Skip to content
Security Engineer

Security Engineer

Cybersecurity Incident Response Lead

Fineco Bank

Milanlead

Apply on the employer's site

Role description

Company Description
Fineco Bank is a leading European bank with a 20 years history and a fully digital DNA with a branchless approach since the start. Fineco is one of the banks with the widest products range available. We have developed a truly one-stop-solution which includes trading, investment and payment services. We have developed a 100% proprietary platform for trading and investment which covers all customer needs from trading listed and OTC product to investment product such as mutual funds and ETF. In addition to this we also offer banking and payment solution for domestic and international demand.

Position

Cerchiamo un Cybersecurity Incident Response Lead da inserire nel Dipartimento ICT & Cybersecurity. La figura presidia end-to-end il programma IR, guida il coordinamento operativo durante gli incidenti e assicura verso il management una vista chiara su stato, impatto, decisioni di contenimento, rischi residui e azioni di recovery. Lavora a stretto contatto con SOC, team tecnologici e funzioni di governance, orchestrando contributi specialistici anche da team che non riportano gerarchicamente alla funzione Cybersecurity.

Non è un ruolo di SOC shift management né una posizione puramente forense o di compliance. Il focus è coordinare la risposta agli incidenti, maturare il programma IR, orchestrare i team tecnici coinvolti e tradurre l'evento cyber in decisioni operative, comunicazione manageriale ed evidenze auditabili.

Principali Attività

  • Guidare il coordinamento operativo della risposta agli incidenti di sicurezza: triage, priorità di contenimento, ricostruzione di vettore iniziale, kill chain, propagazione e blast radius, fino al coordinamento delle fasi di eradicazione e recovery con i team owner.
  • Mantenere durante gli incidenti una timeline operativa e un decision log strutturato, tracciando ipotesi, decisioni di contenimento, owner, evidenze disponibili e rischi residui.
  • Costruire, mantenere e testare il programma IR: playbook, runbook, procedure di escalation, ruoli e responsabilità, criteri di classificazione degli incidenti e meccanismi di aggiornamento continuo.
  • Contribuire all'evoluzione delle capacità di detection e response, definendo con il SOC i requisiti derivanti da incidenti reali, tabletop exercise e threat intelligence: nuovi use case, tuning delle regole, riduzione dei falsi positivi, miglioramento dei workflow SIEM/SOAR/EDR/XDR.
  • Integrare threat intelligence nel ciclo IR: tradurre indicatori di compromissione, TTP e scenari di minaccia in azioni concrete di detection, hunting, containment e hardening.
  • Condurre post-incident review strutturate: root cause analysis, misurazione dell'impatto, lesson learned, remediation roadmap e follow-up con team tecnici e management.
  • Pianificare e guidare esercitazioni periodiche, tabletop, simulazioni di crisi, sessioni collaborative con SOC, red team e blue team, per testare maturità del programma, qualità delle escalation e prontezza operativa.
  • Supportare, in raccordo con le funzioni di governance, la classificazione degli incidenti ICT/cyber ai fini regolamentari, la raccolta delle evidenze operative, la ricostruzione della timeline e la predisposizione degli elementi tecnici necessari per eventuali escalation o notifiche formali.
  • Produrre reporting tecnico e sintesi executive durante e dopo gli incidenti, assicurando una comunicazione chiara, tempestiva e coerente verso management, funzioni di governance e team operativi.

Requirements

  • Almeno 7 anni di esperienza in incident response, security operations o cyber crisis management, con esperienza dimostrabile nel coordinamento operativo di incidenti di sicurezza in contesti enterprise complessi.
  • Padronanza operativa dei principali framework IR: ISO/IEC 27035, SANS IR Process, NIST SP 800-61 o equivalenti; utilizzo di MITRE ATT&CK per analisi delle TTP, gap detection e miglioramento dei controlli di detection/response.
  • Esperienza pratica con SIEM, EDR/XDR enterprise, strumenti di analisi forense e workflow di incident handling.
  • Solida conoscenza di reti, protocolli, log di sistema/applicativi e tecniche di analisi del traffico, con capacità di ricostruire vettori di attacco, lateral movement, escalation di privilegi e persistenza.
  • Capacità di scripting e automazione, preferibilmente Python, per supportare triage, enrichment, raccolta evidenze, automazione di task ripetitivi e personalizzazione di workflow di detection/response.
  • Conoscenza delle superfici di attacco in ambienti ibridi on-prem/cloud, con familiarità su log nativi AWS/Azure, identità cloud, workload containerizzati, scenari di propagazione e principali tecniche di containment.
  • Capacità di prendere decisioni operative di contenimento con informazioni incomplete, pressione temporale elevata e impatti potenziali su servizio, business e continuità operativa.
  • Capacità di comunicare lo stesso incidente con registri diversi: tecnico-operativo con SOC e team infrastrutturali/applicativi; sintetico, risk-based e decision-oriented verso management e governance.
  • Capacità di orchestrare team che non riportano gerarchicamente alla funzione Cybersecurity, facendo leva su processo, autorevolezza tecnica, chiarezza delle priorità e qualità della comunicazione.
  • Ottima conoscenza della lingua inglese

