dei principi di sicurezza informatica e networking nelle infrastrutture ICT;
- Conoscenza degli standard di gestione dell’information security (ISO/IEC, NIST) e delle best practices (ENISA, OWASP, CSA, etc.);
- Conoscenza approfondita dello scenario di Cybersecurity, tecniche, tattiche, tecnologie e procedure utilizzate, capacità di valutare soluzioni di sicurezza;
- Competenze in Cloud Computing e tecnologie di Cloud security;
- Conoscenza delle tecniche di attacco come phishing, ransomware, social engineering;
- Competenze in programmazione: Python, R, Java, C++, con esperienza in algoritmi di AI applicati alla cybersecurity;
- Conoscenza di intelligenza artificiale, machine learning e deep learning in sicurezza informatica;
- Certificazioni in ambito Cyber Security (es. CISSP, CISM, CISA).
Completano il profilo passione per la Cybersecurity, attitudine al lavoro in team, capacità di lavorare sotto stress, orientamento ai risultati, problem solving, ottime capacità analitiche e comunicative, proattività.
Sede di lavoro: Parma o Milano
Ringraziamo i candidati per l'interesse; i profili in linea saranno contattati dalla Risorse Umane di Credit Agricole Italia.
Entrerai a far parte di un Gruppo internazionale in crescita, attento all'innovazione, alla sostenibilità, ai giovani e allo sviluppo del potenziale umano.