Cyber Security Specialist
38.500 € - 51.500 €Avvale
Per potersi candidare bisogna risiedere sul posto. Visualizza offerte di lavoro simili qui sotto.
Enabling What’s Next
Who We Are
Born in 2004 as Techedge, we have almost 20 years of expertise that enabled us to become what we are today: Avvale!
This path led us to be able to count on over 4,000 employees, present in 13 countries around the world.
What We Do
We help public and private companies to re-design their business models through the development of innovative and sustainable solutions, which have a positive impact not only on our customers but also on the world we live in!
How we do
Through circular economy models, made possible thanks to technological innovation.
What you will find
In Avvale we value our talents and your path with us will be full of:
- Flexibility , thanks to our policy you can work remotely in Italy, up to 5 days a week, and in SEE and Switzerland up to 5 months a year;
- Training & development as you can participate to training on the job, certifications, foreign languages classes and you will have a yearly budget to buy training courses;
- Gender equality & inclusion , the obtaining of Pdr 125 is a proof of Avvale commitment to an inclusive and fair work environment!
- Compensation & Benefits: In line with our commitment to transparency and people development, the gross annual salary (RAL) for this position ranges between €38,500 and €51,500, commensurate with experience and skills. The position is covered by the 'CCNL Commercio e Terziario' (National Collective Labor Agreement for Commerce and Service Sector), alongside a benefits package that includes meal vouchers, wellbeing initiatives (including Wellhub), and growth opportunities.
Role and responsibilities
We are looking for a mid-level Cyber Security Specialist to join our Security team. Reporting directly to the Security Manager, this role will be pivotal in governing the company's defence infrastructure and overseeing compliance and data protection processes.
The ideal candidate has a solid technical foundation and a pragmatic approach to supporting Governance, Risk & Compliance (GRC) processes. They will act as the operational liaison between the company, the external Security Service Providers and internal IT stakeholders, balancing technical operations with document and regulatory management.
- Oversee and monitor key corporate security controls (XDR/EDR, Email Security Gateway, MDM, DNS Protection, DLP) and manage Level 2 activities through ITSM/Ticketing systems.
- Support the Security Manager in defining, implementing, and monitoring security policies, standards, and procedures, ensuring compliance with frameworks and regulations such as ISO 27001, NIST, and GDPR.
- Coordinate operational activities with MSSPs and internal stakeholders, manage escalated alerts, and support Incident Response activities, including remediation tracking.
- Support Vulnerability Management activities by analysing scan results, prioritizing risks, and monitoring patching and remediation activities following Penetration Tests or Threat Hunting exercises.
- Contribute to GRC and Third-Party Risk Management activities, including reviewing Security Policies and SOPs, assessing vendors, and monitoring supply chain security posture.
- Support internal/external audits and assist in collecting the required documentation for compliance assessments and customer security reviews.
- Promote cybersecurity awareness across the organization through training initiatives, phishing simulation campaigns, and tracking employee and contractor participation.
- Support the Security Manager in drafting, reviewing, and continuously updating Security Policies and SOPs in line with major regulatory frameworks.
- Monitor the organization’s supply chain security posture through Cyber Threat Intelligence and Security Rating platforms, supporting Vendor Assessments through supplier questionnaire analysis and initial Gap Analysis activities.
- Support the completion of customer compliance questionnaires and assist in collecting evidence and documentation for internal and external audits.
- Contribute to promoting a cybersecurity-aware culture across the organization through training initiatives and awareness programs.
Required Skills
- 3–5 years of experience in similar roles such as Security Analyst, SecOps Specialist, or GRC Analyst, with a solid technical background.
- Practical experience with SOC operations, Incident Management processes, and the Vulnerability Management lifecycle.
- Good architectural understanding of modern security defenses for Endpoints, Email, Networks, and DLP technologies.
- Strong familiarity with major security and privacy standards/frameworks, including GDPR, PCI-DSS, HIPAA (or equivalent), ISO 27001, and NIST.
- Knowledge of IT Service Management (ITSM) processes.
- Excellent communication skills, with the ability to effectively interact with external vendors and internal IT teams without direct hierarchical authority.
- Strong analytical mindset, organizational autonomy, and accuracy in documentation and process management.
- Fluent knowledge of the English language
Come with us
You will have the opportunity to work and get in touch with international players who will allow you to increase your know-how in view of future challenges!
We do not consider applications without CV.
