AVVISO DI SELEZIONE
CSI Piemonte, partner tecnologico di oltre 130 enti e soggetto essenziale ai sensi della Direttiva NIS2, per il rafforzamento della struttura interna dedicata a Cybersecurity e Business Continuity ricerca
INFORMATION SECURITY SPECIALIST – RIF. 01/2026
Il team in cui sarà inserita la figura ricercata si occupa delle seguenti attività:
- fornire consulenza, supporto, informazione e formazione in merito all’applicazione dei principi di security by design alle aree aziendali che si occupano dello sviluppo di nuovi servizi e infrastrutture
- analizzare i rischi e gli impatti che ne possono derivare sulla sicurezza dei servizi e dei sistemi
- monitorare gli eventi di sistema per identificare attività sospette che possono dare origini a incidenti
- monitorare e gestire gli incidenti di sicurezza, in coordinamento con le aree coinvolte, per contenere e mitigarne l'impatto e ripristinare i servizi
- analizzare le vulnerabilità per identificare potenziali punti deboli attraverso una verifica della corretta configurazione di sistemi ed implementare le relative misure di sicurezza
- assicurare la conformità dei processi aziendali a normative e standard di sicurezza pertinenti, quali ad es. NIS2 (Network and Information Security), GDPR (General Data Protection Regulation), standard ISO/IEC 27001 e ISO 22301 partecipando attivamente alle attività legate al loro mantenimento
- predisporre la documentazione e la reportistica dei servizi in propria gestione
- fornire supporto all’identificazione e all’applicazione di misure per garantire la continuità operativa e la resilienza aziendale ai fini di minimizzare le interruzioni operative
Le/I candidate/i devono dimostrare di avere maturato un’esperienza recente negli ambiti di cui sopra di almeno 3 anni. La/Il candidata/o ideale ha maturato esperienza all’interno di SOC/CSIRT o di team di Business Continuity, ha conoscenza dei principi di risk assessment e risk management e possiede le competenze di seguito indicate:
- capacità di interpretazione dei log generati da sistemi, applicazioni, firewall, IDS/IPS, proxy e altri dispositivi di sicurezza
- capacità di analisi e gestione degli eventi elaborati da sistemi di sicurezza quali ad esempio il SIEM
- capacità analitica per individuare vulnerabilità e proporre soluzioni efficaci
- conoscenza delle normative e degli standard di sicurezza specifici del settore e dei principali framework di sicurezza (es. ISO 27001, FNCS, NIST, ecc.)
- conoscenza delle principali architetture e tecnologie di cybersecurity e delle strutture organizzative e modalità di funzionamento di un SOC
- conoscenza dei principi fondamentali di networking. In particolare, conoscenza delle reti e dei protocolli di comunicazione: TCP/IP, UDP, DNS, HTTP/HTTPS, SMTP, VPN, VLAN e routing
- conoscenza di base dei processi di identificazione, contenimento, eradicazione e recupero da incidenti di sicurezza
- conoscenza di malware e tecniche di attacco: saper riconoscere comportamenti malevoli, tecniche di phishing, ransomware, APT (Advanced Persistent Threat) e metodologie di attacco più diffuse
- capacità di effettuare analisi forensi su sistemi compromessi per identificare la causa e la portata dell’incidente
- conoscenza della gestione delle vulnerabilità: utilizzo di strumenti di vulnerability assessment e patch management
La valutazione delle/dei candidate/i riguarderà anche il possesso di capacità relazionali e di comunicazione, di teamworking, di propensione all’apprendimento e alla ricerca e innovazione, di decisione e assunzione di responsabilità, di fronteggiare la pressione e le difficoltà.
È richiesta la conoscenza della lingua inglese.
Saranno considerati requisiti preferenziali:
- Laurea triennale e/o magistrale in ambito tecnico scientifico (Per i titoli conseguiti all’estero è necessario che gli stessi siano riconosciuti equivalenti o equipollenti al corrispondente titolo di studio italiano in base alla vigente normativa o che sia stata attivata la procedura volta ad ottenere l’equivalenza o equipollenza)
- Certificazioni in ambito cybersecurity pertinenti con il profilo (es. certificazioni in ambito SOC, Vulnerability assessment e security governance ecc.)
