In sintesi
- Mansioni: Gestisci strategie di Cybersecurity e conduci audit per garantire la sicurezza informatica.
- Azienda: Gruppo multinazionale leader nella consulenza direzionale con focus sulla sostenibilità.
- Benefit: Stipendio competitivo, buoni pasto, auto aziendale e piani welfare per il benessere personale.
- Altre informazioni: Ambiente inclusivo con opportunità di crescita professionale e viaggi.
- Perché questo lavoro: Unisciti a un team dinamico e fai la differenza nel mondo della Cybersecurity.
- Qualifiche: Laurea in ICT o discipline affini e 6-8 anni di esperienza nel settore.
La retribuzione prevista è compresa tra 52000 - 65000 € per anno.
Chi siamo Siamo un Gruppo multinazionale di consulenza direzionale, leader nell’analisi e progettazione di modelli di Governance, Organizzazione e Controllo. Aiutiamo i nostri clienti a esplorare nuove opportunità di sviluppo e di crescita del valore, identificando i rischi e definendo le migliori strategie di gestione e di controllo. Abbiamo una presenza internazionale di rilievo, con oltre 11.000 dipendenti nel mondo; in Italia operiamo dal 2004 con 500 risorse. A conferma del nostro impegno concreto per la sostenibilità e la parità di genere, siamo orgogliosi di aver ottenuto la medaglia Silver da Ecovadis e di essere certificati UNI/PdR 125:2022.
Per le nostre sedi di Milano e Roma siamo alla ricerca di una figura da Manager (livello Quadro) da inserire all’interno dell’area di Cybersecurity. Stiamo cercando profili laureati in discipline tecniche dell’area Information and Communication Technologies (ICT), gestionali (in particolare Informatica, Ingegneria Informatica, Elettronica o Gestionale), economiche o umanistiche.
Offriamo l’opportunità di entrare in un contesto giovane e dinamico all’interno di team multidisciplinari con il coinvolgimento in attività riguardanti:
- la definizione e il mantenimento di strategie e modelli di Information Security, definizione di framework di ICT e Cyber Security e definizione, implementazione e monitoraggio di roadmap/programmi di ICT e Cyber Security;
- l’esecuzione di ICT e Cyber Security audit/assessment su normative/regolamenti (es. DORA, Circolare 285 Banca d’Italia, PSNC, Decreto Telco) e su standard internazionali (es. ISO 27001, NIST, PCI DSS), lo sviluppo di remediation plan e la relativa implementazione;
- il disegno e l’implementazione di modelli organizzativi, policy e procedure;
- la realizzazione di metodologie di analisi del rischio cyber, la conduzione di attività di cyber risk assessment qualitativo/quantitativo, lo sviluppo di KRI, l’esecuzione di analisi dei rischi cyber, la definizione delle strategie di mitigazione, lo sviluppo di remediation plan, relativa implementazione e follow-up, l’individuazione/implementazione di strumenti tecnologici a supporto delle attività;
- la realizzazione di metodologie per l’esecuzione di ICT e Cyber Security assessment/audit su terze parti e conduzione degli stessi;
- l’individuazione/implementazione di strumenti tecnologici necessari alle attività di ICT e Cyber Security Compliance, Cyber Risk Assessment e Third Party Risk Management.
