Cybersecurity Engineer

Cybersecurity Engineer

Latina Full-Time 80000 - 100000 € / anno (stimato) Smart working non possibile
Conio Inc.

In sintesi

  • Mansioni: Sviluppa soluzioni di cybersecurity e proteggi il futuro della finanza digitale.
  • Azienda: Conio, fintech innovativa con partner come Poste Italiane e Ferrari.
  • Benefit: Retribuzione competitiva, lavoro flessibile e opportunità di crescita professionale.
  • Altre informazioni: Ambiente dinamico con oltre 60 giorni di 'Work From Anywhere' all'anno.
  • Perché questo lavoro: Lavora a stretto contatto con il CISO e fai la differenza nella sicurezza digitale.
  • Qualifiche: Esperienza in cybersecurity e competenze in Python e sistemi cloud.

La retribuzione prevista è compresa tra 80000 - 100000 € per anno.

Siamo Conio, la fintech italiana all'avanguardia partecipata da major player come Poste Italiane e Banca Generali. Nati con il primo wallet Bitcoin multi-firma in Italia, oggi siamo leader nelle soluzioni di custodia e tokenizzazione di asset digitali. La nostra tecnologia brevettata garantisce la massima sicurezza e affidabilità, servendo istituzioni finanziarie e clienti retail. Collaboriamo con eccellenze globali come Ferrari ed Enel, definendo il futuro della finanza e dei Real World Assets (RWA). In Conio, la sicurezza non è un reparto, è il nostro DNA.

Per questo cerchiamo un Cybersecurity Engineer fuori dagli schemi, capace di unire l'operatività di un difensore (Blue Team & SOC) con le competenze di un attaccante (pentesting & Red Team) e con l'ingegno di un architetto (DevSecOps).

In qualità di Cybersecurity Engineer, sarai il braccio destro tecnico del CISO e avrai la responsabilità di gestire e migliorare il design dello “scudo digitale” di Conio, automatizzando e gestendo la risposta alle minacce e garantendo che ogni rilascio software sia blindato fin dalla prima riga di codice. In particolare, ti occuperai di:

  • Security Operations & Response: gestirai il monitoraggio degli eventi tramite sistemi SIEM/HIDS avanzati e piattaforme EDR di classe Enterprise, gestendo incidenti, casi e indicatori di compromissione (IoC);
  • SOAR & Automazione: svilupperai e gestirai tool di integrazione per orchestrare la risposta tra i sistemi di protezione dell'identità, gli endpoint e le piattaforme di Incident Response;
  • Threat Intelligence: manterrai aggiornati i database di Threat Intelligence, integrando feed esterni e automatizzando l'analisi tramite moduli di risposta e analisi (Responder/Analyzer);
  • DevSecOps Pipeline: implementerai e monitorerai la sicurezza del codice tramite tool SAST, DAST e SCA per l’analisi statica/dinamica, la scansione di vulnerabilità e container security all'interno delle nostre pipeline CI/CD;
  • App, Cloud and Smart Contract Security: eseguirai penetration test manuali e condurrai analisi di sicurezza sulle applicazioni Web e Mobile (iOS/Android), supervisionando la postura di sicurezza della nostra infrastruttura cloud e degli smart contract;
  • Gestione Documentale: ti occuperai della documentazione tecnica inerente le policy e le procedure di sicurezza dell’azienda in linea con gli standard (NIST, ISO27001, DORA, SOC2);
  • Security Design: ti occuperai di validare le specifiche architetturali dei progetti con un mindset security-oriented.

Chi cerchiamo: Abbiamo il lavoro perfetto se hai queste caratteristiche:

  • Esperienza: Oltre 3 anni in ambito Cybersecurity come Security Engineering, DevSecOps, SOC, Blue Team, Red Team, Purple Team o Team;
  • Mindset Ingegneristico: padronanza di Python per l'automazione e l'integrazione di sistemi via API;
  • Sistemi, Cloud & Container: ottima conoscenza di Linux, dei meccanismi di sicurezza nativi dei principali cloud provider e di ambienti containerizzati;
  • Security Tooling: esperienza pratica con piattaforme di monitoraggio log, SIEM, EDR/XDR e sistemi di gestione incidenti (SOAR/Threat Intelligence);
  • AppSec: competenza nell'uso di tool per il pentesting e per l'analisi di sicurezza delle (web) app;
  • Posture & Hygiene: gestione delle vulnerabilità e della postura di sicurezza degli asset aziendali;
  • Lingue: ottima capacità di comunicazione in italiano e inglese scritto e parlato.

Un valore aggiunto: Inoltre, sei il candidato ideale se hai:

  • Conoscenza delle dinamiche di sicurezza legate alla blockchain e alla custodia di asset digitali;
  • Esperienza con strumenti di orchestrazione (Docker Swarm, Kubernetes) in ottica security;
  • Familiarità con framework di conformità (PCI-DSS) e standard di sicurezza internazionali come ISO27001, SOC2, DORA, NIS2, NIST;
  • Curiosità: le tecnologie cambiano di continuo, la mentalità no. Se sei una persona curiosa e vogliosa di imparare tecnologie nuove e pensare a soluzioni fuori dagli schemi sei nel posto giusto;
  • Capacità di scrittura di documentazione tecnico scientifica.

Perchè unirsi a noi: Lavorando in Conio beneficerai di:

  • Visibilità Strategica: riporto diretto al CISO e impatto immediato sulle scelte tecnologiche;
  • Un pacchetto retributivo altamente competitivo, che include un piano di welfare individuale.
  • Politiche flessibili di lavoro che abbracciano opzioni di lavoro ibrido o full-remote.
  • Oltre 60 giorni all'anno di "Work From Anywhere" per goderti vacanze estive e natalizie senza vincoli.
  • Opportunità di apprendimento continuo attraverso programmi di formazione su misura, corsi professionali ed eventi di settore.
  • Incontri periodici in sede o fuori sede e attività di team-building per celebrare insieme i nostri successi.

Far parte di Conio significa essere leader del cambiamento e dell'innovazione. Unisciti a noi per una sfida emozionante!

Non hai trovato la posizione che cercavi? Candidati, potremmo avere il ruolo giusto per te!

Cybersecurity Engineer datore di lavoro: Conio Inc.

Conio è un datore di lavoro eccezionale, offrendo un ambiente innovativo e stimolante nel cuore della fintech italiana. Con politiche di lavoro flessibili, opportunità di apprendimento continuo e un pacchetto retributivo competitivo, i dipendenti possono crescere professionalmente mentre contribuiscono a plasmare il futuro della sicurezza digitale. Unirsi a noi significa avere un impatto diretto sulle scelte tecnologiche e lavorare in un team che celebra il cambiamento e l'innovazione.

Conio Inc.

Dettagli di contatto:

Team di recruiting di Conio Inc.

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Cybersecurity Engineer

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Conio Inc. è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di Conio Inc.! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Cybersecurity Engineer

Cybersecurity Engineering
DevSecOps
Security Operations
Incident Response
Threat Intelligence
Python
Linux

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Cybersecurity Engineer presso Conio Inc.. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso Conio Inc.

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Conio Inc., che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.