Cloud Security Solutions Architect
Next G Cloud
- Torino
- Tempo indeterminato
- Full time
- Progettare e implementare architetture di sicurezza cloud ibride per ambienti edge e multi-cloud (AWS, Azure, Google Cloud).
- Sviluppare e applicare policy, procedure e best practice di sicurezza per garantire la protezione dei dati aziendali.
- Condurre valutazioni dei rischi e analisi delle vulnerabilità per identificare eventuali punti deboli nelle infrastrutture cloud.
- Implementare e gestire tecnologie di sicurezza, tra cui Identity and Access Management (IAM), crittografia e strumenti di monitoraggio.
- Collaborare strettamente con ingegneri cloud, team DevOps e IT per integrare le soluzioni di sicurezza nei processi di sviluppo e deployment.
- Fornire supporto in materia di conformità normativa, incluse GDPR, HIPAA e SOC2, e garantire il rispetto degli standard di sicurezza.
- Mantenersi aggiornato sulle ultime minacce, strumenti e best practice in ambito cloud security, guidando iniziative di miglioramento continuo.
- Partecipare a progetti collaborativi a livello europeo/nazionale e/o su standard industriali (es. ETSI, GSMA, CAMARA) e regolamentazioni (es. CRA).
- Laurea magistrale in Informatica, Sicurezza delle Informazioni o discipline affini.
- Almeno 3 anni di esperienza in architettura e ingegneria della sicurezza cloud, preferibilmente anche in attività di testing e compliance.
- Conoscenza professionale della lingua Italiana e Inglese.
- Solida conoscenza delle best practice di sicurezza e di almeno una piattaforma cloud (AWS, Azure, Google Cloud).
- Esperienza con RESTful API, protocolli applicativi, framework di sicurezza (es. NIST, CIS, ISO) e requisiti di conformità.
- Competenza nell’uso di strumenti di sicurezza come firewall, crittografia, IAM, SIEM e gestione delle vulnerabilità.
- Buona comprensione dei principi DevSecOps e delle tecnologie di sicurezza cloud-native.
- Laurea magistrale in Sicurezza Informatica o discipline affini. Inoltre, esperienza in project management (preferibilmente con certificazione PMP).
- Certificazioni quali AWS Certified Security Specialty, Azure Security Engineer o Google Cloud Professional Security Engineer.
- Esperienza pratica con strumenti di automazione (es. Terraform, Ansible), sicurezza dei container (Docker, Kubernetes) e Kernel Linux (es. eBPF).
- Esperienza in progetti collaborativi europei/nazionali e/o su standard industriali (es. ETSI, GSMA, CAMARA) e regolamentazioni (es. CRA).
- Esperienza nella gestione di incidenti cloud e forensics. Familiarità con modelli di sicurezza Zero Trust e micro-segmentazione.