Informazioni sul ruolo:
Palestrina offre un contesto ben collegato con Roma e adatto ad aziende tecnologiche che lavorano con infrastrutture digitali, servizi cloud e clienti distribuiti. In Hoso Digital Systems Italia Srl aiutiamo le organizzazioni a proteggere sistemi, applicazioni, dati e accessi attraverso soluzioni di sicurezza pratiche e affidabili.
Cerchiamo un Cybersecurity Engineer capace di individuare vulnerabilità, rafforzare i controlli tecnici e contribuire alla gestione degli incidenti di sicurezza.
Lavorerai a stretto contatto con sviluppatori, sistemisti, specialisti cloud, responsabili di progetto, fornitori e clienti per migliorare la protezione delle piattaforme e ridurre i rischi operativi.
Perché lavorare con noi?
L’ambiente:
La nostra sede si trova a Palestrina, in una posizione ben collegata con Roma e adatta a un team tecnico che collabora con clienti e professionisti anche da remoto.
Impatto concreto:
Il tuo lavoro contribuirà direttamente alla protezione dei dati, alla continuità operativa e alla riduzione degli incidenti informatici.
Varietà tecnica:
Lavorerai su sicurezza di rete, cloud, applicazioni, identità digitali, monitoraggio e risposta agli incidenti.
Crescita professionale:
Avrai opportunità di approfondire architetture sicure, automazione, gestione delle vulnerabilità, analisi degli eventi e conformità tecnica.
Responsabilità principali:
Monitoraggio della sicurezza:
Analizzare eventi, avvisi e anomalie provenienti da sistemi, reti, applicazioni e strumenti di sicurezza.
Gestione delle vulnerabilità:
Individuare vulnerabilità, valutarne la priorità e coordinare le attività di correzione con i team tecnici.
Sicurezza di rete:
Configurare e verificare firewall, segmentazione, reti private virtuali, sistemi di rilevamento e controlli di accesso.
Sicurezza cloud:
Applicare controlli di protezione su ambienti cloud, identità, risorse, configurazioni e servizi gestiti.
Sicurezza delle applicazioni:
Collaborare con gli sviluppatori per integrare controlli di sicurezza nel ciclo di sviluppo del software.
Gestione degli accessi:
Supportare la configurazione di ruoli, privilegi, autenticazione multifattore e processi di accesso sicuro.
Risposta agli incidenti:
Analizzare incidenti, contenere le minacce, raccogliere evidenze e contribuire alle attività di ripristino.
Analisi delle cause:
Individuare le cause principali degli eventi di sicurezza e proporre azioni correttive e preventive.
Configurazione sicura:
Verificare che sistemi operativi, server, database e dispositivi rispettino standard di sicurezza approvati.
Gestione delle patch:
Collaborare con i team infrastrutturali per pianificare e monitorare aggiornamenti e correzioni di sicurezza.
Valutazione dei rischi:
Identificare rischi tecnici, vulnerabilità operative e possibili impatti sui servizi aziendali.
Test di sicurezza:
Eseguire controlli tecnici, scansioni, verifiche di configurazione e attività di validazione delle protezioni.
Documentazione tecnica:
Preparare procedure, report, registri degli incidenti, raccomandazioni e linee guida operative.
Collaborazione con i fornitori:
Valutare servizi esterni, soluzioni di sicurezza e requisiti tecnici proposti dai fornitori.
Consapevolezza della sicurezza:
Supportare la preparazione di materiali e indicazioni pratiche per aiutare gli utenti a riconoscere rischi e comportamenti sospetti.
Conformità tecnica:
Contribuire alla raccolta di evidenze e alla verifica dei controlli richiesti da politiche interne e standard applicabili.
Miglioramento continuo:
Proporre strumenti, automazioni e modifiche operative che aumentino la capacità di prevenzione e rilevamento.
Cosa cerchiamo:
Esperienza:
Almeno 4 anni di esperienza in sicurezza informatica, ingegneria di rete, sicurezza cloud, amministrazione di sistemi o attività tecniche correlate.
Formazione:
Laurea in Informatica, Ingegneria Informatica, Sicurezza Informatica o disciplina equivalente preferibile.
Competenze di sicurezza:
Buona conoscenza di firewall, sistemi di rilevamento, gestione delle vulnerabilità, protezione degli endpoint e controllo degli accessi.
Reti:
Solida comprensione di protocolli di rete, indirizzamento, segmentazione, reti private virtuali e analisi del traffico.
Cloud:
Esperienza con AWS, Microsoft Azure, Google Cloud o piattaforme equivalenti preferibile.
Strumenti:
Familiarità con SIEM, scanner di vulnerabilità, sistemi EDR, strumenti di gestione delle identità e piattaforme di ticketing.
Sistemi operativi:
Buona conoscenza di Windows, Linux e relative pratiche di configurazione sicura.
Problem solving:
Capacità di analizzare eventi complessi, valutare il livello di rischio e definire azioni tecniche appropriate.
Comunicazione:
Ottima conoscenza dell’italiano e buona conoscenza dell’inglese tecnico per documentazione, riunioni e collaborazione con team internazionali.
Organizzazione:
Capacità di gestire più attività, mantenere registrazioni accurate e rispettare le priorità durante incidenti o verifiche urgenti.
Mentalità:
Sei attento, responsabile e orientato alla prevenzione. Sai mantenere la calma durante gli incidenti, comunicare chiaramente e bilanciare sicurezza, continuità operativa e necessità aziendali.
Retribuzione: €3.400,00 - €4.500,00 al mese
Benefit:
- Bevande gratis
- Parcheggio libero
- Rimborso spese cellulare
- Snack gratis
Sede di lavoro: Di persona