Talent.com
Sogei
Avviso di selezione per l'assunzione di un Profilo con esperienza in Cybersecurity – ComputerSogei • Rome - Italy
Avviso di selezione per l'assunzione di un Profilo con esperienza in Cybersecurity – Computer

Avviso di selezione per l'assunzione di un Profilo con esperienza in Cybersecurity – Computer

Sogei • Rome - Italy
3 giorni fa
Descrizione dell’offerta di lavoro

Questa posizione è in Sogei



Il processo di selezione sarà interamente gestito Sogei.



--

Pag. 1 di 6 AVVISO DI SELEZIONE PER L’ASSUNZIONE DI UN PROFILO CON ESPERIENZA IN CYBERSECURITY - COMPUTER EMERGENCY RESPONSE TEAM (CERT) (2026/07) Sogei - Società Generale d'Informatica S.p.A. ricerca 1 profilo con esperienza in ambito Cybersecurity. Il profilo ricercato sarà inserito nel Computer Emergency Response Team (CERT) e opererà in contesti ad alta criticità, contribuendo alla prevenzione e alla gestione di minacce informatiche con potenziale impatto sull’Organizzazione e sui Clienti istituzionali, nel pieno rispetto delle normative vigenti e degli standard previsti dagli accordi con le Istituzioni Clienti (es. PSNC, NIS2). La sede di lavoro è a Roma. Il presente avviso è rivolto anche a persone appartenenti alle categorie protette ai sensi della Legge 68/1999. La Società assicura equità di trattamento in ogni fase del processo di selezione e garantisce il rispetto dei principi e della normativa in materia di parità di genere, promuovendo la diversità e favorendo un ambiente di lavoro inclusivo.

1. LA SOCIETÀ

Sogei leader nella tecnologia del dato e nel campo della ICT pubblica

Sogei - Società Generale d'Informatica S.p.A. è da sempre un punto di riferimento nell’ingegneria del dato e nel settore dell’Information and Communication Technology (ICT) per la Pubblica Amministrazione italiana. Grazie a infrastrutture tecnologiche affidabili, soluzioni innovative e elevati standard di sicurezza, Sogei garantisce servizi di eccellenza a supporto degli enti pubblici. Con competenze consolidate e modelli organizzativi avanzati, l’Azienda assicura efficienza, puntualità e tempestività nella gestione di progetti complessi e strategici per la digitalizzazione della Pubblica Amministrazione.

Sicurezza nazionale e collaborazione con le autorità

Attraverso un articolato programma strategico per la protezione dei dati e dei sistemi informatici, Sogei svolge un ruolo chiave come interfaccia qualificata dell’Autorità Giudiziaria e degli Organismi di intelligence, contribuendo all’info-sharing in materia di minacce cibernetiche e alla tutela della sicurezza nazionale.

Progetti innovativi per la Pubblica Amministrazione

In qualità di società ICT del Ministero dell’Economia e delle Finanze, Sogei ha realizzato importanti progetti strategici, tra cui:

  • Fascicolo Sanitario Elettronico;
  • Concordato Preventivo Biennale;
  • Dichiarazione Precompilata.

Questi progetti hanno generato valore sia per le istituzioni, attraverso la gestione e l’elaborazione di grandi quantità di dati, sia per il sistema produttivo e i cittadini, grazie allo sviluppo di servizi pubblici innovativi, accessibili ed efficienti.

Crescita e integrazione: incorporazioni strategiche

Recentemente, Sogei ha rafforzato la propria posizione con l'incorporazione di Sose S.p.A. e del ramo ICT dell’Agenzia delle Entrate – Riscossione, ampliando le competenze e il raggio d’azione. Questa evoluzione consente all’Azienda di offrire servizi integrati più avanzati e di rispondere in modo efficace alle esigenze dinamiche della Pubblica Amministrazione italiana. Pag. 2 di 6 Per saperne di più è possibile visitare il sito [www.sogei.it](http://www.sogei.it/).

