Cyber Security Expert

Selection 4.0 SA · Italia ·


Descrizione dell'offerta

Selection 4.0 società tecnologicamente all’avanguardia, specializzata nella ricerca e selezione di profili di Middle e Top Management in ambito nazionale e internazionale è alla ricerca di un*:


CYBER SECURITY EXPERT


Il nostro Cliente è una Tech Company in veloce crescita che sta iniziando un'ambiziosa fase di scale up.

Il loro prodotto di punta, unico nel suo genere e decisamente pionieristico, è già largamente commercializzato in Italia e US e sta già rivoluzionando il proprio settore di riferimento.


Obiettivo

Sarai responsabile della sicurezza e compliance della piattaforma SAAS del cliente, dell'infrastruttura e dei dati, garantirai la conformità agli standard ed elevati livelli di resilienza, governance e fiducia.

Collaborerai a stretto contatto con i team di ingegneria e DevOps per identificare i rischi, implementare controlli e far evolvere la sicurezza man mano che cresciamo.


Responsabilità

  • Eseguire audit di sicurezza, valutazioni del rischio e penetration test sui sistemi.
  • Definire e implementare le best practice di sicurezza a livello di infrastruttura, applicazione e dati.
  • Configurare il monitoraggio continuo e l'analisi dei log per rilevare anomalie o violazioni.
  • Coordinare la risposta agli incidenti di sicurezza: indagine, risoluzione e analisi post-mortem.
  • Supervisionare la conformità a GDPR, ISO 27001, SOC 2 e altri framework rilevanti.
  • Fornire consulenza su CI/CD sicuro in ambienti cloud-native e IAM (SSO, RBAC, MFA).
  • Gestire le richieste di audit dei clienti: preparare documentazione, prove e rispondere ad audit esterni (es. due diligence per clienti enterprise).
  • Fornire formazione interna e sensibilizzare sulle best practice di sicurezza.


Requisiti

  • Oltre 3 anni di esperienza in ruoli di cybersecurity, preferibilmente in ambienti SaaS o cloud-native.
  • Solida esperienza con piattaforme cloud (AWS), containerizzazione e CI/CD.
  • Familiarità con framework come OWASP, NIST CSF, ISO 27001.
  • Competenze in gestione delle vulnerabilità, SIEM, IDS/IPS e auditing dei log.
  • Capacità comprovata nella preparazione di documentazione e prove per audit.
  • Spirito d'iniziativa, mentalità proattiva e ottime capacità di definizione delle priorità.
  • Inglese fluente; l'italiano è un plus.


Nice to Have

  • Esperienza con CMS headless o piattaforme di contenuti simili.
  • Coinvolgimento diretto in audit GDPR/SOC 2 o procedure di conformità esterne.
  • Certificazioni come CISSP, CISM, CEH.
  • Familiarità con strumenti di sicurezza orientati agli sviluppatori e architetture SaaS moderne.


Cosa Offriamo

  • Un ambiente orientato al prodotto e al design, con piena responsabilità sulle fondamenta della sicurezza.
  • Collaborazione diretta con il CTO, i fondatori e il leadership team di ingegneria.
  • Lavoro flessibile


RAL : Compresa tra € 50.000 e € 60.000

Lavoro remoto con trasferte o momenti di incontro in HQ

Candidatura e Ritorno (in fondo)