Gradite

  • Certificazioni: GCIH, GCFE o GCIA (GIAC) o simili
  • Conoscenza approfondita di ambienti Windows/Linux enterprise e Active Directory — utile per investigazioni su lateral movement e privilege escalation
  • Esperienza in ambito bancario o Financial Services regolamentato
  • Esposizione a threat intelligence platform (MISP, OpenCTI e simili) e tecniche di threat hunting proattivo
  • Esperienza nella gestione di major incident, cyber crisis exercise o war room operative in contesti regolamentati.
  • Familiarità con processi di classificazione, escalation e reporting regolamentare degli incidenti ICT/cyber in ambito finanziario.

Other information

COSA OFFRIAMO

  • Ruolo ad alta visibilità su infrastruttura tecnologica mission critical: piattaforma proprietaria, core banking e brokerage usati da 1,8 milioni di clienti in tempo reale
  • Contesto tecnico ibrido di reale complessità on-prem/cloud, dove un incidente ha impatto diretto e immediato sul business
  • Esposizione a processi regolamentari strutturati (DORA)
  • Responsabilità dirette su un perimetro d'azione rilevante, all'interno di una funzione ICT & Cyber con peso strategico per la Banca
  • Team tecnico di alto profilo, cultura orientata al problem solving

Sede di lavoro:
Milano (alternanza presenza in sede e smart working)

Il Gruppo Fineco è orgoglioso di essere un Equal Opportunity Employer e si impegna a creare un ambiente di lavoro sicuro e inclusivo, fondato sul rispetto reciproco e la valorizzazione di qualsiasi diversità, offrendo pari opportunità di lavoro. Fineco “The Place To Be”

This is a saved copy of a posting published elsewhere. Postings get taken down without notice — check the employer's site before applying. mentors.coach is not the hiring party.

Coming to this page

A resume for this role — and a ticket to the draw

We take the posting apart down to the real requirements and rewrite your resume against it — by asking, not inventing: no line appears without your confirmation. Sign in to get it first, and to enter the draw.

  • A resume for this exact role, not a universal one
  • Answers are kept: edit any one, not the whole conversation
  • All in your account — open it from any device

On the wheel

A discount on mentoring

Winners are drawn at random among entries with a confirmed email. The date and the full rules are on the draw page.

Draw rules

Security Engineer

Network Engineer

NTT DATA Europe & Latam

Milan

Apply on the employer's site

Role description

Siamo alla ricerca di un Network Engineer specializzato nell'implementazione di progetti e nel supporto delle infrastrutture IT, in grado di gestire e operare sui sistemi IT monitorandoli e migliorandone le prestazioni, risolvendo inoltre problemi di media complessità.

Avrai la possibilità di interfacciarti con i nostri clienti e collaborerai con Project Manager, Sales and Presales.

Ti Occuperai Di
Il tuo contributo in questo ruolo:

  • Messa in servizio di elementi e infrastrutture network;
  • Staging e installazione di apparati (Switch, router) e configurazione base e avanzata;
  • Migrazioni o messa in servizio di infrastrutture di media complessità;
  • Test funzionali e supporto pratico a specialisti più senior;
  • Attività di troubleshooting per risoluzione dei problemi di secondo livello;
  • Stesura di documentazione tecnica (UAT e LLD).

Il profilo ideale
Required Skills

  • Almeno 2 anni di esperienza pregressa nel ruolo;
  • Utilizzo di Visio;
  • Meraki (AP, SWITCH,FIREWALL);
  • HP (switch);
  • Aruba (switch);
  • Cisco (switch - router) - (Catalyst 9K e Nexus 9K, SD-WAN Viptela, SDA);
  • Troubleshooting in ambito LAN (wired e wireless) e WAN;
  • Routing statico e dinamico OSPF/BGP;
  • Familiarità con l'Infrastructure as Code (IaC);
  • Capabilities di scripting per automation (ad Es. Python, Ansible, Terraform e GitLab);
  • Certificazione Cisco CCNA/CCNP (Enterprise/Wireless);
  • Ottime capacità di problem solving, proattività e flessibilità;
  • Ottima conoscenza della lingua italiana e buona conoscenza della lingua inglese;
  • Abilità nel lavorare in team cross-funzionali;
  • Disponibilità a lavorare in regime di reperibilità.