2. IL PROFILO RICERCATO

Requisiti necessari all’ammissione

  • Cittadinanza italiana o di un altro Stato membro dell'Unione Europea e possesso di un'approfondita conoscenza della lingua italiana (che sarà accertata nel corso delle prove selettive)
  • Possesso di un diploma di scuola secondaria superiore
  • Comprovata esperienza lavorativa e/o professionale in aziende (o divisioni) nel settore ICT da almeno 5 anni in ambito Cybersecurity – Computer Emergency Response Team (CERT) svolgendo le seguenti attività:
  • Gestione di incidenti di sicurezza informatica, analisi delle minacce e degli Indicatori di Compromissione (IoC), nonché partecipazione attiva a tavoli di crisi
  • Svolgimento delle attività di gestione dell’intero ciclo di vita di un incidente di sicurezza: rilevazione, analisi, contenimento, eradicazione, recupero e lesson learned
  • Redazione di report tecnici ed executive relativi agli incidenti di sicurezza e alle attività di risposta, nonché interazione con enti esterni (CSIRT nazionali, Autorità, partner) e con team interfunzionali interni (SOC, Application, comunicazione, area legale, ecc.), sia in forma scritta sia verbale
  • Individuazione e analisi degli Indicatori di Compromissione (IoC) e predisposizione di report di intelligence operativa e strategica
  • Utilizzo di piattaforme di Threat Intelligence (TIP), con particolare riferimento a MISP, a supporto delle attività di analisi e condivisione delle informazioni di minaccia
  • Attività di ricerca e investigazione mediante l’impiego dei principali strumenti e fonti OSINT
  • Supporto alle attività di gestione della crisi informatica, incluse la coordinazione dell’incidente e la comunicazione verso management, Autorità e Clienti
  • Applicazione di capacità di problem solving e decision making in situazioni di urgenza e sotto pressione
  • Collaborazione e condivisione delle informazioni all’interno del team e con gli stakeholder coinvolti
  • Contributo all’integrazione operativa e strategica tra Threat Intelligence, Incident Detection e Incident Response
  • acquisendo le conoscenze di:
  • contesto normativo e istituzionale di riferimento (NIS2, GDPR, ISO/IEC 27001)
  • framework di gestione degli incidenti e delle minacce, quali NIST 800-61 (Computer Security Incident Handling Guide), MITRE ATT&CK e Cyber Kill Chain
  • principali framework metodologici in ambito Cyber Threat Intelligence (CTI)

Attività e conoscenze add-on gradite:

  • Conoscenza delle piattaforme TIP TheHive e OpenCTI

Pag. 3 di 6

Completano il profilo ricercato

  • Buona capacità di analisi e approccio al problem solving
  • Forte motivazione nel raggiungimento degli obiettivi e al rispetto delle scadenze
  • Capacità di lavorare in team con uno spiccato orientamento al cliente
  • Propensione al miglioramento continuo e attenzione all’evoluzione dei sistemi tecnologici
  • Buona conoscenza della lingua inglese

Il profilo ricercato sarà inserito con un contratto a tempo indeterminato fino al livello A1 del CCNL Industria Metalmeccanica e della Installazione di Impianti.

3. MODALITÀ E TERMINI DI CANDIDATURA

Per partecipare alla selezione, è necessario inviare la candidatura compilando il form presente sulla pagina Lavora con noi del sito istituzionale. La domanda di partecipazione è subordinata ad autenticazione tramite SPID, CIE o CNS o altra autenticazione eIDAS. Nella compilazione del form è necessario inserire soltanto informazioni veritiere e titoli già conseguiti al momento della candidatura e in corso di validità. In caso di titoli di studio conseguiti all’estero, questi devono essere stati già dichiarati equipollenti dal Ministero dell’Istruzione e del Merito alla data di presentazione della candidatura. All’interno del form, sarà richiesto di:

