AIOPSGROUP Careers
AIOPSGROUP Careers
AIOPSGROUP Careers è il profilo di assunzione di un fornitore di servizi di commercio digitale e tecnologia all’interno di valantic. L’azienda aiuta rivenditori, marchi di moda e altre organizzazioni a creare e gestire moderne attività di eCommerce attraverso consulenza, implementazione di soluzioni commerciali, integrazioni di piattaforme, gestione degli ordini e soluzioni omnicanale, commercio headless, monitoraggio dell’esperienza cliente, osservabilità e supporto 24 ore su 24, 7 giorni su 7. Il suo lavoro comprende piattaforme come Salesforce Commerce Cloud, Adobe Commerce, Optimizely, commercetools e Scayle. AIOPSGROUP si concentra inoltre su un commercio progettato innanzitutto per l’accessibilità, supportando i clienti che lavorano per conformarsi a standard e normative come ADA, EAA e AODA/ACA. Le opportunità professionali possono essere adatte a persone interessate alla consulenza eCommerce, all’ingegneria, alle integrazioni, alle operazioni di piattaforma, all’esperienza digitale e ai servizi tecnologici.

Responsabile delle operazioni di sicurezza — Sofia (Ibrido)

Guida le operazioni del SOC, la risposta agli incidenti e l’architettura della sicurezza aziendale dal centro di trasformazione digitale di valantic a Sofia. Gestisci analisti, programmi di gestione delle vulnerabilità, strumenti di sicurezza e iniziative di governance, rischio e conformità allineate al CISO.

Descrizione

  • Dirigere le operazioni quotidiane del SOC e classificare gli incidenti di sicurezza ad alta priorità
  • Creare playbook di risposta agli incidenti e affiancare gli analisti di livello 1–3
  • Gestire e ampliare il team delle operazioni di sicurezza attraverso la pianificazione della forza lavoro, il recruiting, l’inserimento, la definizione degli obiettivi, le valutazioni e i piani di sviluppo
  • Essere responsabile dei framework di gravità ed escalation degli incidenti, agendo come incident commander per gli eventi principali
  • Coordinare le attività di risposta tra IT, Legale, Comunicazione e stakeholder dirigenziali, comprese le scadenze normative applicabili per le notifiche
  • Definire e rendicontare KPI operativi relativi ai tempi di rilevamento e risposta, alla copertura, ai modelli di incidente e alla risoluzione delle vulnerabilità basata sugli SLA
  • Fornire aggiornamenti regolari al CISO e sintesi periodiche dei rischi alla dirigenza e agli stakeholder dell’audit
  • Progettare e implementare soluzioni di sicurezza aziendale resilienti in ambienti ibridi e cloud adottando pratiche di sicurezza integrata fin dalla progettazione
  • Guidare programmi strategici di architettura della sicurezza
  • Supervisionare la scansione continua delle vulnerabilità, la classificazione dei rischi, il monitoraggio della risoluzione e i processi interfunzionali di gestione delle patch
  • Collaborare con il CISO per allineare le operazioni tecniche a ISO 27001, NIS2, SOC 2, NIST CSF, agli obblighi di audit e ai registri dei rischi
  • Gestire l’implementazione tecnica di campagne di sensibilizzazione sulla sicurezza, simulazioni di phishing e iniziative di formazione alla sicurezza
  • Valutare, implementare e migliorare continuamente le piattaforme SIEM, EDR/XDR, SOAR e IAM

Requisiti

  • Avere almeno sette anni di esperienza nella cybersecurity, inclusa la guida di team SOC o di operazioni di sicurezza e attività pratiche di architettura della sicurezza
  • Aver dimostrato capacità di guidare analisti della sicurezza attraverso assunzioni, progettazione dei turni, gestione delle prestazioni e sviluppo professionale
  • Avere esperienza nella gestione delle procedure di escalation e nella direzione della risposta a incidenti gravi in situazioni di forte pressione
  • Essere in grado di definire metriche di sicurezza per il senior management e tradurre l’esposizione tecnica in rischio aziendale
  • Avere una solida competenza nel rilevamento delle minacce, nell’analisi dei log, nella gestione degli incidenti, nell’architettura della sicurezza cloud su Azure, AWS o GCP e nelle piattaforme di scansione delle vulnerabilità
  • Avere una solida conoscenza dei framework normativi e di conformità, con la capacità di trasformare gli obblighi GRC in controlli tecnici pratici
  • Possedere eccellenti capacità di gestione degli stakeholder e comunicazione per le discussioni dirigenziali sui rischi e il mentoring tecnico
  • È preferibile una certificazione tecnica come CISSP, CISM, CCSP, GCIA, GCIH o equivalente

Benefit

  • Pacchetto competitivo di retribuzione e benefit
  • Opportunità di sviluppo professionale con esposizione a brand internazionali e progetti complessi basati su più tecnologie
  • Un ambiente di lavoro cordiale e ambizioso che celebra il successo condiviso
  • Orari e luogo di lavoro flessibili

Offerte correlate

Inkster GmbH

Responsabile marketing, ibrido ad Amburgo

Inkster GmbH

Guida lo sviluppo creativo delle campagne, i contenuti per i social media e l’analisi delle performance in Inkster, fornitore europeo di tatuaggi temporanei a base di frutta. Sperimenta e ottimizza i creativi di marketing usando gli insight delle campagne e le tendenze di mercato.

Apri