IT Vulnerability Specialist

IT Vulnerability Specialist

Full-Time 45000 - 55000 € / anno (stimato) Smart working non possibile
Generali Italia

In sintesi

  • Mansioni: Gestisci vulnerabilità IT e collabora con team per garantire la sicurezza digitale.
  • Azienda: Generali, leader globale nel settore assicurativo con una cultura innovativa.
  • Benefit: Retribuzione competitiva, formazione continua e ambiente di lavoro inclusivo.
  • Altre informazioni: Opportunità di crescita professionale in un contesto dinamico e internazionale.
  • Perché questo lavoro: Fai la differenza nella sicurezza informatica e proteggi l'infrastruttura digitale.
  • Qualifiche: Esperienza in gestione della sicurezza IT e capacità di lavorare in team.

La retribuzione prevista è compresa tra 45000 - 55000 € per anno.

Il servizio di Vulnerability Operations, all’interno della struttura di Digital Operation & Technology Services, ha la responsabilità di identificare, analizzare, prioritizzare e coordinare la remediation delle vulnerabilità di sicurezza presenti nei sistemi IT aziendali, contribuendo alla protezione dell’infrastruttura digitale e alla riduzione del rischio cyber, garantendo una gestione proattiva ed efficace delle vulnerabilità aumentando il livello di resilienza e sicurezza dell’organizzazione.

Questi i principali obiettivi:

  • Monitorare la postura di sicurezza attraverso attività di Vulnerability Assessment e scansioni periodiche su infrastrutture, applicazioni e ambienti cloud
  • Individuare e classificare le vulnerabilità valutandone criticità, impatto potenziale e livello di esposizione al rischio
  • Coordinare le attività di remediation collaborando con i team IT, Infrastructure, Cloud, DevOps e Application Security per garantire la risoluzione tempestiva delle vulnerabilità rilevate
  • Gestire il ciclo di vita delle vulnerabilità dalla rilevazione fino alla chiusura, assicurando tracciabilità, reporting e conformità agli SLA di sicurezza
  • Definire priorità di intervento sulla base del rischio aziendale, delle minacce attive e delle linee guida di cybersecurity
  • Supportare la compliance normativa e gli audit garantendo l’aderenza agli standard di sicurezza aziendali e alle best practice internazionali
  • Produrre report e metriche di sicurezza per monitorare KPI, trend di rischio e stato delle remediation a supporto del management
  • Promuovere il miglioramento continuo dei processi di Vulnerability Management attraverso automazione, ottimizzazione operativa e integrazione con strumenti di sicurezza avanzati

In tale contesto, la figura professionale individuata collaborerà nella gestione end-to-end delle vulnerabilità infrastrutturali ed applicative lungo tutto il loro ciclo di vita (identificazione, classificazione CVSS, prioritizzazione, remediation e verification), nonché della pianificazione, monitoraggio e ottimizzazione del processo per garantire l’erogazione continua e performante dei servizi IT aziendali.

Questa figura professionale sarà un punto di riferimento per l’implementazione e il miglioramento continuo dei processi di Vulnerability Management, in conformità con le best practice ITIL, in ambito a tutte le Legal Entity servite (Generali Italia, Genertel, GenertelLife, GBS, Alleanza, Welion, Jeniot e Cattolica).

È inoltre gradita esperienza nell’utilizzo di strumenti e/o modelli di AI generativa al fine di farsi promotore e guida di iniziative di trasformazione volte ad efficientare ed ottimizzare i processi di vulnerability management.

PRINCIPALI RESPONSABILITÀ:

  • Gestione end-to-end: identificazione, classificazione (CVSS), prioritizzazione, remediation e verification
  • Coordinamento con infrastrutture, applicativi, rete e security ops per patching, hardening e controlli compensativi
  • Cruscotti e report periodici (KPI, trend, aging per vulnerabilità critiche)
  • Monitoraggio dei piani di upgrade/migrazione e gestione dipendenze con le aree tecniche
  • Monitoraggio di progetti specifici in accordo con il dipartimento IT Risk
  • Supporto ad audit interni/esterni (evidenze, remediation)
  • Supporto ai processi di Asset Inventory/CMDB coerente con la postura di sicurezza
  • Gestione e comunicazione verso gli stakeholder
  • Interazione con CSIRT/SOC/IT Risk a fronte di incidenti di sicurezza
  • Tracking di KPI, milestone, deliverable e criteri di accettazione