  • inserire i file pdf degli attestati, in corso di validità, relativi ai titoli conseguiti necessari per l’ammissione alla selezione e/o per l’attribuzione dei punteggi di cui al punto 4. In assenza dei certificati originali, è possibile allegare una dichiarazione sostitutiva di certificazione, ai sensi e per gli effetti del D.P.R. 445/2000
  • inserire tutte le esperienze lavorative utili per poter valutare complessivamente il percorso professionale e l’aderenza rispetto al profilo ricercato
  • inserire il file pdf del Curriculum Vitae aggiornato redatto in lingua italiana
  • inserire un indirizzo e-mail standard (non PEC) che rappresenta l’unico punto di contatto per le comunicazioni relative alla selezione
  • attestare la veridicità, ai sensi del D.P.R. 445/2000, dei dati inseriti nel form di candidatura, selezionando la relativa casella

Inoltre, nel form sarà richiesto di inserire informazioni specifiche relative all’eventuale contratto di lavoro in essere e alla retribuzione. Al termine della compilazione del form sarà possibile visualizzare il riepilogo dei dati inseriti per verificarne la correttezza prima dell’invio della candidatura. L’avvenuta acquisizione della candidatura sarà certificata tramite un messaggio che l’applicazione invierà in automatico all’indirizzo e-mail fornito. Entro il termine di scadenza previsto, sarà possibile modificare la candidatura precedentemente inserita. Il termine di scadenza per la presentazione delle candidature è alle ore 12:00, ora italiana, del 29 maggio 2026. Una volta scaduto non sarà più possibile presentare nuove domande, né sostituire quella precedente. Pag. 4 di 6 La data e l’orario di presentazione telematica della candidatura sono attestati dal sistema informatico aziendale. Tutti i requisiti dichiarati devono essere validi al momento in cui si presenta la candidatura e comprovati dalle certificazioni originali al momento dell’assunzione. La Società si riserva comunque la possibilità di effettuare accertamenti, chiedere approfondimenti e/o di firmare una nuova dichiarazione ai sensi e per gli effetti del D.P.R. 445/2000 riportante tutte le informazioni inserite nel form. La Società non si assume responsabilità per il mancato ricevimento delle domande che possa dipendere da eventi e circostanze imputabili a fatto di terzi, caso fortuito o forza maggiore. La presentazione della domanda implica inoltre l’accettazione di tutte le disposizioni di questo avviso.

4. FASI DELLA SELEZIONE

4.1 SCREENING DELLE CANDIDATURE

Il team Selezione del Personale effettuerà lo screening delle candidature per verificare il possesso dei requisiti necessari all’ammissione al prosieguo della selezione. A questo scopo saranno attribuiti i seguenti punteggi:

  • \+ 1 punto per il possesso di una o più certificazioni in ambito Cyber Incident Response / Threat Hunting (GIAC, GCFA, GCTI, ecc.)
  • \+ 0,50 punti per il possesso di una o più certificazioni in ambito Governance (CISA, CISM, Lead Auditor ISO 27001, CISSP, ecc.)
  • \+ 0,50 punti per il possesso di una o più certificazioni in ambito Ethical Hacking / Offensive Security (OPST, OSCP, Security+, CEH, ecc.)

Supererà questa fase un numero pari ad almeno 3 volte le posizioni ricercate per il profilo ed eventuali ex aequo. La Società, in ogni caso, si riserva di valutare il superamento del suddetto numero, in relazione alle esigenze organizzative aziendali.

