Find jobs for cyber security analyst in Lecco11
09/10/2026 New!
| Italy, Lombardy, Milano - LHH |
| Per azienda cliente, leader globale nel settore delle costruzioni leggere e sostenibile, siamo alla ricerca di un/una Senior Legal Counsel - Italy & Greece. Responsibilities La figura si occuperà di diverse attività. 1) Gestione del contenzioso e delle controversie : • gestire le attività di contenzioso e pre-contenzioso in Italia e Grecia, coordinando i consulenti legali esterni quando necessario; • supervisionare reclami, controversie e accordi transattivi, garantendo un efficace controllo dei costi e dei rischi. 2) M&A e progetti societari : • supportare operazioni di fusione, acquisizione, cessione e joint venture, comprese attività di due diligence, predisposizione della documentazione di transazione e attività di integrazione post-operazione; • coordinarsi con il Group Legal e con le altre funzioni aziendali (Finance, Tax, HR) nelle operazioni internazionali e transfrontaliere. 3) Protezione dei dati e Cyber Security : • sgire come punto di riferimento legale per le tematiche di protezione dei dati e privacy in Italia e Grecia, in conformità al GDPR e alle normative locali; • fornire consulenza legale sul trattamento dei dati personali in ambito commerciale, HR, marketing, digitale e industriale; • supportare l'implementazione e il monitoraggio delle policy e procedure del Gruppo in materia di protezione dei dati e cyber security; • revisionare e negoziare accordi di trattamento dei dati (DPA), accordi di trasferimento dei dati e clausole privacy nei contratti commerciali; • collaborare con i team IT, HR, Compliance e Business per iniziative di ?privacy by design? e ?privacy by default?; • gestire le interazioni con stakeholder esterni (ad esempio clienti e fornitori) e, ove richiesto, con le Autorità per la Protezione dei Dati; • supportare la gestione di data breach, valutazioni di impatto sulla protezione dei dati (DPIA) e azioni correttive, in coordinamento con il Gruppo. 4) Gestione dei consulenti legali esterni e degli stakeholder : • gestire gli studi legali esterni garantendo elevata qualità del servizio ed efficienza dei costi; • agire come punto di contatto per enti regolatori, autorità e stakeholder esterni, quando richiesto. Your Profile Esperienza e qualifiche : • Laurea in Giurisprudenza e abilitazione alla professione forense; • 8-12+ anni di esperienza legale maturata in contesti multinazionali e/o presso primari studi legali; • solida competenza in diritto commerciale e societario; costituisce titolo preferenziale l'esperienza in contesti industriali o manifatturieri; • esperienza nel supporto a più entità legali e Paesi; • una consolidata esperienza in materia di data privacy rappresenta un plus. Competenze e capacità: • forte orientamento al business e capacità di tradurre i pareri legali in soluzioni pratiche e operative; • eccellenti capacità di negoziazione e redazione contrattuale; • capacità di operare in organizzazioni complesse, matriciali e internazionali; • elevato livello di autonomia, integrità e capacità di giudizio; • spiccate capacità di gestione degli stakeholder e di comunicazione; • ottima conoscenza della lingua inglese e italiana, sia scritta sia parlata; • la conoscenza della lingua francese costituisce un plus. «I candidati, nel rispetto del D.lgs. 198/2006, D.lgs. 215/2003 e D.lgs. 216/2003, sono invitati a leggere l'informativa sulla privacy consultabile sotto il form di richiesta dati della pagina di candidatura (Regolamento UE n. 2016/679). L'offerta è rivolta a candidati di entrambi i sessi, nel rispetto del D.lgs. 198/2006 e della normativa vigente in materia di pari opportunità. L'azienda promuove un ambiente di lavoro inclusivo e garantisce pari opportunità a tutte le persone, indipendentemente da genere, età, origine, orientamento sessuale o disabilità.» |
09/10/2026 New!
