Vuoi entrare a far parte del più grande network in Europa dedicato al Sistema Salute, crescere e affrontare nuove sfide professionali? Se la risposta è sì, allora il tuo futuro potrebbe essere all'interno di Consulcesi Group: con sedi a Roma, Milano, Lugano e Tirana e con un team multi-qualificato, siamo la più grande realtà in Europa dedicata ai Professionisti e alle Aziende della Sanità.
Chi stiamo cercando:
Siamo alla ricerca di un/una Cybersecurity Engineer da inserire nel nostro team IT, con l'obiettivo di contribuire attivamente alla protezione dell'infrastruttura tecnologica, dei sistemi, delle identità e dei dati aziendali.
La persona avrà un ruolo operativo e trasversale nella gestione della sicurezza informatica, occupandosi di monitoraggio, incident response, vulnerability management, threat detection e security improvement.
Lavorerà principalmente all'interno dell'ecosistema Microsoft, con particolare riferimento a Azure e Microsoft 365, interagendo inoltre con ambienti AWS, Google Cloud Platform e Cloudflare.
La posizione prevede una stretta collaborazione con i team IT, Development, Compliance e HR, oltre che con fornitori e partner tecnologici, contribuendo all'evoluzione continua della postura di cybersecurity aziendale.
Responsabilità principali:
Monitorare alert ed eventi di sicurezza attraverso piattaforme SIEM, XDR ed Endpoint Protection, con particolare riferimento all'ecosistema Microsoft
Gestire gli incidenti di sicurezza lungo l'intero ciclo di vita: triage, analisi, contenimento, remediation, chiusura ed eventuale escalation
Svolgere attività di Threat Hunting e analisi degli Indicatori di Compromissione (IoC), contribuendo al miglioramento delle capacità di detection e alla riduzione dei falsi positivi
Sviluppare e mantenere query KQL/Kusto, script, playbook e automazioni a supporto delle attività di monitoring e incident response
Presidiare la sicurezza di identità, accessi, endpoint e dispositivi attraverso strumenti quali Microsoft Entra ID, Identity Protection, Microsoft Intune e Defender for Endpoint
Monitorare e ottimizzare i sistemi Web Application Firewall (WAF), effettuando il tuning delle regole e delle configurazioni in linea con le best practice di sicurezza e gli standard OWASP
Pianificare ed eseguire attività di Vulnerability Assessment e supportare il Responsabile nel coordinamento dei Penetration Test, collaborando con i team IT nella definizione e nell'attuazione dei piani di remediation
Monitorare la postura di sicurezza degli ambienti Microsoft Azure, AWS e Google Cloud Platform, identificando configurazioni errate, esposizioni, privilegi eccessivi e risorse non adeguatamente protette
Monitorare fenomeni di Shadow IT e l'utilizzo di applicazioni, servizi cloud e software non autorizzati, contribuendo alla valutazione e alla gestione dei relativi rischi
Collaborare con i team di sviluppo per promuovere i principi di Secure Coding e DevSecOps, integrando i controlli di sicurezza nel ciclo di sviluppo e nelle pipeline CI/CD
Supportare la gestione del programma di Cybersecurity Awareness, incluse le campagne di phishing simulation, collaborando con HR nella pianificazione delle attività formative e di comunicazione
Collaborare con la funzione Compliance nella definizione e nell'aggiornamento di policy, procedure, standard e linee guida in materia di cybersecurity
Predisporre la reportistica operativa e supportare il Responsabile nella definizione di KPI e KRI relativi a incidenti, vulnerabilità, remediation, asset coverage, security posture e awareness
Documentare procedure, playbook, attività di remediation, eccezioni e rischi accettati, contribuendo al miglioramento continuo dei processi di cybersecurity
Requisiti:
Laurea in Informatica, Cybersecurity, Ingegneria Informatica o discipline affini
Esperienza professionale in ambito Cybersecurity / Information Security
Buona conoscenza dei principali concetti e processi di Security Monitoring, Incident Response, Threat Detection e Vulnerability Management
Conoscenza dell'ecosistema Microsoft Security, in particolare Microsoft Defender, Microsoft Entra ID, Intune e Azure
Buona conoscenza di KQL/Kusto e capacità di sviluppare query per attività di analisi e monitoring
Conoscenza di almeno uno tra AWS e Google Cloud Platform; la conoscenza di entrambi costituisce un plus
Conoscenza dei principali strumenti e principi di WAF, network security e endpoint security
Familiarità con metodologie e framework di cybersecurity e con le principali best practice OWASP
Conoscenza dei principi di DevSecOps, Secure Coding e CI/CD security
Buona capacità di analisi e troubleshooting e attitudine alla gestione di incidenti e situazioni critiche
Buona conoscenza della lingua inglese, sia scritta che parlata
Completano il profilo:
Certificazioni professionali in ambito cybersecurity, cloud o Microsoft Security
Esperienza con piattaforme SIEM/XDR e strumenti di security automation
Conoscenza di scripting, ad esempio PowerShell o Python
Esperienza in attività di Vulnerability Assessment e Penetration Testing
Conoscenza di framework e standard quali ISO 27001, NIST, CIS Controls
Capacità di lavorare in modo autonomo, strutturato e collaborativo
Approccio proattivo e orientamento al continuous improvement
Buone capacità comunicative e di collaborazione con interlocutori tecnici e non tecnici
Vuoi entrare a far parte del più grande network in Europa dedicato al Sistema Salute, crescere e affrontare nuove sfide professionali? Se la risposta è sì, allora il tuo futuro potrebbe essere all'interno di Consulcesi Group: con sedi a Roma, Milano, Lugano e Tirana e con un team multi-qualificato, siamo la più grande realtà in Europa dedicata ai Professionisti e alle Aziende della Sanità.
