Cyber Security Management Specialist
Gruppo BCC Iccrea · MILANO, LOMBARDIA, Italy
About The Role
Per BCC Banca Iccrea all’interno della U.O. Security Competence Center, inserita nell ’area Chief Information Officer , cerchiamo una persona per ricoprire il ruolo di Cyber Security Management Specialist che contribuirà a Gestire le attività operative specialistiche in materia di sicurezza informatica e di gestione del rischio informatico, nonché provvedere alla gestione degli incidenti di sicurezza, anche attraverso la raccolta, analisi e conservazione delle evidenze digitali, mantenendone la validità forense.
Queste le principali attività
- supervisiona la redazione e l’aggiornamento delle procedure e linee guida di sicurezza;
- coordina la verifica dei requisiti di sicurezza e la loro implementazione prima del rilascio;
- integrare controlli di sicurezza nelle pipeline CI/CD (SAST, DAST, SCA, secret scanning);
- utilizzare e integrare strumenti di security scanning (es. AppScan, Tenable);
- definire e mantenere standard di sicurezza per cloud e Kubernetes;
- supportare threat modeling su applicazioni e architetture;
- collaborare con team Dev, Ops e Security per la remediation delle vulnerabilità;
- implementare policy-as-code per automatizzare controlli di sicurezza;
- contribuire all’evoluzione verso una Internal Developer Platform (IDP) con approccio security-by-design;
- supportare la costruzione di “golden path” di sviluppo sicuro e self-service;
- contribuire alla progressiva adozione di un modello CTEM (Continuous Threat Exposure Management) per la gestione del rischio;
- evolvere verso un modello di continuous threat modeling integrato nella Internal Developer Platform (IDP).
Requisiti richiesti per presentare la tua candidatura
- laurea magistrale in uno dei seguenti ambiti: Informatica, Cybersecurity, Ingegneria Informatica, Ingegneria Elettronica (se con specializzazione ICT/Security) e/o Master universitario di II livello in Cybersecurity, Cloud Security o AI Security;
- gradito possesso di certificazioni cloud e security come AWS, Azure, GCP, CISSP, OSCP o simili) ;
- esperienza pregressa di almeno 3 anni nel campo della sicurezza informatica, focalizzato sulla progettazione di architetture di sicurezza complesse, in ruoli DevSecOps, Cloud Security Engineer o Application Security Engineer, modelli di sicurezza per AI generativa e threat modeling avanzato;
- esperienza in contesti enterprise con pipeline CI/CD strutturate;
- esperienza su cloud pubblici (AWS, Azure o GCP);
- esperienza su Kubernetes e ambienti containerizzati in produzione;
- utilizzo di strumenti di security scanning (AppScan);
- esperienza in attività di security automation o standardizzazione (Dev, Platform, Security);
- conoscenza e gestione di assessment di sicurezza su applicazioni enterprise e cloud-native;
- conoscenze tecniche richieste: Security & DevSecOps, OWASP e secure coding practices, SAST / DAST / SCA tools, Security integration in CI/CD pipelines, AWS / Azure / GCP security services, Kubernetes security (RBAC, network policies, admission control), Infrastructure as Code (Terraform o equivalenti), IAM fundamentals, CI/CD tools (GitHub Actions, GitLab CI, Jenkins), Policy-as-code (OPA / Rego o concetti equivalenti), Security automation e scripting (Python / Bash);
- nozioni di Internal Developer Platform (IDP) e platform engineering, interesse verso modelli CTEM (Continuous Threat Exposure Management, Threat modeling (STRIDE o approcci equivalenti), traduzione dei rischi in controlli tecnici e policy;
- capacità di problem solving, change management e team working, lavoro in contesti Agile, waterfall e cross-teamConoscenza della lingua inglese.
Sede di lavoro: Peschiera Borromeo (MI)
Cosa ti offriamo
- Contratto: Tempo Indeterminato
- Orario di lavoro settimanale: 37 ore
- CCNL Credito Cooperativo integrato con elementi complementari stabiliti dagli accordi aziendali di secondo livello
- RAL compresa tra 37K - 47K
- Il Gruppo prevede una componente variabile della retribuzione come disciplinato dalle nostre Politiche di Remunerazione
- Sistema di Welfare aziendale e possibilità di lavorare in modalità agile
- Ampia offerta formativa a supporto dello sviluppo professionale per tutte le persone
In caso di interesse, leggi attentamente l'informativa sulla privacy riportata nell'area Privacy del sito web di BCC Banca Iccrea e invia la tua candidatura allegando il cv. Ti ricordiamo che, ai sensi dell’art. 111-bis del Codice Privacy, non è necessaria l’autorizzazione al trattamento dei dati personali presenti nel tuo cv.
La ricerca rispetta il d.lgs. 198/2006 ed è aperta a candidature di qualsiasi orientamento o espressione di genere, orientamento sessuale, età, etnia e credo religioso. Il Gruppo BCC Iccrea riconosce che l'attenzione delle diversità, l’inclusione e la tutela dell’equilibrio fra vita privata e vita professionale siano principi fondamentali di creazione di valore per il Gruppo stesso.
Similar roles you might like
See all →This is an external listing. JobSpring does not represent or verify the employer. Report this listing