| Italy, Lombardy, Milano - LHH |
| Il nostro cliente è un'importante realtà attiva nel settore dell'innovazione digitale, specializzata nel supportare organizzazioni pubbliche e private nell'adozione di tecnologie avanzate per l'evoluzione di prodotti, processi e servizi. L'azienda promuove una cultura orientata all'innovazione, alla collaborazione e alla valorizzazione delle persone, ricercando professionisti appassionati, creativi e motivati a generare un impatto positivo attraverso la tecnologia. Per il rafforzamento di una business line strategica dedicata alla cybersecurity, è alla ricerca di una figura dinamica e orientata ai risultati, con esperienza nello sviluppo commerciale di servizi consulenziali e soluzioni in ambito cybersecurity. La risorsa avrà l'opportunità di crescere nel ruolo di Business Development Manager, contribuendo allo sviluppo del business e all'ampliamento delle opportunità commerciali. Responsabilità La figura ricercata possiede una consolidata esperienza nella vendita consulenziale di servizi tecnologici e una buona conoscenza dei temi legati a cybersecurity, cyber risk, compliance, governance della sicurezza e protezione dei dati. Sarà responsabile dello sviluppo del business, dell'acquisizione di nuovi clienti e della gestione del portafoglio esistente, costruendo relazioni strategiche con i principali stakeholder aziendali (CIO, CISO, CTO, Direzione Generale, Responsabili IT, Risk e Compliance Manager). Si occuperà di promuovere servizi e soluzioni di cybersecurity, individuare nuove opportunità di business, gestire l'intero ciclo di vendita con approccio consulenziale e garantire l'allineamento tra esigenze del cliente e delivery progettuale. Collaborerà con i team tecnici e consulenziali nella definizione delle proposte di valore, parteciperà ad alcune iniziative progettuali strategiche e contribuirà ad attività di marketing, eventi e sviluppo dell'offerta, monitorando costantemente l'evoluzione del mercato, delle tecnologie e delle normative di settore. Profilo La figura ideale possiede una solida conoscenza delle principali soluzioni e dei servizi di cybersecurity, con capacità di dialogare a livello tecnico-commerciale su temi quali cyber risk, security governance, vulnerability assessment, penetration test, identity & access management, cloud security, data protection, incident response, business continuity, sicurezza IT/OT e normative di riferimento (es. ISO 27001, NIS2, GDPR e principali framework di settore). Ha maturato esperienza nello sviluppo commerciale B2B di servizi consulenziali complessi, gestendo l'intero ciclo di vendita: dall'individuazione delle opportunità alla negoziazione, fino al coordinamento con i team tecnici per la delivery. È in grado di comprendere il contesto e le esigenze del cliente, traducendole in proposte di valore personalizzate. Completano il profilo spiccate capacità relazionali e consulenziali, orientamento ai risultati, autonomia, attitudine al lavoro in team multidisciplinari e forte interesse per l'innovazione tecnologica. Costituisce titolo preferenziale un'esperienza di 5-10 anni in società di consulenza, system integrator o provider di servizi in ambito cybersecurity, IT risk, compliance o trasformazione digitale, con esposizione a clienti medio-grandi e operanti in settori regolati o ad alta complessità. Contratto: Full-time a tempo indeterminato ? CCNL Metalmeccanico ? Livello A1 RAL : (range 50.000€ - 65.000€) Sistema incentivante : Piano provvigionale legato al raggiungimento degli obiettivi Benefits : Auto aziendale, rimborso spese, benefit Formazione : Percorsi di crescita professionale e aggiornamento continuo sulle tecnologie emergenti, sia attraverso il lavoro in team ed il training on the job, sia attraverso percorsi formativi specifici e certificazioni professionali Smart working: presenza al 40% Zona: Milano Nord «I candidati, nel rispetto del D.lgs. 198/2006, D.lgs. 215/2003 e D.lgs. 216/2003, sono invitati a leggere l'informativa sulla privacy consultabile sotto il form di richiesta dati della pagina di candidatura (Regolamento UE n. 2016/679). L'offerta è rivolta a candidati di entrambi i sessi, nel rispetto del D.lgs. 198/2006 e della normativa vigente in materia di pari opportunità. L'azienda promuove un ambiente di lavoro inclusivo e garantisce pari opportunità a tutte le persone, indipendentemente da genere, età, origine, orientamento sessuale o disabilità.» |
09/10/2026 New!
| Italy, Lombardy, Milano - LHH |
| Per un primario gruppo italiano attivo nel settore editoriale, dell'informazione e dei contenuti digitali, caratterizzato da una forte componente tecnologica e da un ecosistema digitale articolato, ricerchiamo un/una Cyber Security Specialist / Incident Manager. La realtà sta attraversando un percorso di ulteriore evoluzione e consolidamento della propria infrastruttura tecnologica e della postura di cybersecurity, con investimenti dedicati alla sicurezza e il coinvolgimento di partner e società specializzate. La risorsa entrerà a far parte di un team Cyber Security in crescita, a diretto riporto del CISO, operando in un contesto strutturato e con elevata esposizione verso tematiche di sicurezza, continuità operativa e protezione degli asset digitali. Responsabilità La persona avrà un ruolo fortemente operativo e di ownership: dovrà essere in grado di gestire e coordinare un fornitore esterno, mantenendo al contempo una solida competenza tecnica sufficiente per comprendere, analizzare e indirizzare direttamente le problematiche di sicurezza. In particolare, sarà il riferimento interno per la gestione degli incidenti di cybersecurity, coordinando il SOC esterno e gli altri interlocutori coinvolti e assumendo la responsabilità del