In sintesi
- Mansioni: Definisci e guida la strategia di sicurezza cloud per proteggere infrastrutture e dati.
- Azienda: Prestigiosa realtà in ambito Technology con sede a Roma.
- Benefit: Retribuzione competitiva, lavoro ibrido e opportunità di crescita professionale.
- Altre informazioni: Ambiente dinamico con possibilità di certificazioni professionali.
- Perché questo lavoro: Fai la differenza nella sicurezza cloud e lavora con tecnologie all'avanguardia.
- Qualifiche: Esperienza in Cyber Security e Cloud Security, conoscenza di AWS, Azure e GCP.
La retribuzione prevista è compresa tra 55000 - 65000 € per anno.
Per la Direzione Technology & Information di un nostro importante Cliente siamo alla ricerca di un/a Cloud Security Lead per contribuire alla strategia di sicurezza in ambito Cloud. La figura, che risponderà all’Head of Operations & Security Engineering, contribuirà alla definizione, implementazione e governance della strategia di sicurezza per ambienti Cloud (pubblici, privati e ibridi), garantendo la protezione di infrastrutture, workload, applicazioni e dati su tecnologie specifiche (es. AWS, Azure, GCP e OCI), nel rispetto delle normative e degli standard aziendali.
Il/la candidato/a si occuperà principalmente delle seguenti attività:
- Definire e guidare la Cloud Security Strategy, assicurandone l’allineamento con la roadmap IT aziendale e con gli obiettivi di evoluzione tecnologica e di business;
- Progettare, validare e supervisionare architetture di sicurezza per ambienti multi-cloud, garantendo coerenza, scalabilità e aderenza alle best practice di settore;
- Implementare e presidiare controlli di sicurezza relativi a Identity & Access Management (IAM), network security (VPC, NSG, firewall cloud), sicurezza di container e ambienti Kubernetes, protezione dei workload e data protection & encryption, assicurando un approccio integrato e by design;
- Guidare iniziative di Cloud Security Posture Management (CSPM), promuovendo il monitoraggio continuo della configurazione e il miglioramento del livello di sicurezza degli ambienti cloud;
- Gestire il processo di vulnerability management in ambienti cloud, coordinando attività di identificazione, prioritizzazione e remediation delle vulnerabilità;
- Supportare audit interni ed esterni e garantire la compliance rispetto a standard e framework di riferimento (es. ISO 27001, NIST, GDPR, SOC 2);
- Definire e monitorare KPI e metriche di rischio in ambito cloud, predisponendo reportistica strutturata a supporto del management;
- Gestire la relazione con vendor e fornitori di soluzioni di sicurezza cloud, curando la selezione, l’adozione e l’ottimizzazione dei relativi strumenti.
Requisiti:
- Laurea in Informatica, Ingegneria o discipline affini;
- Almeno 6-10 anni di esperienza in ambito Cyber Security, di cui almeno 3 focalizzati su Cloud Security;
- Solida esperienza con piattaforme cloud quali AWS, Microsoft Azure, Google Cloud Platform e OCI;
- Conoscenza approfondita di architetture cloud-native;
- Esperienza nell’utilizzo e nella gestione di container, in particolare Docker e Kubernetes;
- Competenza in strumenti di Infrastructure as Code, come Terraform e CloudFormation;
- Familiarità con sistemi SIEM e strumenti di monitoraggio per ambienti cloud;
- Conoscenza dei principi e delle pratiche di Zero Trust Architecture;
- Esperienza con modelli di sicurezza per servizi SaaS, PaaS e IaaS;
- Conoscenza di framework e standard di riferimento, tra cui NIST, CIS Benchmarks e ISO 27001.
Completano il profilo:
- Possesso di certificazioni professionali rilevanti, tra cui: AWS Security Specialty, Azure Security Engineer Associate, Google Professional Cloud Security Engineer;
- Possesso di certificazioni di sicurezza riconosciute a livello internazionale, quali CISSP e CCSP.
Modalità di lavoro: ibrida.
Pacchetto retributivo: la posizione prevede una retribuzione annua lorda compresa tra €55.000 e €65.000 definita in funzione dell'esperienza, delle competenze e del livello di responsabilità del/della candidato/a. È inoltre prevista una componente retributiva variabile collegata al raggiungimento di obiettivi individuali e/o aziendali.
Cloud Security Architect datore di lavoro: Intermedia Selection
La nostra azienda è un datore di lavoro eccezionale, situata in Umbria, che offre un ambiente di lavoro stimolante e collaborativo. Con un forte focus sulla crescita professionale, i dipendenti hanno accesso a opportunità di sviluppo continuo e formazione, mentre la cultura aziendale promuove l'innovazione e il lavoro di squadra. Inoltre, far parte di un gruppo internazionale consente di lavorare su progetti significativi e di avere un impatto diretto sulle decisioni strategiche dell'azienda.
Dettagli di contatto:
Team di recruiting di Intermedia Selection
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere Cloud Security Architect
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Intermedia Selection è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di Intermedia Selection! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come Cloud Security Architect
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Cloud Security Architect presso Intermedia Selection. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso Intermedia Selection
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Intermedia Selection, che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.