Talent.com
ION Group
Vulnerability Governance Analyst, ItalyION Group • Romano di Lombardia, Italy
Vulnerability Governance Analyst, Italy

Vulnerability Governance Analyst, Italy

ION Group • Romano di Lombardia, Italy
4 giorni fa
Descrizione dell’offerta di lavoro

About us:

We are a community of visionary innovators, dedicated to providing pioneering software and consultancy services to financial institutions, trading firms, central banks, governments, and corporations around the world. We strive to simplify the way people work. We do that by providing workflow and process automation software, as well as providing real-time data and business intelligence to help people make better decisions. We are 13,000+ employees, we operate globally with 80+ global offices, and we serve over 4,800+ customers worldwide.


Ha le carte in regola per avere successo? Le seguenti informazioni devono essere lette attentamente da tutti i candidati.

For the strengthening of the Chief Information Security Office (CISO) function within Cedacri’s companies, part of ION Group, we are looking for talented professionals to grow their career as Vulnerability Governance Analyst. This position is targeted at candidates with 2–5 years of relevant experience in Cybersecurity, Vulnerability Management, or Information Security Governance. Selected candidates will be placed in a dynamic and innovative environment and will collaborate with cross-functional teams to strengthen the organization’s vulnerability governance framework and security posture.

Learn more at roleYour key duties and responsibilities

  • Support the governance and continuous improvement of the enterprise Vulnerability Management program.
  • Monitor vulnerability remediation activities across infrastructure, cloud, endpoint, and application environments, ensuring compliance with established remediation targets and governance requirements.
  • Perform risk-based vulnerability analysis considering exploitability, asset criticality, exposure, business impact, and threat intelligence.
  • Correlate vulnerability intelligence with CMDB, BIA, SBOM/SCA and application ownership data to identify exposed services, impacted customers, remediation owners and urgency of action.
  • Prioritize vulnerabilities using a risk-based model that goes beyond technical severity, considering exploitability, evidence of active exploitation, CISA KEV/EPSS, Internet exposure, asset criticality, client impact and multi-tenant blast radius
  • Coordinate remediation plans and follow-up activities with Infrastructure, Cloud, Development, Application Security, and Risk teams.
  • Manage remediation exceptions, compensating controls, and risk acceptance processes.
  • Develop and maintain vulnerability dashboards, KPIs, operational metrics, and executive reports.
  • Support the escalation and governance of critical vulnerabilities and high-risk exposure scenarios.
  • Contribute to the definition and continuous improvement of vulnerability management policies, standards, and governance processes.
  • Support audits, regulatory assessments, and compliance activities related to cyber risk and vulnerability management.

Other duties

We might ask you to perform other tasks and duties as your role expands.

Your skills, experience, and qualifications required

  • Master's degree in Cybersecurity, Computer Science, Computer Engineering, Information Technology, or a related field (with honors)
  • At least 2-5 years of experience in Vulnerability Management, Security Operations, Cyber Risk, Security Governance, or related areas.
  • Understanding of vulnerability lifecycle management, remediation processes, and exposure management practices.
  • Familiarity with vulnerability assessment platforms and reporting solutions.
  • Knowledge of vulnerability prioritization methodologies and industry references such as CVSS, EPSS, CISA KEV, exploit intelligence, and threat intelligence feeds.
  • Familiarity with software supply chain security concepts, SBOMs, SCA practices, and DevSecOps environments.
  • Knowledge of ISO 27001, NIST CSF, CIS Controls, DORA, and NIS2 requirements related to vulnerability and ICT risk management.
  • Ability to communicate technical findings through clear risk-based reporting and executive-level summaries.
  • Strong analytical, organizational, and stakeholder management skills.
  • Excellent knowledge of Italian and English.
  • Relevant certifications such as Security+, CySA+, CISSP, ISO 27001, or equivalent would be considered a plus.

What we offer:

  • Permanent employment contract
  • Italian National Collective Labour Agreement for the Metalworking Industry (CCNL Metalmeccanico)
  • Gross Annual Salary (RAL) ranging from €40,000 to €50,000, depending on experience, skills, and qualifications
  • Job grade to be determined upon completion of the selection process, with final assessment between B2 and B3 level
  • Opportunity to join a leading international technology group operating in the financial services industry
  • Exposure to enterprise-scale cybersecurity governance activities within a dynamic and international environment

Location:

Milan. xysqume

Important notes:

According to the Italian Law (L.68/99), candidates belonging to the protected categories list will be given priority.


#J-18808-Ljbffr

Creare un avviso di lavoro per questa ricerca

Vulnerability Governance Analyst, Italy • Romano di Lombardia, Italy

Offerte simili

Cybersecurity Sales Specialist

Schneider Electricstezzano, lombardia, Italy

The Cybersecurity Sales Specialist will primarily be responsible for driving cybersecurity solutions and services sales across the Italian area and assigned accounts, generating and maturing pipeli... Mostra di più

 • In evidenza

Junior Client Advisor appartenente alle categorie protette - Bergamo M/F

Crédit Agricole Italiabergamo, lombardia, Italy

Job Description /h3 pCrédit Agricole Italia is searching for a young graduate in humanities, economics‑law or quantitative disciplines to join its retail network in Italy.The selected candidate wil... Mostra di più

 • In evidenza

Data Centre QA/QC Lead — On-Site Italy

Winthrop Technologies Ltd.bertonico, lombardia, Italy

QA/QC Leads for site-based roles in Bertonico, Italy.This position involves planning and conducting quality audits, ensuring quality management objectives, and generating project-specific quality p... Mostra di più

