Assicurazioni Generali logo

IT Vulnerability Specialist

MilanoPosted Jul 7, 2026

Job description

I l servizio di Vulnerability Operations, all’interno della struttura diDigital Operation & Technology Services, ha la responsabilità di identificare, analizzare, prioritizzare e coordinare la remediation delle vulnerabilità di sicurezza presenti nei sistemi IT aziendali, contribuendo alla protezione dell’infrastruttura digitale e alla riduzione del rischio cyber, garantendo una gestione proattiva ed efficace delle vulnerabilità aumentando il livello di resilienza e sicurezza dell’organizzazione. 

Questi i principali obiettivi: 

  • Monitorare la postura di sicurezza attraverso attività di Vulnerability Assessment e scansioni periodiche su infrastrutture, applicazioni e ambienti cloud
  • Individuare e classificare le vulnerabilità valutandone criticità, impatto potenziale e livello di esposizione al rischio
  • Coordinare le attività di remediation collaborando con i team IT, Infrastructure, Cloud, DevOps e Application Security per garantire la risoluzione tempestiva delle vulnerabilità rilevate
  • Gestire il ciclo di vita delle vulnerabilità dalla rilevazione fino alla chiusura, assicurando tracciabilità, reporting e conformità agli SLA di sicurezza
  • Definire priorità di intervento sulla base del rischio aziendale, delle minacce attive e delle linee guida di cybersecurity
  • Supportare la compliance normativa e gli audit garantendo l’aderenza agli standard di sicurezza aziendali e alle best practice internazionali
  • Produrre report e metriche di sicurezza per monitorare KPI, trend di rischio e stato delle remediation a supporto del management
  • Promuovere il miglioramento continuo dei processi di Vulnerability Management attraverso automazione, ottimizzazione operativa e integrazione con strumenti di sicurezza avanzati

In tale contesto, la figura professionale individuata collaborerà nella gestione end-to-end delle vulnerabilità infrastrutturali ed applicative lungo tutto il loro ciclo di vita (identificazione, classificazione CVSS, prioritizzazione, remediation e verification), nonché della pianificazione, monitoraggio e ottimizzazione del processo per garantire l’erogazione continua e performante dei servizi IT aziendali.   

Questa figura professionale sarà un punto di riferimento per l’implementazione e il miglioramento continuo dei processi di Vulnerability Management, in conformità con le best practice ITIL, in ambito a tutte le Legal Entity servite (Generali Italia, Genertel, GenertelLife, GBS, Alleanza, Welion, Jeniot e Cattolica).   

È inoltre gradita esperienza nell’utilizzo di strumenti e/o modelli di AI generativa al fine di farsi promotore e guida di iniziative di trasformazione volte ad efficientare ed ottimizzare i processi di vulnerability management. 

PRINCIPALI RESPONSABILITÀ:

Gestione end-to-end: identificazione, classificazione (CVSS), prioritizzazione, remediation e verification

  • Coordinamento con infrastrutture, applicativi, rete e security ops per patching, hardening e controlli compensativi
  • Cruscotti e report periodici (KPI, trend, aging per vulnerabilità critiche)
  • Monitoraggio dei piani di upgrade/migrazione e gestione dipendenze con le aree tecniche
  • Monitoraggio di progetti specifici in accordo con il dipartimento IT Risk
  • Supporto ad audit interni/esterni (evidenze, remediation)
  • Supporto ai processi di Asset Inventory/CMDB coerente con la postura di sicurezza
  • Gestione e comunicazione verso gli stakeholder
  • Interazione con CSIRT/SOC/IT Risk a fronte di incidenti di sicurezza
  • Tracking di KPI, milestone, deliverable e criteri di accettazione

Description copied from Assicurazioni Generali's careers page. Read the full posting before you apply.

More jobs at Assicurazioni Generali

See all openings at Assicurazioni Generali