Selection 4.0, società tecnologicamente all’avanguardia specializzata nella ricerca e selezione di profili di Middle e Top Management in ambito nazionale e internazionale, è alla ricerca di un/a:
Il nostro cliente è una Tech Company in rapida crescita, avviata verso una fase ambiziosa di scale-up.
Il loro prodotto di punta, unico nel suo genere e pionieristico, è già ampiamente commercializzato in Italia e negli Stati Uniti, rivoluzionando il settore di riferimento.
Sarai responsabile della sicurezza e compliance della piattaforma SaaS del cliente, dell'infrastruttura e dei dati, garantendo conformità agli standard elevati di resilienza, governance e fiducia.
Collaborerai strettamente con i team di ingegneria e DevOps per identificare rischi, implementare controlli e far evolvere la sicurezza in crescita.
Responsabilità
1. Eseguire audit di sicurezza, valutazioni del rischio e penetration test sui sistemi.
2. Definire e implementare le best practice di sicurezza a livello di infrastruttura, applicazione e dati.
3. Configurare il monitoraggio continuo e l'analisi dei log per rilevare anomalie o violazioni.
4. Coordinare la risposta agli incidenti di sicurezza: indagine, risoluzione e analisi post-mortem.
5. Supervisionare la conformità a GDPR, ISO 27001, SOC 2 e altri framework rilevanti.
6. Fornire consulenza su CI/CD sicuro in ambienti cloud-native e IAM (SSO, RBAC, MFA).
7. Gestire le richieste di audit dei clienti: preparare documentazione, prove e rispondere ad audit esterni (es. due diligence per clienti enterprise).
8. Fornire formazione interna e sensibilizzare sulle best practice di sicurezza.
9. Requisiti: oltre 3 anni di esperienza in ruoli di cybersecurity, preferibilmente in ambienti SaaS o cloud-native.
10. Solida esperienza con piattaforme cloud (AWS), containerizzazione e CI/CD.
11. Familiarità con framework come OWASP, NIST CSF, ISO 27001.
12. Competenze in gestione delle vulnerabilità, SIEM, IDS/IPS e auditing dei log.
13. Capacità comprovata nella preparazione di documentazione e prove per audit.
14. Spirito d'iniziativa, mentalità proattiva e ottime capacità di definizione delle priorità.
15. Inglese fluente; l'italiano rappresenta un plus.
16. Esperienza con CMS headless o piattaforme di contenuti simili.
17. Coinvolgimento diretto in audit GDPR/SOC 2 o procedure di conformità esterne.
18. Certificazioni come CISSP, CISM, CEH.
19. Familiarità con strumenti di sicurezza orientati agli sviluppatori e architetture SaaS moderne.
20. Ambiente orientato al prodotto e al design, con piena responsabilità sulla sicurezza.
21. Collaborazione diretta con il CTO, i fondatori e il team di leadership tecnica.
22. Lavoro flessibile.
RAL: tra €50.000 e €60.000.
Lavoro remoto con trasferte o incontri presso la sede centrale.
#J-18808-Ljbffr