Senior Cyber Security Advisor

CRPI Digital Group

Milano

Ibrido

EUR 40.000 - 60.000

Tempo pieno

14 giorni+

Ricevi più risposte dai datori di lavoro

Invia un CV specifico per questa offerta in pochi minuti.

Vantaggi offerti da questo lavoro

Retribuzione competitiva ai massimi t
Ambiente dinamico
Formazione continua
Progetti ad alto contenuto di innovaz

Descrizione del lavoro

CRPI Digital Group ricerca un esperto di cybersecurity per condurre risk assessment, garantire conformità a NIS2, DORA, GDPR e definire misure di mitigazione nelle infrastrutture IT aziendali.

Collabora con i team IT, Audit e sicurezza per sviluppare politiche, piani di difesa proattiva, e monitorare incidenti. Richieste: almeno 4 anni in ruoli Enterprise, conoscenza ISO 27001/22301, ITIL; sede Milano Nord/Monza, lavoro ibrido.

Competenze

  • Almeno 4 anni di esperienza in ruoli di cybersecurity in contesti Enterprise di grandi dimensioni, preferibilmente nel settore bancario/finanziario.
  • Consolidata esperienza nella gestione dei rischi legati alla sicurezza delle informazioni, incluse valutazioni del rischio e mitigazione.
  • Esperienza nella redazione di policies e procedure e in IT Audit.

Mansioni

  • Risk Assessment: eseguire assessment di sicurezza e garantire conformità alle normative internazionali.
  • Cyber Security: sviluppare strategie di sicurezza volte ad incrementare la resilienza operativa digitale.
  • Gestione delle minacce: implementare soluzioni di sicurezza, monitorare incidenti e rispondere in tempo reale.
  • Third Party Risk Management: sviluppare soluzioni per analizzare e gestire la criticità delle terze parti.
  • Gestione delle politiche di sicurezza: redigere policies e linee guida in linea ai principali Standard.
  • Sviluppo di piani di sicurezza: progettare e implementare difesa proattiva, come segmentazione di rete e MFA.
  • Monitoraggio e gestione degli incidenti: risposta agli incidenti e miglioramenti.
  • Formazione e sensibilizzazione: formazione continua al personale.

Conoscenze

NIS2/DORA/GDPR knowledge
Cyber risk assessment
IT audit
Scripting (Python/Bash/PowerShell)
Agile/DevSecOps understanding
Communication skills

Formazione

Ingegneria Informatica/Gestionale
Certificazioni ISO 27001/22301/COBIT/ITIL
English proficiency

Strumenti

Kali Linux
Metasploit
Burp Suite
Splunk
ArcSight
QRadar

Descrizione del lavoro

Chi siamo:

Oggi

Chi siamo:

Oggi CRPI Digital Group è una realtà interamente dedicata all’innovazione tecnologica, alla transizione digitale e al business consulting. Rappresenta l’evoluzione naturale di un percorso imprenditoriale avviato nel 2002 con la fondazione di Interlem, prima società del gruppo tutt’ora operativa, da cui eredita una solida tradizione di competenze nell’ambito dell’ICT, della trasformazione digitale e della consulenza strategica. Il Gruppo continua a crescere e a innovare con l’obiettivo di rispondere in modo sempre più efficace e sostenibile alle sfide del mercato e della società. Crediamo che il valore di un’impresa non si misuri solo nei risultati economici, ma anche nella capacità di generare un impatto positivo sui territori e sulle comunità in cui opera. Da novembre 2024, CRPI Digital Group fa parte del network Lounge Elite di Intesa Sanpaolo presso Borsa Italiana – Gruppo Euronext.

Opportunità lavorativa

Avvant è la struttura in forte crescita dedicata ai servizi di Advisory & Consulting di CRPI Digital Group. Attraverso un approccio di management consulting, Avvant accompagna le aziende nel percorso della Twin Transition, promuovendo l’integrazione tra trasformazione digitale e sostenibilità. Le principali aree di intervento di Avvant includono: Executive Advice, AI & Data Intelligence, Cybersecurity Advisory, Innovation & Sustainability, Cloud Strategy.