Avvale promotes equal opportunity. We enhance diversity and are committed to creating an inclusive environment in compliance with applicable non-discrimination and data protection laws.
- PwC South Africa cerca un professionista nel settore Cybersecurity & Privacy per supportare i clienti nell'implementazione di soluzioni tecnologiche per la gestione delle identità digitali. Il candidato ideale ha una laurea in Informatica o discipline affini e almeno 1...Consigliato
- ...integrating applications through APIs. Ideal candidates should have a minimum of 5 years of experience in IAM and proficiency in security protocols. The company promotes a flexible working environment, including no work on Friday afternoons, and emphasizes well-being...ConsigliatoTurno di pomeridianoOrario flessibile
- ...sviluppo professionale delle persone. Stiamo cercando un/a Security Operation Specialist con esperienza per supervisionare, coordinare e gestire l... ...sicurezza tramite piattaforme SIEM/SOAR e strumenti di Cyber Threat Intelligence Gestirai e implementerai il tool di...ConsigliatoLavoro ibridoRemoto3 giorni/sett.
- ..., società di servizi e consulenza che opera nel settore ICT e dell’Innovazione tecnologica, è alla ricerca di un Access Tester Specialist per una delle nostre aziende clienti. Requisiti: Esperienza nell’attività di test di accettazione su OLT (FTTH/GPON), su minidslam...Consigliato
- PricewaterhouseCoopers International cerca un professionista nel team Cybersecurity a Milano. La posizione richiede progettazione e implementazione di soluzioni IGA, gestione e monitoraggio della sicurezza delle identità digitali. Richieste competenze in autenticazione...Consigliato
- Una primaria azienda di sicurezza a Milano cerca un Project Manager per progettare e sviluppare sistemi di sicurezza. Il candidato ideale ha almeno 3 anni di esperienza nel settore, con competenze nell'analisi dei requisiti e nell'utilizzo di software CAD. Si richiede anche...Impiego permanente
- La figura selezionata dovrà svolgere le seguenti mansioni: threat hunting, gestione degli incidenti, ecc. Gestione corretta e positiva delle relazioni con il cliente. Analisi delle minacce informatiche utilizzando i sistemi di monitoraggio disponibili (ad esempio...
- ...economiche, giuridiche, ingegneristiche o statistiche; Almeno 1 anno e mezzo di esperienza maturata in area ICT Risk Management o Security con particolare focus sulla Segregation of Duties; Una buona conoscenza del pacchetto Office e della lingua inglese,...Smart workingLungo termineLavoro ibridoOrario flessibile
- Ernst & Young Advisory Services Sdn Bhd, con sede a Milano, cerca un Senior Consultant per il Team Digital Risk. Il candidato ideale possiede una laurea in ambito economico o ingegneristico e almeno 1 anno e mezzo di esperienza in ICT Risk Management. Questa posizione ...Smart working
- ...l’incidente basandosi sulle informazioni raccolte dal servizio Cyber Real Time Monitoring e ricostruire la Cyber Kill Chain. Collaborare... ...Qualifiche richieste Almeno 3 anni di esperienza in Cyber Security. Conoscenza dei framework di sicurezza e standard: NIST,...Lavoro ibridoTurni
- ...crescita con certificazioni - Lavoro in modalità ibrida Azienda Azienda leader nei servizi di cybersecurity gestiti, con un Security Operation Center di livello enterprise che fornisce monitoraggio H24, incident response e threat intelligence per clienti di settori...Lavoro ibrido
- ...lifecycle (onboarding, role changes, offboarding). Implement and configure authentication, authorization, SSO, and MFA using standard security protocols (OAuth 2.0 and/or SAML). Integrate internal and external applications with the IAM platform through REST APIs,...Lavoro ibridoTurno di pomeridianoOrario flessibile
- ...Avanade Spain SL is looking for a skilled Cloud Security Architect who will be responsible for strengthening security posture and compliance for enterprise clients. You will assess security vulnerabilities and implement effective measures. Your role includes engaging...
