216 open roles
IT Vulnerability Specialist
Job description
I l servizio di Vulnerability Operations, all’interno della struttura diDigital Operation & Technology Services, ha la responsabilità di identificare, analizzare, prioritizzare e coordinare la remediation delle vulnerabilità di sicurezza presenti nei sistemi IT aziendali, contribuendo alla protezione dell’infrastruttura digitale e alla riduzione del rischio cyber, garantendo una gestione proattiva ed efficace delle vulnerabilità aumentando il livello di resilienza e sicurezza dell’organizzazione.
Questi i principali obiettivi:
- Monitorare la postura di sicurezza attraverso attività di Vulnerability Assessment e scansioni periodiche su infrastrutture, applicazioni e ambienti cloud
- Individuare e classificare le vulnerabilità valutandone criticità, impatto potenziale e livello di esposizione al rischio
- Coordinare le attività di remediation collaborando con i team IT, Infrastructure, Cloud, DevOps e Application Security per garantire la risoluzione tempestiva delle vulnerabilità rilevate
- Gestire il ciclo di vita delle vulnerabilità dalla rilevazione fino alla chiusura, assicurando tracciabilità, reporting e conformità agli SLA di sicurezza
- Definire priorità di intervento sulla base del rischio aziendale, delle minacce attive e delle linee guida di cybersecurity
- Supportare la compliance normativa e gli audit garantendo l’aderenza agli standard di sicurezza aziendali e alle best practice internazionali
- Produrre report e metriche di sicurezza per monitorare KPI, trend di rischio e stato delle remediation a supporto del management
- Promuovere il miglioramento continuo dei processi di Vulnerability Management attraverso automazione, ottimizzazione operativa e integrazione con strumenti di sicurezza avanzati
In tale contesto, la figura professionale individuata collaborerà nella gestione end-to-end delle vulnerabilità infrastrutturali ed applicative lungo tutto il loro ciclo di vita (identificazione, classificazione CVSS, prioritizzazione, remediation e verification), nonché della pianificazione, monitoraggio e ottimizzazione del processo per garantire l’erogazione continua e performante dei servizi IT aziendali.
Questa figura professionale sarà un punto di riferimento per l’implementazione e il miglioramento continuo dei processi di Vulnerability Management, in conformità con le best practice ITIL, in ambito a tutte le Legal Entity servite (Generali Italia, Genertel, GenertelLife, GBS, Alleanza, Welion, Jeniot e Cattolica).
È inoltre gradita esperienza nell’utilizzo di strumenti e/o modelli di AI generativa al fine di farsi promotore e guida di iniziative di trasformazione volte ad efficientare ed ottimizzare i processi di vulnerability management.
PRINCIPALI RESPONSABILITÀ:
Gestione end-to-end: identificazione, classificazione (CVSS), prioritizzazione, remediation e verification
- Coordinamento con infrastrutture, applicativi, rete e security ops per patching, hardening e controlli compensativi
- Cruscotti e report periodici (KPI, trend, aging per vulnerabilità critiche)
- Monitoraggio dei piani di upgrade/migrazione e gestione dipendenze con le aree tecniche
- Monitoraggio di progetti specifici in accordo con il dipartimento IT Risk
- Supporto ad audit interni/esterni (evidenze, remediation)
- Supporto ai processi di Asset Inventory/CMDB coerente con la postura di sicurezza
- Gestione e comunicazione verso gli stakeholder
- Interazione con CSIRT/SOC/IT Risk a fronte di incidenti di sicurezza
- Tracking di KPI, milestone, deliverable e criteri di accettazione
Description copied from Assicurazioni Generali's careers page. Read the full posting before you apply.
More jobs at Assicurazioni Generali
Distribution Experience Intern
Assicurazioni Generali· MilanoIT Solution Architect
Assicurazioni Generali· MilanoRelease Management Analyst - Internship
Assicurazioni Generali· MilanoResponsabile Ospitalità ed Enoturismo
Assicurazioni Generali· VeronaPeople Business Partner
Assicurazioni Generali· Trieste