Principali Responsabilità
  • Risk Assessment: eseguire assessment di sicurezza e garantire la conformità alle normative internazionali come NIS2, DORA, AI Act e GDPR;
  • Cyber Security: collaborare con il team per sviluppare strategia di Cyber Security volte ad incrementare la resilenza operativa digitale;
  • Gestione delle minacce: contribuire alla implementazione di soluzioni di sicurezza per la protezione delle infrastrutture IT, monitorare gli incidenti e rispondere agli attacchi in tempo reale;
  • Third Party Risk Management: contribuire allo sviluppo di soluzioni e metodologie per analizzare e gestire la business criticality delle terze parti;
  • Gestione delle politiche di sicurezza: redazione di policies e linee guida di sicurezza in linea ai principali Standard e Normative di settore;
  • Sviluppo di piani di sicurezza: collaborare con i team IT per progettare e implementare strategie di difesa proattiva, come la segmentazione di rete, la gestione delle identità e l'autenticazione multifattoriale;
  • Monitoraggio e gestione degli incidenti: collaborare durante la risposta agli incidenti di sicurezza informatica, identificare la causa principale, mitigare i danni e suggerire miglioramenti;
  • Formazione e sensibilizzazione: fornire formazione continua al personale sui temi della sicurezza informatica e delle best practices di cybersecurity;
  • Analisi e valutazione delle vulnerabilità: collaborare con il team nella identificazione e analisi delle vulnerabilità all'interno dei sistemi, applicazioni e reti, utilizzando strumenti di penetration testing e vulnerability scanning.
Cosa offriamo
  • Retribuzione competitiva ai massimi livelli, commisurata all’esperienza e all’alto profilo del ruolo;
  • Ambiente dinamico, orientato all’innovazione continua e alla valorizzazione del talento;
  • Percorsi strutturati di formazione e aggiornamento, con supporto concreto al conseguimento delle principali certificazioni professionali;
  • Partecipazione attiva a progetti ad alto contenuto di innovazione e rilevanza strategica, a contatto con clienti di primario livello.
Requisiti tecnici
  • Solida esperienza nell'applicazione delle normative NIS2, DORA, GDPR e delle best practices di sicurezza ISO/IEC 27001;
  • Almeno 4 anni di esperienza in ruoli di cybersecurity in contesti Enterprise di grandi dimensioni preferibilmente in ambito bancario/finanziario;
  • Consolidata esperienza nella gestione dei rischi legati alla sicurezza delle informazioni, incluse valutazioni del rischio e misure di mitigazione;
  • Esperienza in Cyber Risk Assessment & IT Audit;
  • Esperienza nella redazione di policies e procedure;
  • Certificazioni come ISO 27001, 22301, COBIT, ITIL.
Requisiti tecnici supplementari graditi
  • Esperienza con strumenti di cybersecurity: conoscenza di strumenti di penetration testing (es. Kali Linux, Metasploit, Burp Suite), sistemi SIEM (es. Splunk, ArcSight, QRadar), firewall, IDS/IPS e altre tecnologie di sicurezza;
  • Competenze in linguaggi di scripting come Python, Bash o PowerShell per automatizzare attività di sicurezza e monitoraggio;
  • Familiarità con metodologie di sviluppo Agile e DevSecOps, per integrare la sicurezza nel ciclo di vita dello sviluppo software.
Requisiti aggiuntivi
  • Percorsi Accademici preferibili: Ingegneria Informatica o Gestionale, Informatica, Matematica, Statistica, Economia;
  • Uso fluente della lingua inglese sia scritta che parlata nei contesti lavorativi, la conoscenza di una seconda lingua in particolare il francese verrà considerata un plus;
  • Ottime capacità relazionali, comunicative, di coordinamento e gestione delle attività e dei team.
Retribuzione

Ral: 40k-60k in base all'esperienza acquisità.

Sede di Lavoro:
  • Sedi di lavoro: Milano Nord e Monza Brianza;
  • Lavoro ibrido;
  • Disponibilità a periodi di permanenza all'estero in paesi Europei per seguire clienti e progetti internazionali.
  • Il presente annuncio è rivolto a candidati ambosessi in conformità al D.Lgs. n.198 del 2006 e ai D.Lgs. n.215 e n.216 in tema di parità di trattamento. I dati richiesti verranno trattati nell’assoluto rispetto delle disposizioni contenute nel Regolamento Europeo 679/2016 (General Data Protection Regulation - “GDPR” o “Normativa Privacy”) e sue successive modificazioni ed integrazioni.
Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Internship Cyber Security
Internship Cyber Security

CRPI Digital Group • Turbigo

In loco
Ambiente dinamico
Percorsi di formazione e aggiornamento
Partecipazione a progetti innovativi
Cyber Security Senior Consultant
Cyber Security Senior Consultant

Digital360 • Roma

Ibrido
EUR 38.000 - 44.000
Buoni pasto
Pacchetto welfare aziendale
Formazione continua
Cyber Security Senior Consultant
Cyber Security Senior Consultant

P4I - Partners4Innovation - A DIGITAL360 Company • Turbigo

Ibrido
EUR 40.000 - 65.000
Formazione continua
Modalità di lavoro agili e flessibili
Spazi di lavoro moderni
IT Security Consultant
IT Security Consultant

Digital360 • Roma

Ibrido
EUR 33.000 - 39.000
Pacchetto welfare aziendale
Buoni pasto per ogni giorno lavorato
Sistemista Intern
Sistemista Intern

CRPI Digital Group • Milano

In loco
Tirocinio extracurriculare
Formazione continua
Ambiente giovane e innovativo
+2
Sistemista/Virtualization Specialist
Sistemista/Virtualization Specialist

CRPI Digital Group • Milano

Ibrido
EUR 40.000 - 60.000
Junior Cybersecurity GRC Engineer / Consultant
Junior Cybersecurity GRC Engineer / Consultant

EXPRIVIA S.p.A • Molfetta

Ibrido
EUR 35.000 - 55.000
Smart working fino all'80%
Welfare aziendale
Flexible Benefit
IT – Risk & Governance Specialist
IT – Risk & Governance Specialist

TeamSystem • Milano

Ibrido
EUR 46.000 - 59.000
Retribuzione totale €46.000-€59.000
Wellbeing Digital Wallet €3.850 annui
Flessibilità: modalità ibrida
+5
Security Manager | Cyber Security & Incident Response
Security Manager | Cyber Security & Incident Response

MatchGuru • Roma

In loco
EUR 50.000 - 61.000
Buoni pasto
Consultant (C/SC) – IT security e compliance specialist
Consultant (C/SC) – IT security e compliance specialist

P4I - Partners4Innovation - A DIGITAL360 Company • Turbigo

In loco
EUR 35.000 - 60.000
Smart working
Formazione continua
Ambienti di lavoro moderni