 • In evidenza

Software Engineer – GenAI & Cloud (Full Remote)

Datapizza S.r.l.Bergamo, lombardia, Italy

Un'azienda tech innovativa cerca un/una Technical Security Manager per l’area Cybersecurity & Security Operations.Responsabile della gestione di progetti di implementazione tecnologica, coordinamen... Mostra di più

 • In evidenza

Developer

Var GroupBergamo, lombardia, Italy

Full time, assunzione diretta, tempo indeterminato - CCNL COMMERCIO.L’offerta è rivolta in via prioritaria a candidati appartenenti alle categorie protette ai sensi della L.Var Group affianca le im... Mostra di più

 • In evidenza

Cyber Security Analyst T1

Sorint.SECOsio Sotto, lombardia, Italy

Cybersecurity Company del Gruppo Sorint.Lab focalizzata sulla gestione della Sicurezza Informatica attraverso la consulenza, l'implementazione e la gestione di soluzioni avanzate atte a proteggere ... Mostra di più

 • In evidenza

Italy Cybersecurity Solutions Sales Specialist

Schneider ElectricStezzano, lombardia, Italy

Schneider Electric is seeking a Cybersecurity Sales Specialist to drive cybersecurity solutions sales across Italy and assigned accounts, building pipeline and maturing opportunities.You will coord... Mostra di più

 • In evidenza

Reservoir Engineer Specialist

Snam S.p.A.Crema, lombardia, Italy

Reservoir Engineer Specialist – Direzione Operations – Area Giacimenti.Contribuire agli studi di caratterizzazione e modellizzazione dinamica 3D dei giacimenti, integrando dati geologici, petrofisi... Mostra di più

 • In evidenza

Italian Content Moderation in Lisbon, Portugal (Relocation Provided)

NordicrecruitersBergamo, Province of Bergamo, Italy
Quick Apply

Are you ready to take your career abroad and experience life in one of Europes most vibrant, sunny, and culturally rich coastal capitals? Join our international team in.Italian-speaking Content Mod... Mostra di più

Cybersecurity Solution Architect - Strategy & RFP Leader

Var GroupGrassobbio, lombardia, Italy

Un'azienda di tecnologia in Italia cerca un Solution Architect che si occupa della progettazione di architetture complesse di cybersecurity e della gestione di proposte tecnico-economiche.È richies... Mostra di più

 • In evidenza

Senior Network Engineer – Cloud Infrastructure & Security

TissingtonCrema, lombardia, Italy

Tissington è alla ricerca di un/una Senior Network Engineer da inserire nel team infrastrutturale per la gestione e l'evoluzione dell'Infrastruttura di Rete.Si cercano candidati con almeno 5 anni d... Mostra di più

 • In evidenza

System & Safety Engineer

Brembo S.p.A.stezzano, lombardia, Italy

Stiamo cercando una persona da inserire all'interno della bGlobal Central Function Research Development /b che si occuperà di: /p ul liImplementare le azioni necessarie per assicurare che il prodo... Mostra di più

 • In evidenza

Junior purchaising analyst

AdeccoCrema, lombardia, Italy

Per azienda multinazionale operante nel settore alimentare, ricerchiamo un Junior Purchasing Analyst per la sede di Crema (CR).Supporto nella gestione amministrativa degli acquisti per garantire la... Mostra di più

 • In evidenza

Senior Technical Applications Engineer - Grid Automation (ITALIAN MARKET)

GE Vernovalodi, lombardia, it

Grid Automation provides a complete range of innovative products, systems and services covering the design, manufacture, commissioning and long-term maintenance of Substation Protection and Automat... Mostra di più

 • In evidenza

Analista Cyber Security SOC I – 3 Turni

Sorint.SECOsio Sotto, lombardia, Italy

Un'azienda leader nella cybersecurity, situata a Osio Sotto, cerca un professionista da inserire nel Team Security Operation Center.Il candidato sarà responsabile del monitoraggio e della gestione ... Mostra di più

 • In evidenza

System & Safety Engineer

BremboStezzano, lombardia, Italy

Brembo è un leader globale nell’innovazione per la mobilità e sviluppa soluzioni avanzate per veicoli e applicazioni racing.Guidata dal proprio purpose, “Shaping a Zero-Accident Future”, Brembo uni... Mostra di più

 • In evidenza

Cybersecurity Compliance Specialist

GRCteamvilla d'almè, lombardia, Italy

Una società di consulenza specializzata in cybersecurity cerca un Cybersecurity Compliance Consultant per affiancare il team in progetti complessi.Il candidato ideale avrà almeno 2/3 anni di esperi... Mostra di più

 • In evidenza

Italian Content Moderation in Porto, Portugal (Relocation Provided)

NordicrecruitersBergamo, Province of Bergamo, Italy
Quick Apply

Are you ready to take your career abroad and experience life in one of Europes most charming, historic, and sunny coastal cities? Join our international team in.Italian-speaking Content Moderators.... Mostra di più

Global Payroll & HR Data Analyst

Polynt GroupBergamo, lombardia, Italy

Polynt Group cerca una Payroll Specialist per Scanzorosciate (BG).Riporta al Payroll Coordinator Italy e si occupa della gestione amministrativa del personale: inserimenti, controllo presenze mensi... Mostra di più

 • In evidenza

GREEN DEAL E NEW SKILLS: INSERIMENTO MAGGIO 2024

HRSpecialist ItaliaLodi, Lombardy, Italy

Superata la pandemia da Covid-19, sono state messe in atto le proposte per sviluppare una green economy, attraverso la decarbonizzazione dell’Unione Europea.Dopo la crisi economica determinata dall... Mostra di più