Requisiti:

  • Esperienza in ambito IT con competenze su tematiche di sicurezza e gestione progetti (Project/Initiative Management)
  • Esperienza pregressa in Vulnerability Management
  • Gestione delle obsolescenze: EoL/EoS assessment, impact analysis, dependency mapping
  • Tooling & Reporting: SIEM (es. Sentinel/Splunk), dashboarding (Power BI o similari)

Inoltre, sei un/a candidato/a ideale se possiedi:

  • Compliance & Framework: ISO 27001, NIST CSF, CIS Controls, best practice di hardening
  • Esperienza in Change Management (CAB) e comunicazione strutturata verso stakeholder
  • Capacità di interlocuzione efficace con management e C-level
  • Negoziazione e gestione dei conflitti tra aree tecniche
  • Ownership, proattività, pensiero critico e decision making basato su dati

È offerto inserimento nel VI Livello di inquadramento e retributivo, con applicazione del CCNL ANIA per il personale dipendente non dirigente e del Contratto Integrativo Aziendale del Gruppo Generali. Retribuzione annua lorda iniziale compresa tra 45K€ e 55K€. L’offerta finale sarà formulata in coerenza con l’esperienza professionale, le competenze tecniche e trasversali possedute dalla risorsa funzionali per il ruolo e potrà prevedere una componente variabile individuale.

Company Profile

Il nostro purpose: “Empowering Lives and Dreams – Diamo forza alla vita e ai sogni delle persone”. Essere Partner di Vita è ciò che in Generali facciamo ogni giorno, con la volontà di essere al fianco delle persone nei momenti rilevanti della loro vita. Non è solo ciò che facciamo, è ciò che siamo. Per questo per noi è Più di un Lavoro.

Siamo parte di un importante Gruppo internazionale con oltre 82 mila persone in tutto il mondo e più di 70 milioni di clienti. Siamo tra i principali player globali del settore assicurativo: l’innovazione e la sostenibilità sono nel nostro DNA. Generali Italia è l’assicuratore più conosciuto in Italia con circa Є31 miliardi di premi totali, 14 mila dipendenti e una rete capillare di 40 mila distributori, oltre ai canali online e di bancassurance. A Generali Italia fanno capo Alleanza Assicurazioni, Das, Genertel, Generali Welion, Generali Jeniot e Leone Alato, oltre alle attività marchio commerciale Cattolica.

Il Gruppo Generali offre delle interessanti opportunità di arricchimento professionale in un contesto lavorativo caratterizzato da: Cultura aziendale solida e aperta, modi di lavorare innovativi, formazione e affiancamento a supporto di un inserimento efficace. Ambiente di lavoro inclusivo in cui ci si sente accolti, liberi di esprimere al meglio la propria identità, le proprie idee e le proprie capacità: perché siamo Più che diverse, Persone Uniche. Qualità dei processi e iniziative per le nostre persone, che ci distinguono come Top Employer.

Luogo di lavoro: Milano o Mogliano Veneto.

IT Vulnerability Specialist datore di lavoro: Generali Italia

Generali Italia è un datore di lavoro eccezionale, offrendo un ambiente di lavoro inclusivo e stimolante a Milano o Mogliano Veneto. Con una cultura aziendale solida e aperta, i dipendenti possono beneficiare di opportunità di crescita professionale attraverso formazione continua e affiancamento. Inoltre, l'azienda si distingue come Top Employer, garantendo un supporto costante per il miglioramento dei processi e l'innovazione nel settore della sicurezza IT.

Generali Italia

Dettagli di contatto:

Team di recruiting di Generali Italia

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere IT Vulnerability Specialist

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Generali Italia è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di Generali Italia! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come IT Vulnerability Specialist

Vulnerability Assessment
Remediation Coordination
Cybersecurity Risk Management
CVSS Classification
Project Management
SIEM Tools (es. Sentinel/Splunk)
Dashboarding (Power BI o similari)

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di IT Vulnerability Specialist presso Generali Italia. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso Generali Italia

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Generali Italia, che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.