4.2 COLLOQUI INDIVIDUALI

I profili risultati idonei alla fase di screening riceveranno comunicazione dell’ammissione alla fase dei colloqui individuali tramite una e-mail inviata all’indirizzo indicato in fase di candidatura recante il luogo, la data e l’orario in cui si terrà il colloquio, che potrà svolgersi anche da remoto. La mancata conferma di interesse entro tre giorni di calendario equivale a una rinuncia alla selezione. In questa fase, si prevede lo svolgimento di un colloquio di approfondimento con una Commissione interna, composta da un massimo di 3 membri, che valuterà:

  • le competenze tecniche
  • l’esperienza nello svolgimento di attività analoghe a quelle indicate e nell’applicazione delle conoscenze richieste
  • la motivazione
  • le capacità comunicative

Pag. 5 di 6

  • la propensione all’innovazione

Ogni membro della Commissione esprimerà un punteggio, su una scala da 1 a 7, per ciascun elemento di valutazione. La valutazione si svolgerà secondo le seguenti modalità: I. Competenze tecniche ed esperienza professionale: sarà calcolata la media aritmetica dei punteggi assegnati da ciascun commissario alle competenze tecniche e all’esperienza professionale. Sarà necessario conseguire un punteggio medio complessivo pari ad almeno 4 II. Competenze soft: la valutazione degli aspetti attitudinali (motivazione, capacità comunicative e propensione all’innovazione) sarà effettuata esclusivamente nei confronti di coloro che abbiano conseguito un punteggio medio complessivo pari ad almeno 4 nella valutazione di cui al punto I III. Determinazione dell’idoneità e del punteggio finale: la prova sarà considerata idonea nel caso in cui il punteggio complessivo, ottenuto dalla media aritmetica dei punteggi conseguiti nelle aree di cui al punto I e II, sia pari ad almeno 4 Nota bene: Nel caso in cui, pur avendo dichiarato di voler partecipare al colloquio, il partecipante alla selezione non si presenterà nel giorno indicato:

  • in caso di idonea e comprovata motivazione, sarà comunicata una data di successiva convocazione, non oltre 10 giorni dalla data del primo invito
  • in assenza di idonea e comprovata motivazione, la Società prenderà atto della rinuncia alla selezione.

4.3 GRADUATORIA FINALE

Al termine delle prove di selezione, sarà predisposta la graduatoria finale costituita sulla base dei risultati ottenuti nei colloqui individuali ai quali saranno aggiunti:

  • \+0,25 punti per il possesso di una laurea triennale o diploma universitario in discipline scientifiche STEM
  • \+0,25 punti per il possesso di una laurea magistrale in discipline scientifiche STEM
  • \+0,50 punti per il possesso di una laurea vecchio ordinamento in discipline scientifiche STEM

Nel caso di posizionamento ex aequo, sarà possibile ricevere una convocazione per sostenere un ulteriore colloquio individuale. La Società si riserva la facoltà di mantenere la graduatoria attiva per 2 anni dalla sua approvazione. Al termine della selezione, la Società comunicherà a ciascun partecipante l’esito della selezione tramite una e-mail inviata all’indirizzo fornito in sede di candidatura. In caso di esito positivo i profili risultati idonei all’assunzione saranno tenuti a confermare, entro tre giorni di calendario, il proprio interesse a procedere con le attività propedeutiche all’assunzione. La mancata conferma entro il termine indicato sarà considerata una rinuncia.

5. CAUSE DI ESCLUSIONE DALLA SELEZIONE

La Società si riserva di verificare in qualsiasi momento l’effettivo possesso dei requisiti previsti dal presente avviso, nonché dei titoli dichiarati, attraverso la richiesta della documentazione necessaria o di informazioni su di essa. Pag. 6 di 6 La Società si riserva inoltre di disporre, in qualsiasi momento, l’esclusione nel caso di: a) mancanza dei requisiti b) non veridicità delle dichiarazioni rese c) comportamenti contrari a quanto disposto dal Codice Etico Sogei manifestati durante la selezione d) non conformità della domanda di partecipazione in riferimento alle modalità e tempistiche previste ai punti 3 e 4.

6. TRATTAMENTO DEI DATI PERSONALI

Al momento della presentazione della candidatura secondo le modalità di cui al punto 3, la Società fornirà l’informativa sul trattamento dei dati personali ai sensi dell’art. 13 del Regolamento UE 679/2016.