processo dall'identificazione dell'evento fino alla sua risoluzione e alle successive attività di analisi e miglioramento. Tra le principali responsabilità: - assumere il ruolo di Incident Manager in caso di eventi o incidenti di sicurezza, coordinando attività di detection, triage, classificazione, contenimento, eradicazione, recovery e post-incident review; - gestire il rapporto operativo con il SOC esterno, verificandone l'efficacia e indirizzandone le attività, senza delegare integralmente al fornitore la gestione della sicurezza; - analizzare alert, eventi e anomalie provenienti da SIEM, EDR/XDR, IDS/IPS, SOAR e sistemi di log management; - garantire il corretto escalation degli incidenti e mantenere l'ownership interna sulle attività e sulle decisioni; - supportare le attività di vulnerability management, hardening e remediation; - contribuire all'evoluzione dei processi e delle procedure di Incident Response, inclusi runbook, reporting, KPI/KRI e attività di lesson learned; - collaborare con i team IT, infrastruttura, applicativi, compliance, legal e fornitori esterni nella gestione degli eventi di sicurezza; - contribuire alla definizione e al miglioramento dei processi di access management, con particolare riferimento alla definizione dei ruoli, delle responsabilità e della matrice Segregation of Duties (SoD); - partecipare alla valutazione e al benchmarking di soluzioni e tecnologie di sicurezza, interfacciandosi con i fornitori per individuare le soluzioni più adeguate; - supportare il percorso di adeguamento ai principali framework e requisiti normativi, tra cui NIS2, ISO/IEC 27001 e GDPR; - partecipare a esercitazioni, tabletop exercise e attività di miglioramento continuo della capacità di risposta agli incidenti. La posizione richiede una persona che non sia esclusivamente orientata alla gestione del fornitore: è importante possedere una preparazione tecnica concreta e la capacità di ?mettere le mani? quando necessario, comprendendo tecnologie, configurazioni e problematiche di sicurezza e sapendo dialogare alla pari con interlocutori tecnici. Profilo - 5-7 anni di esperienza in ambito Cyber Security, Security Operations, SOC, Incident Response o ruoli equivalenti; - esperienza concreta nella gestione di incidenti di sicurezza, preferibilmente con responsabilità di coordinamento o Incident Management; - buona conoscenza dei processi di Incident Response: detection, triage, containment, eradication, recovery e post-incident analysis; - esperienza nella gestione e nel coordinamento di fornitori o SOC esterni; - buona conoscenza di strumenti e tecnologie quali SIEM, EDR/XDR, IDS/IPS, vulnerability scanner, log management e SOAR; - conoscenza delle principali architetture on-premise, cloud e ibride, con particolare attenzione a endpoint security, network security, logging e hardening; - conoscenza dei principali framework e standard di cybersecurity, quali NIST, ISO/IEC 27001, ISO/IEC 27035, CIS Controls e MITRE ATT&CK; - conoscenza della normativa NIS2 e dei relativi impatti sulla gestione degli incidenti e sui processi di sicurezza; - conoscenza dei principi di access management e Segregation of Duties (SoD) e capacità di contribuire alla definizione dei relativi processi; - capacità di valutare soluzioni tecnologiche e interfacciarsi con vendor e partner nella scelta e nell'implementazione di strumenti di sicurezza; - buona capacità di redazione di report tecnici e manageriali, incident report e documentazione operativa; - buona conoscenza della lingua inglese, scritta e parlata; - laurea in Informatica, Ingegneria Informatica, Cybersecurity o discipline affini, oppure esperienza professionale equivalente. Costituiscono titolo preferenziale certificazioni quali Security+, CySA+, GCIH, GCIA, CEH, CISM, CISSP, ISO 27001 o equivalenti. Completano il profilo - forte senso di ownership e responsabilità nella gestione degli incidenti; - capacità di mantenere lucidità e metodo in situazioni critiche; - capacità di coordinare interlocutori tecnici e non tecnici; - approccio pragmatico e hands-on, unito alla capacità di lavorare a livello metodologico e di processo; - autonomia nella gestione delle attività e capacità di interfacciarsi con fornitori e stakeholder interni; - precisione nella documentazione e nella gestione delle evidenze; - orientamento al miglioramento continuo e all'aggiornamento sulle nuove minacce e tecniche di attacco. Cosa offre - Inserimento con contratto a tempo indeterminato - CCNL Grafici Editoriali - Range di RAL: 50.000 - 60.000 Euro - 2 giorni di smart working alla settimana - ticket restaurant da €7 euro - copertura sanitaria tramite Fondo - premio di risultato legato agli obiettivi aziendali, indicativamente pari a circa €1.000, con possibilità di fruizione secondo le modalità previste dall'accordo aziendale; - contesto tecnologico strutturato, con investimenti in Cyber Security, infrastruttura e trasformazione digitale; - ruolo con elevata autonomia e visibilità, a diretto riporto del CISO; - possibilità di partecipare a progetti di evoluzione della security e di avere un ruolo concreto nella definizione dei processi e delle soluzioni. «I candidati, nel rispetto del D.lgs. 198/2006, D.lgs. 215/2003 e D.lgs. 216/2003, sono invitati a leggere l'informativa sulla privacy consultabile sotto il form di richiesta dati della pagina di candidatura (Regolamento UE n. 2016/679). L'offerta è rivolta a candidati di entrambi i sessi, nel rispetto del D.lgs. 198/2006 e della normativa vigente in materia di pari opportunità. L'azienda promuove un ambiente di lavoro inclusivo e garantisce pari opportunità a tutte le persone, indipendentemente da genere, età, origine, orientamento sessuale o disabilità.» |
09/10/2026 New!