- Un'azienda leader nel settore della cybersecurity è alla ricerca di un professionista con esperienza nella gestione di incidenti di sicurezza complessi e conoscenza approfondita di sistemi SIEM come Splunk e QRadar. Offriamo accesso a tecnologie avanzate, percorsi di formazione...Lavoro ibrido
- ING Bank N.V., Milan branch is looking for a professional in the Local Data Protection Office to ensure compliance with data protection regulations, including GDPR. The ideal candidate will have a degree in Law or Computer Science and 2-4 years of relevant experience...Tempo pienoImpiego permanenteLavoro ibrido
- ...Siamo alla ricerca di un Network/Security Implementation Specialist per il nostro team di Professional Services. Ti occuperai di progettazione e implementazione di progetti e di supporto delle infrastrutture IT e gestirai/opererai sui sistemi IT, monitorandoli e migliorandone...Smart workingLavoro ibrido
- ...responsabilità includono l'analisi delle informazioni, la collaborazione con i Cyber Threat Analyst e la definizione di piani di risposta. Il candidato ideale ha almeno 3 anni di esperienza in Cyber Security e conoscenze solide in vari framework di sicurezza. L'azienda offre un...Lavoro ibrido
- ...Carrefour Italy cerca un/a Security Operation Specialist con esperienza per supervisionare e gestire la sicurezza informatica. Sarai responsabile del Security Operation Center (SOC) e della gestione degli incidenti di sicurezza. Ricerchiamo una laurea in discipline...Remoto3 giorni/sett.
- ...Access Management (IAM) da inserire all’interno del nostro team Cyber. La risorsa contribuirà alla progettazione, implementazione e... ...percorsi di digital transformation in ambito identity-centric security. Responsabilità principali Analizzare e definire i requisiti...
- ...informatica, ingegneria), economia o giurisprudenza focalizzate su percorsi tecnologici (es. indirizzo e/o specializzazione Digital/Security); Esperienza pregressa in azienda di consulenza o finale con almeno almeno 2 anni in uno dei seguenti ambiti Security /...Lavoro ibridoOrario flessibile
- ...di audit a supporto nella definizione di framework di compliance. Si richiede una laurea in materie STEM e almeno 2 anni di esperienza in IT Audit o Security. È offerta una cultura diversificata e opportunità di crescita in un ambiente internazionale. #J-18808-Ljbffr...Lavoro ibrido
- Ernst & Young, con sede a Milano, sta cercando un/una Junior Consultant per la divisione Risk Consulting. In questo ruolo, supporterai i clienti nella gestione dei rischi tecnologici, assicurando la conformità delle normative e collaborando a progetti internazionali. ...Lavoro ibrido
- Ernst & Young Advisory Services Sdn Bhd cerca nuove risorse per il Team Digital Risk a Milano. Il ruolo si concentra sulla Business Continuity all'interno della divisione Risk Consulting, con opportunità di sviluppo e un ambiente ibrido di lavoro. I candidati devono...Lavoro ibrido
- Fine Foods & Pharmaceuticals N.T.M. S.p.A. cerca un professionista per gestire minacce informatiche e rispondere a incidenti di sicurezza. Il candidato ideale avrà ruoli chiave nella gestione delle relazioni con i clienti. Il lavoro richiede competenze in threat hunting...
- A global professional services firm is seeking a Security Consultant in Milan to join the EY Global Information Security team. You will design, implement, and assess security measures for projects utilizing Cloud technologies. Candidates should have significant experience...
- ...discipline economiche, giuridiche o a stampo ingegneristico; Esperienza pregressa di almeno18mesiin area IT Risk Management o Cyber Security Governance & Compliance con particolare focus sulla Business Continuity; Conoscenza delle normative e degli standard...Smart workingLavoro ibridoOrario flessibile
- ...leading developer of API and AI technologies in Milan seeks a Senior Security Engineer to lead security initiatives for their API gateway.... ...advanced security solutions and mentoring other engineers on secure coding practices. This role requires 5+ years of experience in...
- Location: Milano, Roma (smart working flessibile) Overview Il Team Digital Risk è posizionato all’interno dell’area Risk Consulting di EY. La Value Proposition del gruppo di lavoro si pone l’obiettivo di supportare i nostri clienti nella comprensione, analisi, monitoraggio...Smart workingOrario flessibile
- Intesa Sanpaolo Group cerca un professionista per seguire soluzioni di Privileged Access Management (PAM) in un contesto complesso e strutturato. La posizione richiede competenze in cybersecurity e project management, con focus sulla governance e compliance.Le attività...
- ...strutturato, in collaborazione con Cybersecurity, IAM, Infrastrutture, Application Management e fornitori tecnologici. Nell'area Chief Security Officer, nella struttura di Defense Center Solutions, avrai la possibilità di lavorare con tecnologie all'avanguardia, occupandoti...