Chi stiamo cercando:
Siamo alla ricerca di un/una Cybersecurity Engineer da inserire nel nostro team IT, con l'obiettivo di contribuire attivamente alla protezione dell'infrastruttura tecnologica, dei sistemi, delle identità e dei dati aziendali.
La persona avrà un ruolo operativo e trasversale nella gestione della sicurezza informatica, occupandosi di monitoraggio, incident response, vulnerability management, threat detection e security improvement.
Lavorerà principalmente all'interno dell'ecosistema Microsoft, con particolare riferimento a Azure e Microsoft 365, interagendo inoltre con ambienti AWS, Google Cloud Platform e Cloudflare.
La posizione prevede una stretta collaborazione con i team IT, Development, Compliance e HR, oltre che con fornitori e partner tecnologici, contribuendo all'evoluzione continua della postura di cybersecurity aziendale.
Responsabilità principali:
Monitorare alert ed eventi di sicurezza attraverso piattaforme SIEM, XDR ed Endpoint Protection, con particolare riferimento all'ecosistema Microsoft
Gestire gli incidenti di sicurezza lungo l'intero ciclo di vita: triage, analisi, contenimento, remediation, chiusura ed eventuale escalation
Svolgere attività di Threat Hunting e analisi degli Indicatori di Compromissione (IoC), contribuendo al miglioramento delle capacità di detection e alla riduzione dei falsi positivi
Sviluppare e mantenere query KQL/Kusto, script, playbook e automazioni a supporto delle attività di monitoring e incident response
Presidiare la sicurezza di identità, accessi, endpoint e dispositivi attraverso strumenti quali Microsoft Entra ID, Identity Protection, Microsoft Intune e Defender for Endpoint
Monitorare e ottimizzare i sistemi Web Application Firewall (WAF), effettuando il tuning delle regole e delle configurazioni in linea con le best practice di sicurezza e gli standard OWASP
Pianificare ed eseguire attività di Vulnerability Assessment e supportare il Responsabile nel coordinamento dei Penetration Test, collaborando con i team IT nella definizione e nell'attuazione dei piani di remediation
Monitorare la postura di sicurezza degli ambienti Microsoft Azure, AWS e Google Cloud Platform, identificando configurazioni errate, esposizioni, privilegi eccessivi e risorse non adeguatamente protette
Monitorare fenomeni di Shadow IT e l'utilizzo di applicazioni, servizi cloud e software non autorizzati, contribuendo alla valutazione e alla gestione dei relativi rischi
Collaborare con i team di sviluppo per promuovere i principi di Secure Coding e DevSecOps, integrando i controlli di sicurezza nel ciclo di sviluppo e nelle pipeline CI/CD
Supportare la gestione del programma di Cybersecurity Awareness, incluse le campagne di phishing simulation, collaborando con HR nella pianificazione delle attività formative e di comunicazione
Collaborare con la funzione Compliance nella definizione e nell'aggiornamento di policy, procedure, standard e linee guida in materia di cybersecurity
Predisporre la reportistica operativa e supportare il Responsabile nella definizione di KPI e KRI relativi a incidenti, vulnerabilità, remediation, asset coverage, security posture e awareness
Documentare procedure, playbook, attività di remediation, eccezioni e rischi accettati, contribuendo al miglioramento continuo dei processi di cybersecurity
Requisiti:
Laurea in Informatica, Cybersecurity, Ingegneria Informatica o discipline affini
Esperienza professionale in ambito Cybersecurity / Information Security
Buona conoscenza dei principali concetti e processi di Security Monitoring, Incident Response, Threat Detection e Vulnerability Management
Conoscenza dell'ecosistema Microsoft Security, in particolare Microsoft Defender, Microsoft Entra ID, Intune e Azure
Buona conoscenza di KQL/Kusto e capacità di sviluppare query per attività di analisi e monitoring
Conoscenza di almeno uno tra AWS e Google Cloud Platform; la conoscenza di entrambi costituisce un plus
Conoscenza dei principali strumenti e principi di WAF, network security e endpoint security
Familiarità con metodologie e framework di cybersecurity e con le principali best practice OWASP
Conoscenza dei principi di DevSecOps, Secure Coding e CI/CD security
Buona capacità di analisi e troubleshooting e attitudine alla gestione di incidenti e situazioni critiche
Buona conoscenza della lingua inglese, sia scritta che parlata
Completano il profilo:
Certificazioni professionali in ambito cybersecurity, cloud o Microsoft Security
Esperienza con piattaforme SIEM/XDR e strumenti di security automation
Conoscenza di scripting, ad esempio PowerShell o Python
Esperienza in attività di Vulnerability Assessment e Penetration Testing
Conoscenza di framework e standard quali ISO 27001, NIST, CIS Controls
Capacità di lavorare in modo autonomo, strutturato e collaborativo
Approccio proattivo e orientamento al continuous improvement
Buone capacità comunicative e di collaborazione con interlocutori tecnici e non tecnici