| Italy, Lombardy, Milano - LHH |
| Il nostro cliente è una realtà specializzata in Cyber Security che supporta aziende e organizzazioni nella protezione di infrastrutture, dati e identità digitali. Lavora su attività che spaziano dal monitoraggio della sicurezza alla gestione degli incidenti, dalla threat intelligence alla definizione di strategie e processi di sicurezza. Operano in un settore in continua evoluzione, dove competenze tecniche, aggiornamento costante e collaborazione sono elementi fondamentali. Il contesto di lavoro è caratterizzato da forte specializzazione, attenzione all'innovazione e orientamento alla qualità dei servizi offerti ai clienti. Responsabilità Per supportare la crescita del business, siamo alla ricerca di un Business Developer che avrà la responsabilità di identificare nuove opportunità commerciali, sviluppare relazioni strategiche con prospect e contribuire all'espansione della presenza aziendale sul mercato della Cyber Security. Perimetro d'azione: - Sviluppare nuove opportunità di business attraverso attività di prospecting, networking e sviluppo commerciale - individuare e qualificare potenziali clienti, costruendo una pipeline commerciale solida e continuativa - Comprendere le esigenze dei prospect e collaborare con i team tecnici nella definizione delle soluzioni più adeguate - Gestire l'intero ciclo di vendita, dalla generazione dell'opportunità alla negoziazione e chiusura dei contratti - Sviluppare relazioni di valore con interlocutori C-Level, responsabili IT e stakeholder chiave - Monitorare il mercato, i trend di settore e le opportunità di sviluppo commerciale - Collaborare con il management e con i team interni per definire strategie di crescita e raggiungere gli obiettivi di business - Mantenere un aggiornamento costante della pipeline e delle attività commerciali attraverso gli strumenti aziendali Profilo - Diploma o Laurea - Esperienza di almeno 5 anni nello sviluppo commerciale di servizi e soluzioni IT complesse - Esperienza consolidata nella vendita di servizi e soluzioni in ambito Cyber Security - Forte attitudine alla generazione di nuovo business e alla gestione autonoma del ciclo di vendita - Ottime capacità relazionali, di comunicazione e negoziazione - Approccio consulenziale e orientamento ai risultati - Buona conoscenza della lingua inglese CCNL Commercio Range di RAL: 65.000 ? 70.000 € + variabile fino al 100% della RAL Buoni pasto da €10 Auto aziendale ad uso promiscuo ? no carta carburante ma rimborso benzina Possibilità di lavorare in Smart working in modo esteso con ratio business Sede di riferimento: Milano Centro/Ovest «I candidati, nel rispetto del D.lgs. 198/2006, D.lgs. 215/2003 e D.lgs. 216/2003, sono invitati a leggere l'informativa sulla privacy consultabile sotto il form di richiesta dati della pagina di candidatura (Regolamento UE n. 2016/679). L'offerta è rivolta a candidati di entrambi i sessi, nel rispetto del D.lgs. 198/2006 e della normativa vigente in materia di pari opportunità. L'azienda promuove un ambiente di lavoro inclusivo e garantisce pari opportunità a tutte le persone, indipendentemente da genere, età, origine, orientamento sessuale o disabilità.» |
09/10/2026 New!