7. CLAUSOLE DI SALVAGUARDIA

La Società si riserva facoltà di prorogare, modificare, sospendere o revocare in tutto o in parte questo avviso di selezione in caso di:

  • un numero di domande presentate ritenuto insufficiente
  • sopravvenute disposizioni di legge e/o di regolamenti e/o direttive o indicazioni del Ministero dell’Economia e delle Finanze o dei Dipartimenti dello stesso che impediscano/rendano non più necessario o rispondente alle esigenze aziendali l’incremento dell’organico Aziendale previsto da questo avviso
  • nuove esigenze organizzative o economiche o finanziarie aziendali che richiedano la sospensione/cancellazione degli inserimenti pianificati e ad oggi approvati.

__ Per ulteriori informazioni o chiarimenti è possibile scrivere a [SelezionePersonale@sogei.it](mailto:SelezionePersonale@sogei.it) SOGEI - Società Generale d’Informatica S.p.A. Cristina Barbaranelli Responsabile Direzione Finance, Personale e Organizzazione Firmato digitalmente

--

Creare un avviso di lavoro per questa ricerca

Avviso di selezione per l'assunzione di un Profilo con esperienza in Cybersecurity – Computer Emergency Response Team (CERT) (2026/07) - pdf • Rome - Italy

Offerte simili

OT Cyber Security Engineer - ICS Risk & Defense

RINARoma, lazio, Italy

RINA is looking for an OT Cyber Security Engineer located in Rome or Genoa to join their Operating Engine Division.The ideal candidate will identify security risks in complex systems, particularly ... Mostra di più

 • In evidenza

Cybersecurity Risk & Compliance Senior Consultant

KeyPartnersRoma, lazio, Italy

Per conto di uno dei nostri clienti, società operante in ambito ICT & Cyber Security Consulting, siamo alla ricerca di.Cybersecurity Risk & Compliance Consultant.La risorse avranno un ruolo chiave ... Mostra di più

 • In evidenza

Cyber Security Senior/Manager

MarshRoma, lazio, Italy

Cyber Security Senior/Manager – Marsh Advisory – Milano / Roma (Hybrid).We are seeking a motivated and experienced professional to join the Business Resilience & Digital Risk team at Marsh Advisory... Mostra di più

 • In evidenza

Senior Consultant Cyber IAM

Ernst & Young Advisory Services Sdn BhdRoma, lazio, Italy

Questi sono i fattori più influenti che hanno spinto colleghe e colleghi a sceglierci negli ultimi anni:.EY si è vista riconoscere un avanzamento di carriera.Mobilità e opportunità internazionali.V... Mostra di più

 • In evidenza

Senior Consultant | Cyber Governance, Risk & Compliance (GRC)

LHHRoma, Roma, IT

IT e Cyber Security, coinvolta in progetti strategici di innovazione, sicurezza e trasformazione digitale per importanti organizzazioni pubbliche e private, siamo attualmente alla ricerca di una fi... Mostra di più

Junior Cybersecurity Engineer — Percorso di crescita & Ibrida

NTT DATA Europe & LatamRoma, lazio, Italy

NTT DATA Europe & Latam cerca una risorsa Junior System Engineer con interesse per la cybersecurity.Intraprenderà un percorso formativo con affiancamento a risorse senior, sviluppando competenze te... Mostra di più

 • In evidenza

Senior Cyber IAM Consultant — Hybrid & Global Growth

Ernst & Young Advisory Services Sdn BhdRoma, lazio, Italy

Ernst & Young Roma cerca un/a Senior Consultant Cyber IAM nell'area Technology Risk.Sarai responsabile di definire e implementare framework IAM, partecipare a progetti IAM e condurre assessment di ... Mostra di più

 • In evidenza

Senior Cyber Security Engineer

DGSRoma, lazio, Italy

DGS fornisce servizi e soluzioni di valore in ambito Cyber Security, Digital Solutions e Management Consulting.Lo scopo che guida le nostre azioni è il pieno soddisfacimento delle esigenze del clie... Mostra di più

