🇮🇹 Busto Arsizio, Italy · 23h ago

IT Security & Compliance Specialist

TMC TRANSFORMERS

LinkedInmid
TMC Transformers S.p.A., primaria azienda europea, leader a livello globale nella progettazione e realizzazione di trasformatori di media e bassa tensione, ricerca per la propria sede di Busto Arsizio (VA), un/a IT Security & Compliance Specialist.La risorsa sarà il punto di riferimento aziendale per la sicurezza informatica. Avrà la responsabilità di definire e implementare le misure di protezione, gestire gli incidenti informatici e garantire l'adeguamento normativo dell'infrastruttura aziendale, con un focus prioritario sulla compliance alla Direttiva NIS2. Il candidato ideale unisce una solida competenza in ambito Cybersecurity a una forte conoscenza delle infrastrutture di rete e sistemi IT.Attività previste:Misure di Protezione: Progettare, implementare e monitorare le contromisure di sicurezza a difesa dell'infrastruttura IT aziendale (firewall, EDR/XDR, sistemi SIEM, crittografia, IAM).Gestione degli Incidenti: Analizzare e verificare i casi di potenziali vulnerabilità o violazioni della sicurezza (Incident Handling & Response), conducendo attività di remediation e analisi post-evento.Procedure e Policy: Definire, aggiornare e diffondere le procedure interne di sicurezza informatica, le policy aziendali e i piani di Disaster Recovery e Business Continuity.Compliance & Governance: Guidare e gestire il processo di adeguamento e mantenimento dei requisiti previsti dalla Direttiva NIS2, supervisionando l'analisi dei rischi informatici e la compliance della catena di fornitura (Supply Chain Security).Cyber Awareness: Organizzare campagne di formazione e phishing simulation per innalzare il livello di consapevolezza del personale aziendale.Requisiti Tecnici e Competenze:Esperienza: Almeno 3-5 anni di esperienza in ruoli analoghi (Cybersecurity Analyst, Security Engineer, IT Security Specialist).Focus Normativo: Comprovata conoscenza della Direttiva NIS2 e, preferibilmente, dei principali framework internazionali di sicurezza (ISO/IEC 27001, NIST).Competenze Infrastrutturali (Forte Plus): Solida comprensione delle infrastrutture IT moderne: networking (TCP/IP, VPN, VLAN), amministrazione di sistemi (Active Directory, Windows/Linux Server) e architetture Cloud (AWS, Azure o Google Cloud).Strumenti di Security: Familiarità con strumenti di Vulnerability Assessment, log management, monitoraggio di rete e sistemi di protezione dell'endpoint.Soft Skills:Spiccate capacità analitiche e attitudine al problem solving metodico in situazioni di emergenza.Ottime doti comunicative per interfacciarsi sia con il team tecnico sia con il management / enti regolatori.Precisione, riservatezza e proattività.Cosa offriamo:Contratto a tempo indeterminato con inquadramento e RAL commisurati all'esperienzaIl range di riferimento è una retribuzione annua lorda tra 30.000€ e 40.000€.Percorsi di certificazione e formazione continua in ambito Cybersecurity (es. CompTIA Security+, CEH, CISSP, certificazioni sulla NIS2).Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03.I dati personali contenuti nei c.v. saranno trattati e conservati esclusivamente per finalità di selezione, nel rispetto del D.lgs.vo 196/2003 e s.m.i e del Regolamento (UE) 2016/679.

Sourced from LinkedIn. Relocantly aggregates public job postings; apply on the original site.