| Italy, Lombardy, Milano - LHH |
| Per primario Gruppo Bancario all'interno dell'unità organizzativa ICT Security , in staff all' Area CIO, LHH è alla ricerca di un Cyber Security Manager che sarà dedicato in particolar modo alle aree dell' Identity & Access Management (Identity-first & Zero Trust Security), DevSecOps e Cloud Security , all'adozione di paradigmi di Security by Default negli sviluppi software interni e alla relativa evangelizzazione e diffusione di best practices. La risorsa con un team di circa 10 persone contribuirà a provvedere alla gestione degli incidenti di sicurezza, anche attraverso la raccolta, analisi e conservazione delle evidenze digitali, mantenendone la validità forense. Sede: Milano o Roma Responsabilità Security By Design / Security By Default - Supervisione delle attività di DevSecOps, in particolare favorire la transizione al modello IDP - Definizione e governo dei controlli di sicurezza integrati nel SDLC - Integrazione dei requisiti di sicurezza nei golden path dell'IDP - Definizione di standard, policy e controlli automatizzati (policy-as-code) - Validazione dei requisiti security prima della pubblicazione di template e pipeline Governance GenAI nell'IDP - Collaborazione con le strutture competenti in ambito AI per la definizione e applicazione dei controlli di sicurezza relativi all'utilizzo della GenAI nei processi SDLC e nelle piattaforme di sviluppo. Monitoring, KPI & Continuous Assurance - Contribuzione alla definizione di KPI di sicurezza del SDLC e dell'IDP - Contribuzione al monitoraggio continuo di: esposizioni CTEM, compliance dei processi, adozione dei controlli di sicurezza - Dashboard e reporting per stakeholder tecnici e manageriali CTEM (Continuous Threat Exposure Management) - Collaborazione nell'Implementazione di un modello di sicurezza basato su esposizione continua - Identificazione e prioritizzazione delle esposizioni di rischio su: applicazioni, infrastruttura cloud, identity layer, pipeline DevSecOps - Traduzione delle exposure in backlog prioritizzato di remediation - Misurazione continua dell'efficacia delle contromisure Identity-first & Zero Trust Security - Contribuzione alla definizione del modello di sicurezza identity-centric e applicazione dei principi Zero Trust per la riduzione del rischio legato a identità privilegiate ed esposizione credenziali su:utenti, servizi, pipeline, agenti automatizzati e GenAI Stakeholder Management & Influencing - Collaborazione con l'area nella traduzione dei requisiti di sicurezza in valore per il business - Collaborazione con l'area nella creazione di awareness e formazione - Capacità di influenzare decisioni tecniche e organizzative di propria competenza in accordo con il responsabile Innovazione e miglioramento continuo - Proposta di nuove soluzioni per migliorare sicurezza e developer experience - Ottimizzazione dei processi SDLC e riduzione della frizione operativa - Introduzione di automazioni e pattern riutilizzabili nell'IDP - Adozione di best practice emergenti in DevSecOps, CTEM e Zero Trust Profilo - Laurea in Informatica, Ingegneria Informatica, Cybersecurity o discipline affini Preferibile: Master o specializzazione in Cybersecurity, Cloud Security o Information Security Management - Security & Governance Preferibile una di queste certificazioni per la governance: CISSP (Certified Information Systems Security Professional) CISM (Certified Information Security Manager) CRISC (Certified in Risk and Information Systems Control) altre certificazioni in ambito DevSecOps (cloud, AI, Secure Development) Esperienze pregresse: - Esperienza pregressa nel ruolo di almeno 5 anni - DevSecOps, CI/CD (es. GitLab CI, Jenkins, GitHub Actions) - Secure SDLC, threat modeling, code review sicura (sast dast sca iast) saranno favoriti i profili che hanno anche competenze in ambito: - IAM (SSO, MFA, PAM, federazione identità, OAuth2, OpenID Connect) - Zero Trust Architecture - Cloud security (AWS, Azure, GCP) - Container & Kubernetes security - API security - Internal Developer Platforms (MIA, Backstage o equivalenti) #LI-MC9 «I candidati, nel rispetto del D.lgs. 198/2006, D.lgs. 215/2003 e D.lgs. 216/2003, sono invitati a leggere l'informativa sulla privacy consultabile sotto il form di richiesta dati della pagina di candidatura (Regolamento UE n. 2016/679). L'offerta è rivolta a candidati di entrambi i sessi, nel rispetto del D.lgs. 198/2006 e della normativa vigente in materia di pari opportunità. L'azienda promuove un ambiente di lavoro inclusivo e garantisce pari opportunità a tutte le persone, indipendentemente da genere, età, origine, orientamento sessuale o disabilità.» |
08/10/2026 New!