Cosa offriamo
E’ previsto un inserimento con contratto a tempo indeterminato con trattamento retributivo e assegnazione di un livello di inquadramento del CCNL Terziario che sarà individuato in corrispondenza al livello di esperienze e competenze della/del candidata/o selezionata/o.
L’orario di lavoro è di 38 ore settimanali dal lunedì al venerdì con flessibilità. E’ richiesta la disponibilità alla reperibilità.
La Sede di lavoro è prevista in Torino.
Il nostro total reward prevede:
- Politiche retributive trasparenti e orientate alla valorizzazione del merito
- Impegno nella crescita e nell’evoluzione delle competenze professionali attraverso un’ampia offerta formativa realizzata dal CSI Digital Campus, l’Academy aziendale per lo sviluppo di modelli innovativi di apprendimento
- Servizi welfare e wellbeing per favorire il benessere delle persone e dei loro familiari quali: mensa aziendale, contributo mensile per l’asilo nido, centri estivi per figli, servizi per i caregiver, servizio d'ascolto anche per i familiari, polizza infortuni anche extraprofessionali, assistenza fiscale e pratiche amministrative, convenzioni per cure mediche, attività culturali, turistiche e sportive, sconti per abbonamenti sui mezzi di trasporto, etc
- Lavoro ibrido per vivere al meglio in Azienda e favorire il work life balance
- Cura dell’ambiente di lavoro, garantendo pari opportunità e impegno a mantenere un ambiente inclusivo e diversificato. Siamo certificati sulla parità di genere UNI/Pdr 125:2022
- Modelli produttivi e gestionali attenti a ridurre l’impatto ambientale promuovendo la sostenibilità come parte della nostra cultura aziendale
Il processo di selezione è ispirato ai principi di imparzialità, trasparenza, economicità e rispetto delle pari opportunità di genere.
La ricerca è rivolta a entrambi i sessi, ai sensi del D.Lgs. 198/2006.
A parità di valutazione, costituirà titolo preferenziale la candidatura presentata da soggetti appartenenti alle categorie di cui all’art. 1 della legge n. 68/99.
Ai fini della partecipazione alla selezione, i requisiti da dichiarare e, che devono essere posseduti alla data di scadenza del termine stabilito per la presentazione della domanda di partecipazione e all’atto di assunzione, sono i seguenti:
- godimento dei diritti civili e politici;
- non aver riportato condanne penali (se sì specificare);
- non avere in corso procedimenti penali pendenti (se sì specificare);
- non essere destinataria/o di provvedimenti di applicazione di misure di prevenzione o cause ostative di cui al D.lgs. 159/2011;
- non trovarsi in nessuna situazione di conflitto di interesse con il CSI-Piemonte, in particolare non aver esercitato nell’ambito di un cessato rapporto di pubblico impiego con una pubblica amministrazione nei tre anni precedenti alla presente procedura poteri autoritativi o negoziali per conto dell’Amministrazione medesima nei confronti del CSI-Piemonte (divieto ex art. 53 comma 16 ter D.Lgs. 165/2001);
- non trovarsi in nessuna delle condizioni di incompatibilità e inconferibilità previste dalle disposizioni di cui al decreto legislativo 8 aprile 2013 n. 39 in materia di inconferibilità e incompatibilità di incarichi presso le pubbliche amministrazioni e presso gli enti privati;
- non avere rapporti di coniugio, unione civile, convivenza, parentela o affinità entro il secondo grado (nonne/i, genitori, figlie/i e nipoti in linea retta – figlie/i delle/i figlie/i, fratelli e sorelle) con i vertici politici/amministrativi degli enti clienti, nonché con i fornitori del CSI- Piemonte (se sì specificare);
- non avere rapporti di coniugio, unione civile, convivenza, parentela o affinità entro il secondo grado (nonne/i, genitori, figlie/i e nipoti in linea retta – figlie/i delle/i figlie/i, fratelli e sorelle) con i dipendenti, i membri del Consiglio di Amministrazione e degli Organi di Controllo del CSI (se sì specificare);
- idoneità fisica all’impiego;
- di essere soggetto disabile appartenente alle categorie di cui all’art. 1 legge 68/99;
- non essere stato/a destituito/a dall’impiego presso una Pubblica Amministrazione e/o soggetti privati tenuti al rispetto di normative pubblicistiche per persistente insufficiente rendimento ovvero licenziamento a seguito di procedimento disciplinare o per la produzione di documenti falsi;
- essere in possesso di diploma di scuola secondaria superiore di II grado (per i titoli conseguiti all’estero è necessario che gli stessi siano riconosciuti equivalenti o equipollenti al corrispondente titolo di studio italiano in base alla vigente normativa o che sia stata attivata la procedura volta ad ottenere l’equivalenza o equipollenza);
- per coloro che hanno cittadinanza straniera è richiesta:
- buona conoscenza della lingua italiana parlata e scritta;
- il possesso di regolare titolo di soggiorno sul territorio nazionale ai sensi della vigente normativa (D.Lgs. 286/1998 e s.m.i.) nel caso di cittadinanza extracomunitaria.
