Skip to content
← Back to job listings

Experienced Professional | Cyber Security

Jakala · Milano, Italy

Imported listingfull-timeRecently

About The Role

📍

Sede

Milano

👀

Rank

Associate Manager

  • Chi siamo
  • JAKALA è un'azienda che lavora su dati, intelligenza artificiale e sviluppo di esperienze per generare un impatto significativo e duraturo a livello globale.
  • Presenti in oltre 30 città in 21 paesi, i nostri team uniscono competenze su strategia, tecnologia, creatività e
  • operations
  • per offrire esperienze personalizzate e soluzioni trasformative ai nostri clienti, grazie al supporto di dati e intelligenza artificiale. I

Jakalers

sono un gruppo eterogeneo di oltre 3.000 persone, animate da passione, ambizione e idee brillanti. Proprio questa combinazione unica di talenti è il fattore distintivo che ha ispirato il nostro

purpose

Together

to

get

there

.

Creare un mondo migliore è il nostro obiettivo ultimo: la nostra ambizione è generare valore per tutti i nostri stakeholder in modo sostenibile, con particolare attenzione a etica, clima e qualità. Nel 2021, abbiamo scelto di diventare una Società Benefit, dimostrando il nostro impegno di lungo periodo e la volontà di proteggere i principi e i valori che ogni giorno guidano le nostre azioni.

Crediamo che la diversità sia la chiave del nostro successo e, per questo, siamo impegnati a creare un ambiente di lavoro inclusivo, dove ciascuno possa sentirsi valorizzato per la propria unicità. Tutte le nostre opportunità di lavoro sono aperte ai candidati appartenenti alle categorie protette L.68/99.

Scopri il team Cyber Security

Il team Cyber Security protegge dati, identità digitali, applicazioni,

workload

cloud e servizi aziendali di JAKALA in un contesto tecnologico ibrido e multi-cloud. Operiamo all'intersezione tra Security Engineering, Cloud Security, Identity

Protection

,

Vulnerability

Management e

Incident

Response

  • , collaborando quotidianamente con
  • team

IT, Cloud,

DevOps

, SOC

  • e Business
  • .
  • Il nostro modello operativo si basa sui principi di Zero Trust, Defense in Depth,

Least

Privilege

, monitoraggio continuo e

remediation

basata sul rischio. Utilizziamo tecnologie di sicurezza Microsoft di ultima generazione, strumenti cloud-native e piattaforme CNAPP per individuare esposizioni, ridurre il rischio e migliorare costantemente il livello di sicurezza dell'organizzazione.

Cerchiamo una persona operativa, pragmatica e con una forte attitudine tecnica, che desideri affrontare sfide reali e contribuire direttamente alla protezione di una realtà internazionale in continua evoluzione.

🎯

Le tue responsabilità

  • Supportare l'evoluzione e la gestione della sicurezza degli ambienti Microsoft 365, Azure, AWS, GCP e infrastrutture on-
  • premises
  • Gestire e migliorare i controlli di sicurezza relativi a identità e accessi, inclusi Microsoft Entra ID,

Conditional

Access, Multi-Factor Authentication (MFA),

Privileged

  • Access Management (PAM) e Access Governance
  • Contribuire alle attività di Cloud Security Posture Management (CSPM), Cloud

Infrastructure

Entitlement

  • Management (CIEM) e protezione dei
  • workload
  • cloud mediante piattaforme quali Wiz, Microsoft Defender for Cloud o soluzioni equivalenti
  • Identificare, analizzare e prioritizzare vulnerabilità, configurazioni errate, privilegi eccessivi, servizi esposti e percorsi di attacco, coordinando le attività di
  • remediation
  • con
  • i team tecnici coinvolti
  • Supportare e migliorare l'utilizzo delle principali tecnologie di sicurezza Microsoft, tra cui: Microsoft Defender for Endpoint, Microsoft Defender for Office 365, Microsoft

Intune

, Microsoft Defender XDR, Microsoft

Sentinel

, Microsoft

Purview

e Microsoft

Copilot

Security

  • Collaborare con il Security Operations Center (SOC) nelle attività di analisi, investigazione e risposta agli incidenti di sicurezza
  • Partecipare a iniziative di
  • hardening
  • e miglioramento continuo della sicurezza di endpoint, servizi Microsoft 365, applicazioni e
  • workload
  • cloud
  • Supportare la protezione dei servizi esposti su Internet attraverso configurazioni sicure, tecnologie WAF, firewall, segmentazione e riduzione della superficie di attacco
  • Sviluppare automazioni, reportistica, script operativi e controlli di sicurezza utilizzando