| Italy, Lombardy, LECCO - LAVOROPIÙ S.P.A. - AGENZIA PER IL LAVORO |
| Dettaglio offerta di lavoroLuogo di lavoro: LECCO (LC) Tipo di contratto: Tempo indeterminato Orario: Tempo Pieno Fascia di RAL: 35.000 ? 40.000 € la retribuzione verrà quantificata sulla base di criteri oggettivi e neutri sotto il profilo del genere e alle pertinenti disposizioni del contratto collettivo applicato in relazione alla posizione. Descrizione del ruoloICTpiù, divisione Tech &; Digital di Lavoropiù, ricerca un/a Senior System &; Network Engineer per azienda IT, operante nel settore software gestionale, con sede in provincia di Lecco. La risorsa avrà la responsabilità di incrementare la capacità di delivery della divisione Sistemi, occupandosi in prima persona di progettazione, installazione, manutenzione e messa in sicurezza delle infrastrutture IT dei clienti. Responsabilità principali: - Networking &; Cyber Security: - Configurazione e gestione avanzata di firewall e apparati di rete multi-brand. - Implementazione di infrastrutture di rete sicure: segmentazione VLAN, VPN avanzate (Site-to-Site e Client-to-Site) con autenticazione a due fattori (MFA). - Virtualizzazione &; Storage: - Gestione e configurazione avanzata di ambienti VMware vSphere / ESXi e/o Microsoft Hyper-V. - Progettazione, estensione e manutenzione di cluster di virtualizzazione e gestione dello storage collegato (SAN/NAS). - Backup &; Business Continuity: - Gestione e monitoraggio di soluzioni di backup enterprise (Veeam Backup &; Replication, Acronis o equivalenti) e piani di Disaster Recovery. - Sistemi Operativi &; Cloud: - Amministrazione avanzata di ambienti Windows Server (Active Directory, GPO con orientamento alla security, DNS, DHCP). - Gestione e supporto su ambienti Linux Server. Requisiti - Almeno 10 anni di comprovata esperienza nel ruolo all'interno di contesti IT strutturati o System Integrator. - Buona conoscenza della lingua inglese (scritta e parlata). - Automunito/a e disponibile a trasferte locali sul territorio (principalmente Brianza e Lombardia, rare trasferte nazionali/estere). - Disponibilità all'inserimento nei turni di reperibilità periodica 24x7 (pianificati per tempo) per la gestione delle emergenze su clienti con contratti critici Offerta: - Inquadramento: Assunzione a tempo indeterminato. - Modalità di lavoro: Flessibile (presenza distribuita tra le sedi di Milano e Lecco: indicativamente 2 giorni a Milano, 3 giorni a Lecco con possibilità di 1 giorno in Smart Working). |
08/10/2026 New!
| Italy, Milano e provincia - Michael Page |
| - Supportare progettualità in ambito Cybersecurity Governance, Risk & Compliance. - Contribuire alla definizione di architetture di sicurezza, processi Cloud Security e modelli di Third Party Risk Management. - Partecipare ad attività di Business Continuity & Disaster Recovery. - Disegnare e implementare processi e tecnologie di Cyber Security. - Assumere un ruolo di coordinamento nei progetti quando richiesto. - Applicare le normative rilevanti (es. NIS2, DORA, GDPR) ai processi aziendali. - Interagire con stakeholder tecnici e di business facilitando la comprensione dei temi di sicurezza. - Produrre documentazione e reporting a supporto delle iniziative progettuali. - Contribuire all'evoluzione dei framework e delle practice interne. - Solida esperienza in ambito Cybersecurity, maturata su progetti GRC, Architecture, Cloud Security, TPRM o BC/DR. - Conoscenza dei principali standard e framework di settore (ISO/IEC 27001, NIST, Mitre, ENISA, OWASP, ISA 62443, PCI/DSS). - Capacità di leadership e gestione del team nei progetti. - Eventuali certificazioni in ambito Cybersecurity considerate un plus (es. ISO 27001 Lead Auditor, CISSP, CISA, CISM). - Eccellenti capacità comunicative, analitiche e relazionali. - Laurea in discipline tecniche o scientifiche. Il cliente è una primaria realtà di consulenza attiva in ambito tecnologico e direzionale. Opera in un contesto strutturato, in crescita e con un forte orientamento all'innovazione. Supporta organizzazioni di diverse dimensioni nel rafforzamento della postura di sicurezza e nell'evoluzione dei modelli ICT. L'ambiente è caratterizzato da un'elevata maturità digitale e da un approccio metodologico avanzato. - Inserimento in un contesto strutturato e in forte evoluzione, con percorso di crescita definito. - Opportunità di contribuire a progetti strategici e ad alto impatto per i clienti. - Elevato grado di autonomia e responsabilità crescente. - Programmi di formazione continua e iniziative di sviluppo professionale. - Range retributivo 32.000 - 42.000€, + bonus, + benefit aziendali. - Modalità di lavoro flessibile in un ambiente collaborativo e orientato al benessere delle persone. |
26/09/2026
| Italy, Lombardy, Vimercate - Reevo Spa | |
Job type:Permanent job Gross monthly salary:EUR 2000 - EUR 2800 | |
