In sintesi
- Mansioni: Sviluppa e gestisci la sicurezza informatica per proteggere i nostri asset digitali.
- Azienda: Conio, fintech innovativa con partner come Poste Italiane e Banca Generali.
- Benefit: Retribuzione competitiva, lavoro ibrido, oltre 60 giorni di "Work From Anywhere".
- Altre informazioni: Ambiente dinamico con opportunità di crescita e apprendimento continuo.
- Perché questo lavoro: Lavora a stretto contatto con il CISO e fai la differenza nella sicurezza digitale.
- Qualifiche: Oltre 3 anni di esperienza in Cybersecurity e competenze in Python.
La retribuzione prevista è compresa tra 80000 - 100000 € per anno.
Siamo Conio, la fintech italiana all'avanguardia partecipata da major player come Poste Italiane e Banca Generali. Nati con il primo wallet Bitcoin multi-firma in Italia, oggi siamo leader nelle soluzioni di custodia e tokenizzazione di asset digitali. La nostra tecnologia brevettata garantisce la massima sicurezza e affidabilità, servendo istituzioni finanziarie e clienti retail. Collaboriamo con eccellenze globali come Ferrari ed Enel, definendo il futuro della finanza e dei Real World Assets (RWA). In Conio, la sicurezza non è un reparto, è il nostro DNA.
Per questo cerchiamo un Cybersecurity Engineer fuori dagli schemi, capace di unire l'operatività di un difensore (Blue Team & SOC) con le competenze di un attaccante (pentesting & Red Team) e con l'ingegno di un architetto (DevSecOps).
In qualità di Cybersecurity Engineer, sarai il braccio destro tecnico del CISO e avrai la responsabilità di gestire e migliorare il design dello “scudo digitale” di Conio, automatizzando e gestendo la risposta alle minacce e garantendo che ogni rilascio software sia blindato fin dalla prima riga di codice. In particolare, ti occuperai di:
- Security Operations & Response: gestirai il monitoraggio degli eventi tramite sistemi SIEM/HIDS avanzati e piattaforme EDR di classe Enterprise, gestendo incidenti, casi e indicatori di compromissione (IoC);
- SOAR & Automazione: svilupperai e gestirai tool di integrazione per orchestrare la risposta tra i sistemi di protezione dell'identità, gli endpoint e le piattaforme di Incident Response;
- Threat Intelligence: manterrai aggiornati i database di Threat Intelligence, integrando feed esterni e automatizzando l'analisi tramite moduli di risposta e analisi (Responder/Analyzer);
- DevSecOps Pipeline: implementerai e monitorerai la sicurezza del codice tramite tool SAST, DAST e SCA per l’analisi statica/dinamica, la scansione di vulnerabilità e container security all'interno delle nostre pipeline CI/CD;
- App, Cloud and Smart Contract Security: eseguirai penetration test manuali e condurrai analisi di sicurezza sulle applicazioni Web e Mobile (iOS/Android), supervisionando la postura di sicurezza della nostra infrastruttura cloud e degli smart contract;
- Gestione Documentale: ti occuperai della documentazione tecnica inerente le policy e le procedure di sicurezza dell’azienda in linea con gli standard (NIST, ISO27001, DORA, SOC2);
- Security Design: ti occuperai di validare le specifiche architetturali dei progetti con un mindset security-oriented.
Chi cerchiamo: Abbiamo il lavoro perfetto se hai queste caratteristiche:
- Esperienza: Oltre 3 anni in ambito Cybersecurity come Security Engineering, DevSecOps, SOC, Blue Team, Red Team, Purple Team o Team;
- Mindset Ingegneristico: padronanza di Python per l'automazione e l'integrazione di sistemi via API;
- Sistemi, Cloud & Container: ottima conoscenza di Linux, dei meccanismi di sicurezza nativi dei principali cloud provider e di ambienti containerizzati;
- Security Tooling: esperienza pratica con piattaforme di monitoraggio log, SIEM, EDR/XDR e sistemi di gestione incidenti (SOAR/Threat Intelligence);
- AppSec: competenza nell'uso di tool per il pentesting e per l'analisi di sicurezza delle (web) app;
- Posture & Hygiene: gestione delle vulnerabilità e della postura di sicurezza degli asset aziendali;
- Lingue: ottima capacità di comunicazione in italiano e inglese scritto e parlato.
Un valore aggiunto: Inoltre, sei il candidato ideale se hai:
- Conoscenza delle dinamiche di sicurezza legate alla blockchain e alla custodia di asset digitali;
- Esperienza con strumenti di orchestrazione (Docker Swarm, Kubernetes) in ottica security;
- Familiarità con framework di conformità (PCI-DSS) e standard di sicurezza internazionali come ISO27001, SOC2, DORA, NIS2, NIST;
- Curiosità: le tecnologie cambiano di continuo, la mentalità no. Se sei una persona curiosa e vogliosa di imparare tecnologie nuove e pensare a soluzioni fuori dagli schemi sei nel posto giusto;
- Capacità di scrittura di documentazione tecnico scientifica.
Perchè unirsi a noi: Lavorando in Conio beneficerai di:
- Visibilità Strategica: riporto diretto al CISO e impatto immediato sulle scelte tecnologiche;
- Un pacchetto retributivo altamente competitivo, che include un piano di welfare individuale.
- Politiche flessibili di lavoro che abbracciano opzioni di lavoro ibrido o full-remote.
- Oltre 60 giorni all'anno di "Work From Anywhere" per goderti vacanze estive e natalizie senza vincoli.
- Opportunità di apprendimento continuo attraverso programmi di formazione su misura, corsi professionali ed eventi di settore.
- Incontri periodici in sede o fuori sede e attività di team-building per celebrare insieme i nostri successi.
Far parte di Conio significa essere leader del cambiamento e dell'innovazione. Unisciti a noi per una sfida emozionante!
Non hai trovato la posizione che cercavi? Candidati, potremmo avere il ruolo giusto per te!
Cybersecurity Engineer datore di lavoro: Conio Inc.
Conio è un datore di lavoro eccezionale, offrendo un ambiente innovativo e stimolante nel cuore della fintech italiana. Con politiche di lavoro flessibili, opportunità di apprendimento continuo e un pacchetto retributivo competitivo, i dipendenti possono crescere professionalmente mentre contribuiscono a plasmare il futuro della sicurezza digitale. Unirsi a noi significa avere un impatto diretto sulle scelte tecnologiche e lavorare in un team che celebra il cambiamento e l'innovazione.
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere Cybersecurity Engineer
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Conio Inc. è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di Conio Inc.! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come Cybersecurity Engineer
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Cybersecurity Engineer presso Conio Inc.. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso Conio Inc.
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Conio Inc., che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.