 • In evidenza

Senior Consultant Cyber IAM

EYRoma, lazio, Italy

Scopri nel concreto che cosa fa un/una Senior Consultant Cyber IAM nel Technology Risk in Assurance! Il Team Technology Risk della Service Line Assurance supporta i nostri clienti industriali nelle... Mostra di più

 • In evidenza

SASE Cyber Security Engineer – Netskope Specialist

DGSRoma, lazio, Italy

DGS cerca un Cyber Security Engineer per supporto avanzato su architetture di sicurezza cloud, in particolare su Netskope.Il candidato ideale avrà 2-4 anni di esperienza in SASE/SSE e competenze so... Mostra di più

 • In evidenza

Tech Risk & IT Assurance Senior Consultant

EYRoma, lazio, Italy

EY Roma cerca un Senior Consultant nel Technology Risk all'interno della Service Line Assurance per supportare i clienti industriali nelle attività di IT Risk Management e garantire affidabilità e ... Mostra di più

 • In evidenza

Cyber Security Engineer

agap2 ItaliaRoma, lazio, Italy

AGAP2 è un gruppo europeo di consulenza ingegneristica operativa facente parte del Gruppo MoOngy.Presente in 14 paesi europei con oltre 9.Grazie alla continua crescita del gruppo, siamo costantemen... Mostra di più

 • In evidenza

Cybersecurity Specialist

Randstad Digital ItaliaRoma, lazio, Italy

Cyber Security Specialist – Multinazionale IT.HR, ricerca per un importante cliente di consulenza su Roma un:.La figura sarà responsabile della definizione di architetture di sicurezza scalabili, r... Mostra di più

 • In evidenza

Cyber Security Architect

Randstad EnterpriseRoma, lazio, Italy

Per conto di una delle principali realtà mondiali nei settori.Aerospazio, Difesa e Sicurezza.Area di Business dedicata alla Cyber Security.Assessment, progettazione, implementazione e tuning di sol... Mostra di più

 • In evidenza

Senior Cyber Security Architect - Automazioni e Integrazioni

Randstad EnterpriseRoma, lazio, Italy

Un'azienda leader nel settore della sicurezza informatica ricerca un Cyber Security Architect esperto per contribuire a progetti complessi a livello mondiale.Il candidato ideale possiede una laurea... Mostra di più

 • In evidenza

Junior Cybersecurity System Engineer

NTT DATA Europe & LatamRoma, lazio, Italy

Siamo alla ricerca di una risorsa Junior System Engineer con un forte interesse per la cybersecurity e la motivazione a crescere in un contesto strutturato.La persona selezionata intraprenderà un p... Mostra di più

 • In evidenza

Senior Cyber Security Engineer - SIEM & Threat Defense,Rome

DGSRoma, lazio, Italy

DGS è alla ricerca di un Senior Cyber Security Engineer a Roma, responsabile della gestione e supporto su piattaforme di Cyber Security.Il candidato ideale ha almeno 2 anni di esperienza in ICT, pr... Mostra di più

 • In evidenza

Auditor Cybersecurity & Compliance

Vantea SMARTRoma, lazio, Italy

Vantea SMART è una holding IT quotata su Euronext Growth Milan (EGM).In ambito Information Technology offriamo servizi, prodotti proprietari e consulenza, principalmente nel settore della Cybersecu... Mostra di più

 • In evidenza

Senior Consultant Technology Risk

EYRoma, lazio, Italy

Senior Consultant – Technology Risk (Assurance).IT Risk Management per garantire affidabilità e sicurezza dei sistemi informativi aziendali e per evitare perdite di dati, danni reputazionali, anche... Mostra di più

 • In evidenza

Senior Cybersecurity Consultant – Governance & Compliance

Digital360Roma, lazio, Italy

Digital360 cerca un/una Cybersecurity Senior Consultant per supportare le aziende nel rafforzare la sicurezza.La posizione prevede la definizione e monitoraggio di programmi di sicurezza, garantend... Mostra di più