| We are a European Cloud & Cybersecurity Provider supporting medium-sized and large companies in managing and protecting their IT ecosystems. Through highly reliable Cloud services, advanced Cybersecurity solutions, we help organizations ensure business continuity, security and digital innovation every day. With offices across Italy, France, Spain and Switzerland, we combine an international mindset with strong local expertise, supporting customers through a team of skilled professionals and cutting-edge technologies. What drives us is not only what we do, but how we do it: we believe in collaboration across teams and countries, transparency in the way we work and communicate, and accountability in delivering concrete and reliable results for our internal and external customers. The future colleague will join the Cyber Security Operations (SecOps) Team in the role of CYBERSECURITY ENGINEER, taking care of managing and fine-tuning advanced security tools (such as SIEM, SOAR, NDR, and XDR solutions) and designing proactive measures to identify and mitigate cyber threats, ensuring the ongoing protection of our customers' data and assets. The ideal candidate has an in-depth knowledge of IT security systems deployed within a corporate infrastructure, with a particular focus on installation and deployment dynamics. We are looking for candidates with excellent design skills, enabling them to identify the best implementation scenarios for the solutions adopted by the group. If you love new technologies and enjoy dealing with complex problems, we are the right place for you! The ideal candidate meets the following requirements: Hard Skills: - Experience in configuration/management of firewalls, SIEM, and/or IPS or equivalent systems; - Good knowledge of networking and network security; - Experience in using major operating systems (Windows and Linux); - Experience in using automation, orchestration, and SIEM tools; - Knowledge of protocols (IPv6, IPv4, TCP, UDP, SSL); - Knowledge of key tools such as: Nmap, Burp, Nessus, Wireshark, tcpdump. - Excellent knowledge of Windows and Linux operating systems and their vulnerabilities; - Advanced networking skills (routers, switches, firewalls); - Familiarity with malware analysis and threat intelligence tools and techniques. Language skills: - Good command of Italian and English, both written and spoken; - Good command of French and/or Spanish is a plus. Soft Skills: - Strong organizational skills and attention to detail; - Ability to work independently and adapt to evolving contexts; - Effective communication skills, both written and verbal; - Ability to work effectively under pressure and meet deadlines; - Cooperative spirit and teamwork orientation; - Flexibility and availability for on-call shifts, including holidays and weekends. Why Join Us: We believe people perform at their best when they can grow, collaborate and maintain a healthy work-life balance. For this reason, we offer: - Flexible working approach and smart working opportunities; - Meal vouchers; - Welfare programs; - Health and accidentes insurance coverage; - Dedicate budget for learning, growth and development; - Compensation and benefit packages aligned with role, responsibilities and local policies. If you enjoy challenges and actively contribute to company success, we are the right place for you! Workplace: Vimercate (MB)/Hybrid How to Apply Please send your CV and a short presentation to: https://careers.reevo.eu/job-seekers.php #LI-NB1 |
03/10/2026
| Italy, Torino e provincia - Michael Page |
| La risorsa, inserita in team si occuperà di: - Progettare, implementare e gestire infrastrutture e servizi basati su Microsoft Azure. - Supportare progetti di migrazione da ambienti on-premise al cloud Microsoft. - Gestire e ottimizzare gli ambienti Microsoft 365. - Implementare e mantenere soluzioni di Identity Management, Security e Access Management. - Applicare le soluzioni in ambito cloud architecture, governance, sicurezza e compliance. - Collaborare con il team IT e gli stakeholder per individuare le soluzioni tecnologiche più adatte alle esigenze aziendali. - Monitorare le infrastrutture, gestire eventuali problematiche tecniche e contribuire al miglioramento continuo degli ambienti cloud. La risorsa ricercata è in possesso dei seguenti requisiti: - Almeno 3+ anni di esperienza in ruoli sistemistici con focus su ambiente Microsoft. - Solido background tecnico in ambito infrastrutturale e sistemistico. - Buona conoscenza dei servizi Microsoft Azure, in particolare delle componenti IaaS e PaaS, competenze su Azure AVD - Esperienza nella gestione di ambienti Microsoft 365. - Conoscenza dei principali temi di Identity & Access Management e Security, con particolare riferimento a Microsoft Entra ID (ex Azure AD). - Pereferibile la conoscenza dei principi di cloud architecture, governance e sicurezza. Si valutano profili con differente seniority. La realtà cliente, specializzata in infrastrutture complesse e system integration, ha un forte focus su infrastrutture digitali, cloud, cybersecurity e innovazione tecnologica. Affianca le aziende nei percorsi di digital transformation, progettando e implementando soluzioni scalabili, sicure e ad alto valore aggiunto. Ottima opportunità di carriera. |
06/10/2026
| Italy, Milano e provincia - Michael Page |
