|
‘Optima Italia, la Digital Company con gli occhi puntati al futuro’ Capace di leggere in anticipo le esigenze dei consumatori, Optima ha la missione di migliorare la vita dei propri clienti attraverso la diversificazione ed integrazione dei Servizi Energia (Luce e Gas) e Telecomunicazioni (Internet, Fisso e Mobile). Questo è reso possibile dal lavoro sinergico di oltre 800 professionisti, tra dipendenti e consulenti. Inoltre l’esperienza maturata in più di 20 anni di presenza sul mercato, rendono Optima una realtà solida ed affermata. La selezione e formazione del personale sono per l’azienda un importante fattore di crescita, per questo Optima investe ogni anno con l’obbiettivo di individuare e coltivare il talento delle nuove generazioni, ma anche specializzare ed affinare le competenze del personale. Optima Italia è sponsor di importanti iniziative di carattere culturale, sociale, artistico, ambientale e formativo. Scopri il mondo Optima attraverso il sito internet: www.optimaitalia.com
La risorsa, in qualità di Cybersecurity Analyst – Vulnerability Management & Perimeter Security, entrerà a far parte dell'area IT nel team di Cybersecurity e, a diretto riporto dell'HEAD OF IT SYSTEMS & SECURITY, si occuperà della gestione delle vulnerabilità e del monitoraggio del perimetro aziendale. La risorsa lavorerà a stretto contatto con i team di infrastruttura e IT per identificare, valutare e tracciare la remediation delle vulnerabilità su sistemi, reti e servizi esposti. La figura si occuperà delle seguenti attività: ·Pianificare ed eseguire scansioni periodiche di vulnerability assessment su reti interne e perimetro esterno. ·Analizzare e classificare le vulnerabilità individuate in base a severità, CVSS e impatto reale sul business. ·Coordinarsi con i team tecnici per la pianificazione e verifica delle attività di remediation. ·Monitorare continuamente il perimetro aziendale per individuare servizi esposti, configurazioni errate, certificati scaduti o altre superfici di attacco. ·Produrre report periodici sullo stato delle vulnerabilità e dei rischi residui. ·Contribuire all'aggiornamento di policy e procedure di vulnerability management, in collaborazione con il resto del team cybersecurity.
·Conoscenza a livello ottimo di reti (TCP/IP, VLAN, firewall, VPN) e dei principali sistemi operativi (Windows Server e Linux). ·Utilizzo già consolidato di strumenti di vulnerability scanning (es. Nessus, Qualys, OpenVAS o equivalenti). ·Familiarità con framework e standard di riferimento come CVE, CVSS e OWASP. ·Conoscenza dei principi di hardening di sistemi e servizi esposti (web server, VPN gateway, servizi cloud-facing). ·Capacità di analisi, precisione nella documentazione e buone doti relazionali per collaborare con i team IT interni. Rappresentano un plus ·Conoscenza di Darktrace o di piattaforme NDR/threat detection equivalenti. ·Eventuali certificazioni di settore (es. CompTIA Security+, eJPT, o simili). ·Esperienza pregressa in attività di penetration testing o red teaming. ·Conoscenza di normative e framework di riferimento (NIS2, ISO 27001).
Inserimento in un ambiente dinamico, innovativo e fortemente orientato alla qualità, dove potrai crescere professionalmente ed esprimere al meglio la tua creatività. Accesso a percorsi di formazione continua e aggiornamento costante attraverso le nostre Academy e i Campus aziendali. L’inquadramento e la retribuzione saranno commisurati all’esperienza effettivamente maturata. La sede di lavoro è a Napoli, con la flessibilità richiesta per eventuali trasferte sul territorio nazionale. Inquadramento secondo CCNL Telecomunicazioni con RAL a partire da €40.000.
|