Nice To Have

  • Competenze su Cisco ACI;
  • Certificazione AWS / Azure Fundamentals.

Sede di lavoro: Milano (con possibilità di modalità di lavoro ibrida - Smart Working).

This is a saved copy of a posting published elsewhere. Postings get taken down without notice — check the employer's site before applying. mentors.coach is not the hiring party.

Security Engineer

System Administrator

Spindox

Milan

Apply on the employer's site

Role description

Hai una forte passione per l'IT e ti interessa lavorare su infrastrutture complesse e progetti internazionali?

Spindox è alla ricerca di una figura da inserire all'interno dei propri team Infrastructure per contribuire alla realizzazione e all'evoluzione di progetti enterprise in contesti innovativi e ad alto contenuto tecnologico.

Di cosa ti occuperai?

  • Progettazione e realizzazione di infrastrutture server e ambienti di virtualizzazione enterprise;
  • Installazione, configurazione e hardening di sistemi Linux e Windows Server;
  • Implementazione e gestione di cluster di virtualizzazione basati principalmente su Proxmox VE;
  • Configurazione e gestione di storage SAN/NAS, reti iSCSI, multipath e LACP;
  • Creazione di domini AD, DNS, DHCP, NTP e servizi core;
  • Integrazione di sistemi di monitoraggio (zabbix), logging e patching;
  • Produzione di documentazione tecnica completa (runbook, schemi, configurazioni in inglese).

Cosa vorremmo trovare in te?

  • Almeno 3 anni di esperienza in ambito System Administrator;
  • Esperienza nella virtualizzazione con Proxmox VE;
  • Costituisce titolo preferenziale la conoscenza di VMware e Oracle Linux Virtualization Manager (OLVM);
  • Buona conoscenza dei sistemi operativi Linux (Debian, Ubuntu, RHEL, Oracle Linux) e Windows Server;
  • Esperienza nella gestione di storage Unity, iSCSI, NFS, multipath, zoning;
  • Conoscenze di networking di base (VLAN, trunking, routing Layer 3);
  • Competenze in ambito sicurezza infrastrutturale, hardening, gestione dei certificati e autenticazione.

È richiesta la presenza presso la sede del cliente a
Milano per il 100% dell'attività
.

Cosa offriamo?

  • Contratto di assunzione a Tempo indeterminato con applicazione del CCNL Metalmeccanico Industria.
  • Per questa posizione è prevista una fascia retributiva pari a € 35.000 - € 45.000 lordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo professionale proposto.
  • Il posizionamento all’interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui competenze tecnico-professionali, competenze comportamentali e organizzative, ed elementi qualificanti del profilo rispetto ai requisiti della posizione, quali esperienze professionali rilevanti, certificazioni, conoscenze specialistiche o ulteriori elementi professionali pertinenti.
  • Ticket Restaurant 7.50€
  • Rimborso mezzi di trasporto (Area urbana)
  • Smart Working
  • Welcome Kit: smartphone, PC e zaino Spindox
  • Formazione tecnica e manageriale

L’offerta è rivolta a candidati di entrambi i sessi (L.903/77 – L.125/91). Spindox promuove un ambiente di lavoro inclusivo e assicura pari opportunità di impiego a tutte le persone, indipendentemente da genere, età, nazionalità, cultura, orientamento personale o credo.

This is a saved copy of a posting published elsewhere. Postings get taken down without notice — check the employer's site before applying. mentors.coach is not the hiring party.

Security Engineer

IT Compliance and Risk Specialist

Hitachi Energy

Milan

Apply on the employer's site

Role description

The Opportunity
As an IT Compliance and Risk Specialist of one of Hitachi Energy Business Units, you will contribute to the definition, implementation, execution, and continuous improvement of the IT Risk Management strategy. You will ensure that the IT Risk Management framework is aligned with industry best practices, regulatory requirements, and organizational objectives and ensure it is followed, while promoting a strong risk-aware culture across the Business Unit IT organization.

How You'll Make An Impact

  • Performs risk analysis, business impact analysis, coordinates risk assessments.
  • Identifies, qualifies, and prioritizes IT risks.
  • Analyzes, measures, and monitors a breadth of IT risks and facilitates treatment decisions.
  • Supports definition, implementation, and maintenance of the IT Risk Management process framework.
  • Develops and leads appropriate training to improve IT risk awareness and adoption for a wide range of stakeholders.
  • Participates in processes for measuring effectiveness and assists in addressing any identified gaps in content or process.
  • Builds a strong network across the key stakeholder groups to aid alignment during the execution of compliance and risk related activities.