| - Governare il ciclo di vita delle identità digitali, assicurando solidità ed efficacia dei processi di Identity Governance. - Definire e presidiare campagne periodiche di revisione degli accessi, contribuendo al mantenimento di adeguati livelli di controllo e compliance. - Gestire i modelli di accesso dedicati alle identità esterne, garantendo modalità di collaborazione sicure con partner e fornitori. - Definire policy e controlli per la gestione delle identità non umane, delle applicazioni e dei carichi di lavoro automatizzati, inclusi gli agenti basati su intelligenza artificiale. - Rafforzare la governance degli accessi privilegiati attraverso l'adozione di modelli Just-In-Time per utenti e componenti critici. - Assicurare la coerenza dei processi IAM e IGA con i principali framework di sicurezza, fornendo supporto alle attività di audit e compliance. - Progettare automazioni e integrazioni tramite API e scripting, con l'obiettivo di rendere più efficienti e scalabili i processi di Identity Governance. - Collaborare trasversalmente con i team IT e gli stakeholder di business, promuovendo una maggiore consapevolezza sui rischi e sui principi di sicurezza legati agli accessi. - Esperienza consolidata in ambito Identity & Access Management e Identity Governance, maturata in contesti organizzativi strutturati e complessi. - Solida conoscenza di piattaforme e soluzioni dedicate a Identity Governance, Conditional Access e Identity Protection. - Esperienza nella gestione delle identità esterne, dei meccanismi di federazione e dei modelli di collaborazione sicura. - Competenze nella governance di service principal, workload identity e autorizzazioni applicative. - Capacità di sviluppare automazioni e integrazioni attraverso API e PowerShell. - Conoscenza dei principali framework e principi di sicurezza e compliance applicati alla gestione delle identità e degli accessi. - Certificazioni specialistiche in ambito Identity o Cybersecurity costituiscono un valore aggiunto. - Laurea in discipline informatiche o affini. - Ottime capacità comunicative, approccio collaborativo e attitudine a coordinare attività trasversali, interagendo efficacemente con interlocutori tecnici e di business. - Capacità di operare con autonomia e visione d'insieme all'interno di ambienti tecnologici articolati. Importante gruppo industriale internazionale attivo nel settore produttivo, caratterizzato da un'organizzazione strutturata e da elevati standard di sicurezza e compliance. La realtà sta attraversando un percorso di evoluzione digitale, con una crescente adozione di tecnologie cloud e soluzioni di automazione a supporto dei processi aziendali. - Opportunità di crescita professionale all'interno di un importante gruppo industriale internazionale e tecnologicamente evoluto. - Ruolo senior con impatto diretto sull'evoluzione della strategia di Identity & Access Management e sui programmi di trasformazione digitale. - Elevata visibilità e interazione con stakeholder chiave dell'organizzazione. - Autonomia decisionale coerente con la seniority e con le responsabilità della posizione. - Possibilità di contribuire all'evoluzione di processi e tecnologie rilevanti per la sicurezza e la compliance aziendale. |
30/09/2026
| Italy, Milano - Michael Page |
| Il ruolo avrà le seguenti responsabilità: - Supporto L2/L3 e Manutenzione: Risoluzione di problematiche complesse e problemi sistemistici di secondo e terzo livello sugli ambienti Microsoft Azure e M365. - Gestione Tenant & Identità: Amministrazione completa dei tenant aziendali e governance dei sistemi di Identity & Access Management tramite Microsoft Entra ID (ex Azure AD). - Sicurezza e Protezione: Configurazione, monitoraggio e hardening della sicurezza aziendale attraverso la suite Microsoft Defender (Endpoint, Office 365, Cloud, Identity). - Modern Workplace & MDM: Gestione del parco dispositivi, implementazione di policy di conformità e deployment di applicazioni tramite Microsoft Intune (Endpoint Manager). - Infrastruttura & VM: Creazione, configurazione, monitoraggio e manutenzione di Macchine Virtuali (VM) su Azure, gestione dello storage e ottimizzazione dei costi (FinOps). - Networking Cloud: Configurazione e gestione della rete cloud (VNet, VPN, Azure Firewall, ExpressRoute, Peering e bilanciatori di carico). - DevOps & Automazione: Gestione delle pipeline CI/CD e configurazioni all'interno di Azure DevOps, promozione di pratiche Infrastructure as Code (IaC) e automazione tramite PowerShell/CLI. Cerco un profilo con le seguenti caratteristiche ideali: TECNICHE: - Esperienza comprovata (almeno 5 anni) in ruoli analoghi con focus su infrastrutture Cloud Microsoft. - Conoscenza approfondita dell'architettura Microsoft Azure (IaaS, PaaS, Networking, Security). - Padronanza dell'ecosistema Microsoft 365 e della suite di sicurezza: Microsoft Entra ID, Intune, Defender. - Esperienza pratica con Azure DevOps (gestione repository, pipeline, automazione delle release). - Competenze solide in ambito Networking (TCP/IP, DNS, Routing, VPN, Firewalling cloud). - Capacità di scripting avanzato (PowerShell, Azure CLI) per l'automazione delle attività quotidiane. - Mentalità orientata alla sicurezza informatica e all'applicazione dei principi di Zero Trust. CERTIFICAZIONI GRADITE: - Microsoft Certified: Azure Administrator Associate (AZ-104) - Microsoft Certified: Azure DevOps Engineer Expert (AZ-400) - Microsoft Certified: Microsoft 365 Certified: Endpoint Administrator Associate (MD-102) - Microsoft Certified: Identity and Access Administrator Associate (SC-300) o Cybersecurity Architect Expert (SC-100) La Realtà cliente è leader, nella propria nicchia di mercato, della logistica industriale di prodotti selezionati. - Contratto a tempo indeterminato con un salario annuo compreso tra 40.000€ - 52.000€ - Bonus annuale. - Opportunità di lavorare in un contesto tecnologico stimolante e in fase di ristrutturazione. |