Costituiscono requisiti di base nella selezione:
- Laurea specialistica o formazione superiore (es. master o corsi specialistici universitari);
- Ottima conoscenza della lingua inglese;
- Ottime doti relazionali e comunicative, proattività, capacità di autonomia organizzativa, predisposizione al lavoro di gruppo, intraprendenza e flessibilità;
- Esperienza di 6-8 anni nel settore della sicurezza informativa, di cui almeno 2-3 in società di consulenza (es. analisi dei rischi, definizione delle strategie di mitigazione, sviluppo di remediation plan, relativa implementazione e follow-up, programmi di sicurezza, policy e procedure ICT e Security e modelli di Security Governance);
- Possesso di certificazioni di settore (quali ad esempio ISO 27001 Lead Auditor, CISM, CISSP, CCSP, CSX, CISA);
- Conoscenza delle principali normative/regolamenti di settore (es. DORA, Circolare 285 e 288 Banca d’Italia, EBA, EIOPA, CROE, BRRD, Direttiva NIS, Perimetro di Sicurezza Nazionale Cibernetica, Decreto Telco);
- Conoscenza dei principali standard e best practices in ambito Information Security (es. ISO 27001, NIST, PCI DSS, CRR e CRD, CSRD, EBA Guidelines, MVU, SREP);
- Ottima conoscenza del pacchetto Office (in particolare Excel e PowerPoint);
- Ottime capacità analitiche e di problem solving.
Ulteriore requisito indispensabile è la disponibilità ad effettuare trasferte in Italia e all’estero.
Rappresentano un plus:
- eventuali esperienze all’estero e la conoscenza di una seconda lingua straniera;
- la conoscenza di MS Office Power Platform (Power BI, Power Apps, Flow);
- precedente esperienza in altre società di consulenza.
I profili ideali sono predisposti al lavoro di gruppo, sono determinati, hanno spirito di iniziativa, presentano dinamicità e attitudine alla professione del consulente, ambizione allo sviluppo professionale e sono disponibili a viaggi e trasferte, anche all’estero.
Il pacchetto retributivo previsto per questa posizione è a partire da EUR 52.000 lordi annui (fisso + variabile) per profili con 6+ anni di esperienza professionale nel settore, in applicazione del CCNL Metalmeccanico. La definizione del compenso specifico dipenderà dalla valutazione del profilo rispetto ai requisiti della posizione.
Il nostro pacchetto retributivo: valore oltre lo stipendio In Protiviti crediamo che il benessere delle persone sia un asset strategico. Per questo abbiamo strutturato un pacchetto di benefit pensato per valorizzare ogni aspetto della tua vita professionale e personale:
- Buoni pasto giornalieri del valore di 8€;
- Leasing di un’auto aziendale ad uso promiscuo, o in alternativa contributo per le spese dell’abbonamento al trasporto pubblico locale;
- Piano welfare aziendale con crediti spendibili in servizi dedicati al benessere personale e familiare;
- Convenzioni corporate esclusive, tra cui: formazione individuale tramite coaching e accesso agevolato a servizi di fitness;
- Assicurazione sanitaria integrativa, estendibile anche ad un membro del nucleo familiare;
- Contratto di lavoro agile.
Investiamo nelle persone perché crediamo che un ambiente di lavoro attento ai bisogni individuali generi valore condiviso. In Protiviti troverai le condizioni per esprimere il tuo potenziale e sentirti parte di un progetto comune.
Protiviti è una società che offre pari opportunità e valorizza la diversità e l’inclusione. Il nostro processo di selezione è meritocratico e lontano da qualsivoglia forma di discriminazione diretta o indiretta, nel rispetto dei migliori standard internazionali e delle leggi applicabili (inclusi ma non limitati alla L. 903⁄77).
Manager - Cyber Resilience datore di lavoro: Protiviti Italia
Protiviti è un datore di lavoro eccezionale, offrendo un ambiente di lavoro dinamico e inclusivo nelle sedi di Milano e Roma. Con un forte focus sul benessere dei dipendenti, offriamo un pacchetto di benefit completo che include buoni pasto, leasing auto aziendale e piani di welfare, oltre a opportunità di crescita professionale attraverso formazione e coaching. La nostra cultura valorizza la diversità e l'inclusione, garantendo che ogni dipendente possa esprimere il proprio potenziale in un contesto collaborativo e stimolante.
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere Manager - Cyber Resilience
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Protiviti Italia è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di Protiviti Italia! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come Manager - Cyber Resilience
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Manager - Cyber Resilience presso Protiviti Italia. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso Protiviti Italia
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Protiviti Italia, che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.