PowerShell

  • , KQL, Python, Bash o tecnologie equivalenti
  • Redigere documentazione tecnica, piani di
  • remediation
  • , report di sicurezza ed evidenze utili ai processi di audit, governance e compliance
  • Contribuire alla valutazione e alla protezione di servizi basati su Intelligenza Artificiale e
  • workload

AI

  • ospitati in cloud, supportando l'identificazione di rischi, configurazioni errate ed esposizioni di dati sensibili
  • Monitorare costantemente l'evoluzione delle minacce informatiche, delle tecnologie e delle tecniche di attacco emergenti
  • 🙌 Se
  • ti riconosci

in queste caratteristiche, potremmo essere il perfetto match

  • Laurea in Informatica, Ingegneria Informatica, Cyber Security o discipline equivalenti
  • Almeno 5 anni di esperienza in ambito Cyber Security,

Infrastructure

  • Security, Cloud Security o Security Operations in contesti
  • enterprise
  • strutturati e complessi
  • Esperienza nella gestione di attività di
  • remediation
  • e interazione con
  • team
  • IT, Cloud e Application Owner

Solida conoscenza di

Microsoft Entra ID (Azure AD)

Microsoft Defender Security Suite

Microsoft

Intune

Microsoft 365 Security

Azure Security Services

Identity & Access Management (IAM)

Multi-Factor Authentication (MFA)

Privileged

Access Management (PAM)

Architetture Zero Trust

Vulnerability

Management

Endpoint

Protection

Security Monitoring e

Incident

Response

Esperienza pratica con

Azure e almeno uno tra AWS e GCP

Microsoft

Sentinel

o soluzioni SIEM equivalenti

Kusto

Query Language (KQL)

PowerShell

  • Attività di
  • hardening
  • e secure
  • configuration
  • Conoscenza dei framework e delle normative: ISO/IEC 27001, NIST Cybersecurity Framework, NIS2, DORA, GDPR

Costituiscono titolo preferenziale

  • Esperienza con Wiz CNAPP, Microsoft Defender for Cloud o soluzioni equivalenti di CNAPP/CSPM/CWPP
  • Esperienza con piattaforme SIEM/SOAR e automazione della sicurezza
  • Conoscenza di VMware
  • vSphere

,

  • vCenter
  • ed

ESXi

Esperienza con WAF, Next Generation Firewall (NGFW) e tecnologie di protezione

DDoS

Conoscenza di principi

DevSecOps

e sicurezza delle infrastrutture come codice (

IaC

)

  • Esperienza in ambito AI Security, AI Governance o sicurezza dei Large Language Models (LLM)
  • Saranno considerate un plus una o più delle seguenti certificazioni: Microsoft AZ-500, Microsoft SC-200, Microsoft SC-300, Microsoft SC-100, CISSP, CCSP,

CompTIA

Security+, Certificazioni GIAC, Microsoft Cybersecurity Architect Expert

💜

Scopri nel video le ragioni per cui scegliere JAKALA come prossimo step di carriera

In JAKALA crediamo che il tempo e il benessere delle persone vadano rispettati, sempre: incoraggiamo una presenza in ufficio di

10

  • giorni al mese, lasciando piena libertà di lavorare da dove preferisci, sia in Italia che all’interno della Comunità Europea.
  • Il nostro sistema di Total

Reward

include convenzioni esclusive per viaggi, ristoranti, shopping, palestra e tempo libero, oltre a servizi gratuiti di telemedicina e supporto psicologico, pensati per te e per chi ami.

Investire nel nostro processo di selezione significa ricevere supporto autentico: un Recruiter dedicato ti accompagnerà con feedback personalizzati, consigli di carriera e insight sul tuo CV, a prescindere dall’esito della candidatura. Niente AI, solo persone. E, grazie all’iniziativa Your Time Back, ti restituiamo il tempo investito nei colloqui con un percorso di empowerment firmato

Unobravo

  • .
  • 💰

Retribuzione

Per questa posizione la RAL prevista è compresa tra 40.000 € e 50.000 € lordi annui.

La proposta retributiva sarà definita all'interno di questa fascia in base all'esperienza, alle competenze maturate e al livello di seniority coerente con il ruolo, applicando criteri oggettivi e neutri sotto il profilo del genere. Si applica il CCNL Commercio – Terziario.

🌱 Ready to start?

Non è solo una candidatura. È un percorso che comincia ora. Inviaci il tuo CV: non vediamo l’ora di conoscerti!

This is an external listing. JobSpring does not represent or verify the employer. Report this listing