Your Background

  • Bachelor's or Master's degree in Information Systems, Computer Science, Business Administration, or a related field.
  • 5+ years of professional experience in IT, with strong expertise in IT Risk Management, IT Compliance, Information Security, Audit, or related disciplines.
  • Experience in conducting risk assessments, control evaluations, audit support, and remediation management is a plus.
  • Proficiency in Microsoft Office applications, particularly Excel, PowerPoint, and Word.
  • Strong analytical, problem-solving, and decision-making skills with the ability to translate risks into actionable recommendations.
  • Self-motivated and well-organized, with excellent prioritization, multitasking, and stakeholder management skills.
  • Strong communication, presentation, and influencing skills, with the ability to work effectively across global and cross-functional teams.
  • Proficiency in spoken and written English is required.

More About Us:

We believe great work thrives in an environment where people feel genuinely supported and fairly rewarded. Our benefits are designed to create real value for every individual – fueling engagement, performance, and growth. By prioritizing well‑being, we build a workplace where personal and organizational success grow together.

Our benefit offering is tailored based on your country of employment and generally includes:

  • Competitive salary and incentives
  • Well-being and care
  • Paid and unpaid leave
  • Flexible work options
  • Benefits that support your financial security

You will receive more specific information during the recruitment process.

Applicable only for Poland location align with local law regulations - We are committed to full transparency and compliance with all legal requirements, ensuring that every candidate knows exactly what to expect at each stage of the recruitment process. Once the process is successfully completed, we will share detailed information about financial conditions and benefits with the selected candidate. Before signing the employment contract, you will receive all remaining details of the offer, giving you the time and space to review everything carefully
Publication date : 2026-08-26

This is a saved copy of a posting published elsewhere. Postings get taken down without notice — check the employer's site before applying. mentors.coach is not the hiring party.

Security Engineer

Network/Security Implementation Specialist

NTT DATA Europe & Latam

Milan

Apply on the employer's site

Role description

Siamo alla ricerca di un Network/Security Implementation Specialist per il nostro team di Professional Services. Ti occuperai di progettazione e implementazione di progetti e di supporto delle infrastrutture IT e gestirai/opererai sui sistemi IT, monitorandoli e migliorandone le prestazioni, risolvendo inoltre problemi di alta complessità.

Avrai la possibilità di interfacciarti con i nostri clienti e collaborerai con Project Manager, Sales e figure Presales.

Il Tuo Contributo In Questo Ruolo

  • Stesura di documentazione di Design (HLD, LLD,UAT, piani di migrazione);
  • Configurazione di apparati di rete (Switch, router, FW);
  • Technical leadership in fase di delivery: dovrai coordinare figure junior occupandoti di implementazioni complesse, mantenendo il ruolo di focal point nei confronti del cliente e fornendo supporto al PM;
  • Migrazioni o messa in servizio di infrastrutture complesse;
  • Gestione delle escalations per problematiche tecniche rilevanti;
  • Capacità di trobleshooting avanzato in specifici ambiti tecnologici.

Il profilo ideale
Required Skills

  • Almeno 4 anni di esperienza pregressa nel ruolo;
  • Cisco (switch - router) - (Catalyst 9K e Nexus 9K, SD-WAN Viptela, SDA);
  • Cisco ACI;
  • Meraki (AP, SWITCH,FIREWALL);
  • Routing statico e dinamico OSPF/BGP;
  • Troubleshooting in ambito LAN (wired e wireless) e WAN;
  • HPE Aruba (switch, AP);
  • Conoscenza del tool Visio;
  • Familiarità con l'Infrastructure as Code (IaC) e capabilities di scripting per automation (ad es. Python, Ansible, Terraform e GitLab);
  • Esperienza sui temi di Network Security (NGFW, security policies, etc.);
  • Certificazione Cisco CCNP (Enterprise);
  • Ottime capacità di problem solving, proattività e flessibilità;
  • Ottima conoscenza della lingua italiana e buona conoscenza della lingua inglese;
  • Ottime capacità comunicative e di adattamento del linguaggio all'interlocutore (CTO, IT Manager, Sales, etc.);
  • Ottime capacità di lavorare in team strutturati e attitudine allo skill transfer;
  • Disponibilità a lavorare in regime di reperibilità.

Nice To Have

  • Certificazioni Fortinet o Palo Alto.

Sede di lavoro: Milano (con possibilità di modalità di lavoro ibrida - Smart Working).

This is a saved copy of a posting published elsewhere. Postings get taken down without notice — check the employer's site before applying. mentors.coach is not the hiring party.

54 more openings in this category and country

Cybersecurity Incident Response LeadFineco Bank · Italy

Apply on the employer's site
Cybersecurity Incident Response Lead — Fineco Bank | mentors.coach