Cybersecurity Engineer

Cybersecurity Engineer

Roma Full-Time 120000 - 180000 € / anno (stimato) Smart working (parziale)
Kantar XTEL

In sintesi

  • Mansioni: Gestisci la sicurezza informatica e collabora con team per migliorare le pratiche di sviluppo sicuro.
  • Azienda: XTEL, leader in soluzioni AI per aziende di beni di consumo.
  • Benefit: Lavoro ibrido, orari flessibili, stipendio competitivo e bonus.
  • Altre informazioni: Ambiente dinamico con opportunità di crescita professionale.
  • Perché questo lavoro: Fai la differenza in un'azienda innovativa e in rapida crescita.
  • Qualifiche: 3+ anni in ingegneria della cybersecurity e gestione delle vulnerabilità.

La retribuzione prevista è compresa tra 120000 - 180000 € per anno.

About XTEL

XTEL is a leader in advanced, AI-driven solutions for consumer goods companies, combining cutting-edge technology, industry expertise, and data management to accelerate profitable revenue growth and value realization.

Position Overview

XTEL is hiring a Cybersecurity Engineer to strengthen XTEL’s security posture across our platform, applications, and Microsoft environment.

You’ll join a growing Security & Compliance team that already maintains a mature compliance foundation (ISO 27001:2022, SOC 2 Type 2, SOC 1 Type 2, ISAE 3402) and an established GRC function, alongside a managed SOC, an IT team, and a Cloud Operations team.

This is a very hands‑on role where you’ll lead vulnerability management, work with Engineering and Product to embed security into the SDLC, partner with IT & Cloud Operations to continuously harden our Microsoft environments, and drive triage and remediation of issues surfaced by our SOC.

Because you’ll work alongside existing IT, Cloud Operations, and GRC capabilities, success depends on collaboration and influence as much as technical depth.

The ideal candidate must be proactive and self-directed: actively seeking out opportunities to improve security across the organization and able to operate effectively with limited guidance and oversight.

Key Responsibilities

  • Vulnerability management.

Own intake, triage, risk-based prioritization, remediation tracking, validation, SLAs, and reporting across our Azure environments (dev, test, prod, and customer-facing) and the development pipeline.

  • Secure SDLC & CI/CD. Partner with Engineering, Product, and QA to continually improve secure development practices:
  • Pipeline security and security gates in CI/CD.
  • SAST, DAST, IAST, dependency/software composition (SCA), and code scanning.
  • Secure code review practices, threat modeling, and security requirements in design.
  • Microsoft environment hardening.

Work continuously with IT to further secure infrastructure - identity and access management, endpoint protections, M365 controls, and configuration/hardening baselines.

  • SOC-driven remediation. Coordinate and drive triage and remediation for alerts, incidents, and vulnerabilities reported by XTEL’s SOC, including root cause follow up.
  • Penetration testing. Coordinate external penetration tests (scope, execution support, findings management, retesting and closure), and conduct internal testing.
  • Patch management. Support patch management processes and verification in partnership with IT and Cloud Operations.
  • Cloud security partnership. Partner with Cloud Operations on Azure security architecture, secure-by-design patterns, CSPM, secrets management, and network security.
  • Compliance & audit support. Support security audits and continuous compliance (ISO 27001, SOC 1, SOC 2 Type 2, ISAE 3402), including evidence collection and control improvement.
  • Cross-functional enablement. Translate security findings into clear, actionable guidance for engineers and into evidence and inputs for the GRC function.
  • Continuous improvement. Proactively identify and act on opportunities to raise the security bar across the organization.

Qualifications

  • Experience: 3+ years in cybersecurity engineering, security operations, Dev Sec Ops, or security-focused IT (cloud-native Saa S experience strongly preferred, ideally on Azure).
  • Vulnerability management: Proven track record running vulnerability management beyond scanning - prioritizing and driving remediation to closure across teams.
  • Application & SDLC security: Working knowledge of App Sec and SDLC controls (CI/CD security, SAST/DAST/IAST/SCA, secure code review) and the ability to embed security without slowing delivery.
  • Microsoft environment: Hands‑on experience securing Microsoft environments (Entra ID, Intune, Conditional Access, endpoint protections, M365 controls).
  • Cloud security: Working knowledge of Azure security services and cloud security posture management.
  • Self-direction: Ability to work independently, set priorities, and build or mature programs in a lean environment with limited guidance.
  • Communication & ownership: Strong communicator who can drive work and build trust across Engineering, Product, Cloud Operations, IT, and Compliance.
  • English: English proficiency.
  • Nice to have
  • Familiarity operating within an ISO 27001 / SOC 2 environment and supporting audits.
  • Experience with infrastructure-as-code and securing CI/CD at scale.
  • Hands‑on penetration testing or offensive security experience (e. g., OSCP).
  • Experience with compliance automation tooling (e. g., Drata).
  • Relevant certifications (e. g., GIAC, CISSP, AZ-500, SC-200, SC-300).

Who You Are

  • Proactive and self-starting - you find work that needs doing and do it without waiting to be told.
  • Pragmatic and risk-based - you focus effort where it reduces the most risk and balance security with delivery.
  • Collaborative - you achieve outcomes through influence across teams you don’t manage.
  • Geographical Location
  • EU
  • Open to remote or hybrid work arrangements

What We Offer

  • Hybrid or full remote working set-up
  • Flexible working hours
  • Competitive Salary Package and Bonus scheme
  • A challenging role in a fast-growing AI-driven company
  • A diverse and international team with strong ownership and a can‑do mentality.
  • Opportunities to contribute meaningfully to the organization’s growth and development.
  • Equal Opportunities Statement

If you have strengths to share, we’d love to hear from you. We value diverse backgrounds and experiences, so don’t hesitate to apply even if you don’t meet all criteria.

XTEL is an equal opportunity employer and values diversity at our company.

We do not discriminate on the basis of race, religion, color, national origin, sex, gender, gender expression, sexual orientation, age, marital status, veteran status, or disability status.

We will ensure that individuals with disabilities are provided reasonable accommodation to participate in the job application or interview process, to perform crucial job functions, and to receive other benefits and privileges of employment.

#J-18808-Ljbffr

Cybersecurity Engineer datore di lavoro: Kantar XTEL

XTEL è un datore di lavoro eccezionale, offrendo un ambiente di lavoro ibrido o completamente remoto con orari flessibili e un pacchetto retributivo competitivo. La cultura aziendale è caratterizzata da un team internazionale e diversificato che promuove la proprietà e un atteggiamento proattivo, mentre le opportunità di crescita professionale sono incoraggiate attraverso il contributo significativo alla crescita dell'organizzazione. Unisciti a noi per fare la differenza in un'azienda in rapida crescita nel settore delle soluzioni AI.

Kantar XTEL

Dettagli di contatto:

Team di recruiting di Kantar XTEL

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Cybersecurity Engineer

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Kantar XTEL è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di Kantar XTEL! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Cybersecurity Engineer

Gestione delle vulnerabilità
Sicurezza SDLC
CI/CD Security
SAST
DAST
IAST
Software Composition Analysis (SCA)

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Cybersecurity Engineer presso Kantar XTEL. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso Kantar XTEL

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Kantar XTEL, che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.