Tech Stack
Cyber SecurityInformaticaPython
About the role
- Inserimento nel team di Cyber Crisis Consultancy all'interno dell'Area di Business Cyber & Security Solutions di Leonardo
- Supportare nella gestione della compliance normativa in ambito cybersecurity (es. NIS2, GDPR, ISO 27001, DORA)
- Collaborare nell'analisi e nell'implementazione di policy, procedure e controlli di sicurezza in riferimento al framework NIST e altri framework
- Contribuire alla revisione e all'aggiornamento della documentazione relativa alla sicurezza e compliance
- Supportare nelle attività di audit interni ed esterni in ambito cyber e conformità normativa
- Collaborare con altri team IT e di sicurezza per garantire l'adozione di best practice e framework di cybersecurity
- Partecipare all'identificazione, gestione e mitigazione degli incidenti di sicurezza informatica
- Supportare nella gestione delle comunicazioni interne ed esterne durante un incidente di sicurezza
Requirements
- Laurea triennale o magistrale in ambito tecnico-scientifico (es. ingegneria informatica/elettronica/gestionale), scienze informatiche o percorsi in cyber security
- Laurea in ambito giuridico o socio-economico (es. giurisprudenza, scienze politiche, economia) con focus su cybersecurity e normative
- Altri percorsi affini in cybersecurity, diritto, analisi dei rischi cyber e/o sicurezza delle informazioni
- Seniority: Junior; esperienza anche accademica o di stage/presso altra Organizzazione su tematiche di cyber security, analisi del rischio cyber o compliance di settore
- Conoscenza base di GDPR, ISO 27001, NIS, DORA
- Conoscenza base dei framework NIST (CSF 2.0) e Mitre ATT&CK
- Comprensione dei principi fondamentali di sicurezza informatica (gestione degli accessi, crittografia, hardening dei sistemi)
- Conoscenze base di risk management applicato alla cybersecurity, identificazione/valutazione/mitigazione dei rischi
- Familiarità con il processo di gestione degli incidenti di sicurezza (Incident Handling)
- Conoscenza base delle reti e della gestione dei rischi in ambito sicurezza informatica
- Discreta conoscenza di linguaggi di scripting per automazione (es. Python, PowerShell)
- Buona conoscenza del pacchetto Office
- Inglese almeno livello B1, con obiettivo B2
- Disponibilità a trasferte in Italia di breve-medio periodo
- Disponibilità ad operare in regime di reperibilità
- Costituiscono elemento di preferenza certificazioni professionali valide in ambito cybersecurity e compliance (es. CISCO, GIAC (SANS), EC-Council, CompTIA)
- Capacità analitiche, attenzione ai dettagli, approccio proattivo nel problem solving
- Capacità a lavorare in team, buone doti comunicative e attitudine all'interfacciamento con Clienti e funzioni aziendali
- Propensione all'apprendimento continuo circa il panorama delle cyber minacce