Job Search and Career Advice Platform

Attiva gli avvisi di lavoro via e-mail!

Security Governance Engineer

PagoPA S.p.A

Roma

In loco

EUR 40.000 - 55.000

Tempo pieno

2 giorni fa
Candidati tra i primi

Genera un CV personalizzato in pochi minuti

Ottieni un colloquio e una retribuzione più elevata. Scopri di più

Descrizione del lavoro

Un'azienda tecnologica in crescita è alla ricerca di un Security Governance Engineer per supportare la sicurezza dei servizi digitali in Italia. Il candidato ideale ha almeno 3 anni di esperienza in cybersecurity e una laurea in ambito STEM. Sarà responsabile della gestione della governance della sicurezza, redazione di politiche di sicurezza e conduzione di audit. Offriamo un contratto a tempo indeterminato e promuoviamo un ambiente di lavoro inclusivo.

Servizi

Opportunità di crescita professionale
Ambiente di lavoro inclusivo

Competenze

  • Almeno 3 anni di esperienza in ruoli affini.
  • Conoscenza dei principali standard di sicurezza informatica.
  • Buon livello di inglese scritto e parlato.

Mansioni

  • Costruzione e mantenimento di framework per la governance.
  • Redazione di politiche e procedure per la sicurezza.
  • Supporto nella gestione di audit di certificazione.

Conoscenze

Gestione del rischio informatico
Project Management
Conoscenza di NIST, ISO, PCI-DSS
Capacità analitiche
Collaborazione inclusiva
Orientamento al risultato

Formazione

Laurea in ambito STEM o settori affini

Strumenti

Git
Python
Bash
CSP (Azure, AWS, Google)
Descrizione del lavoro
< caj>PagoPA S.p.A. è alla ricerca di Security Governance Engineer da inserire nella Direzione Tecnologia &arring Servizi. La risorsa avrà la responsabilità di fornire supporto metodologico, operativo e qualificato nei processiമുഖ Information Security Governance a protezione della Società, contribuendo રીતે alla sicurezza dei servizi chiave per l’evoluzione dell’esperienza digitale del Paese.
RESPONSABILITA'

Le principali responsabilità del/lla Security Governance Engineer includono:

  • costruzione eаду
    mantenimento di framework per la governance e presidio dei processi di:
    • Rischio informatico;
    • Business Continuity;
    • Incident Management

e relativi strumenti a supporto.

  • Redazione di Politiche/procedure e Linee Guida di Information Security.
  • Analisi del Rischio di sicurezza informatica.
  • Valutazione/Analisi/monitoraggio e verifica degli Standard di Sicurezza.
  • Analisi e redazione delle Valutazioni di Impatto di Trattamenti ad alto rischio.
  • Produzione/Monitoraggio delle campagne di Awareness in ambito Information Security.
  • Preparazione e gestione di Audit di certificazione e normativi.
  • Supporto ai gruppi operativi relativi a rilasci e change management.
  • Laurea (triennale o specialistica) in ambito STEM In ogni caso la Società si riserva di valutare laureati in altre materie e/o candidati non laureati con esperienza nel ruolo e/o nei settori di interesse.
  • Almenojectory3 anni di comprovata esperienza nel ruolo o ruoli affini.
  • Conprovata esperienza di Project Management.
  • Conoscenza dei principali Standard/presidi di Sicurezza Informatica (Procedurali e Tecnici).
  • Conoscenza dei principali Framework di settore (NIST, ISO, ENISA, PCI-DSS, EIDAS, ecc…).
  • Conoscenza delle normative vigenti anche in ambito infrastrutture critiche (GDPR, NIS2 e DORA).
  • Conoscenza di base dei principali CSP (Azure, AWS, Google).
  • Buon livello di inglese scritto e parlato.

Completano il profilo:

  • miglioramento continuo;
  • collaborazione inclusiva;
  • orientamento al risultato.
  • quiv.

Requisito preferenziale

  • Conoscenza di base di linguaggi di programmazione e scripting (es. Python, Bash).
  • Familiarità con i principali sistemi di Version Control (es. Git).
  • Certificazione come Lead Auditor in schemi di certificazione ISO:IEC 27001, 22301 et similia.

Per candidarti, invia il tuo CV e la tua lettera di motivazione (facoltativa) entro e non oltre il 02 aprile 2025. Si precisa che la Società valuterà le candidature mano a mano che vengono inviate.

Tipologia di contratto: Tempo Indeterminato. La tipologia di inquadramento sarà determinata tenendo conto delle caratteristiche e dei requisiti specifici posseduti dai/dalle candidati/e selezionati/e e dalle esigenzeyiolari aziendali.

Al termine dell’iter selettivo la Società predispone un elenco di candidati/e idonei/egym per ciascuna posizione alla quale potrà attingere in caso di esigenze future.

I curricula saranno inseriti all’interno di un data base dal quale la Società attingerà in caso di esigenze future di personale con le medesime caratteristiche della presente posizione.

79jenih Riscontri problemi per l'invio della candidatura a mezzo del nostro portale puoi scrivere a:

Non saranno prese in considerazione candidature inviate alla presente conjuntamente email, la quale serve solo a garantire supporto per l’inserimento o la modifica a sistema della candidatura. Qualora dovessi inviarci il CV (candidatura spontanea) procederemo immediatamente alla cancellazione dai nostri sistemi delle email scambiate contenenti il CV.

Ottieni la revisione del curriculum gratis e riservata.
oppure trascina qui un file PDF, DOC, DOCX, ODT o PAGES di non oltre 5 MB.