In qualsiasi fase del processo di selezione, CSI Piemonte si riserva la possibilità di chiedere la documentazione in originale comprovante le dichiarazioni rispetto al possesso dei requisiti dichiarati al momento di presentazione della domanda ed in ogni caso prima dell’assunzione.
Domanda di partecipazione
La domanda di partecipazione alla selezione (Istanza), deve essere redatta utilizzando esclusivamente l’apposito modulo disponibile sul sito istituzionale di CSI Piemonte (www.csipiemonte.it nella sezione “Lavora con noi”) a cui si accede tramite il Sistema di Identità Digitale Spid, CIE o CNS entro il 22/02/2026.
Il CSI Piemonte si riserva la facoltà di prorogare la suddetta scadenza; in tale caso ne verrà data comunicazione sul sito istituzionale. Il CSI Piemonte si riserva la facoltà di revocare la procedura per comprovate ragioni.
La compilazione on line della domanda (Istanza) potrà essere effettuata 24 ore su 24.
Allo scadere del termine di cui sopra (indicato anche all’interno della piattaforma on line), il sistema non permetterà più l’invio della stessa e non sarà più consentito inoltrare le domande non perfezionate. In caso di invio di più istanze, sarà considerata valida solo l'ultima inviata.
Alle dichiarazioni rese nell’istanza di partecipazione a sistema si riconosce valore di autocertificazione ai sensi e per gli effetti del DPR n. 445/2000 s.m.i; pertanto, non è richiesto di allegare, al momento dell’inoltro dell’istanza, tutta la documentazione a comprova di quanto dichiarato.
Tuttavia, la documentazione comprovante il possesso dei requisiti dichiarati in fase di candidatura, dovrà essere prodotta prima dell’assunzione. In caso di falsa dichiarazione, CSI Piemonte potrà procedere a denunciare l’accaduto alle competenti autorità, con riserva di agire per il risarcimento dei danni subiti.
Il CSI Piemonte non assume alcuna responsabilità per la mancata ricezione da parte dei candidati di eventuali ed ulteriori comunicazioni causata da mancata o inesatta indicazione o malfunzionamento dell’indirizzo di posta elettronica della/del candidata/o oppure da mancata o tardiva comunicazione del cambiamento dell’indirizzo indicato nella domanda (si raccomanda di utilizzare un indirizzo e- mail abilitato, controllare anche la cartella di SPAM/posta eliminata e che la stessa casella non presenti problemi).
Fase di selezione
La selezione verrà condotta da un’apposita Commissione la cui composizione tiene conto del rispetto della parità di genere, salvo motivata impossibilità.
La Commissione procederà all’esame delle candidature attraverso le seguenti attività:
- ANALISI CURRICULARE: volta, in una prima fase, all’esclusione delle/dei candidate/i che difettano dei requisiti di ammissione alla procedura, anche per l’estraneità delle competenze/esperienze maturate rispetto al profilo ricercato, e, in una fase successiva di maggior dettaglio, alla valutazione delle competenze/esperienze possedute con quelle richieste;
- PROVE SELETTIVE COMPARATIVE: la selezione avverrà attraverso lo svolgimento di una o più prove, nelle forme di test e colloquio individuale, in ambito tecnico, psico attitudinale e di lingua inglese.
La Commissione, inoltre, si riserva la facoltà di effettuare un'ulteriore fase di approfondimento delle conoscenze tecnico/pratiche quale elemento aggiuntivo per la successiva fase dei colloqui.
La Commissione, una volta espletate le attività di cui ai precedenti punti A e B, effettuerà una valutazione comparativa delle candidature attribuendo alle stesse un punteggio secondo i criteri di cui sotto:
|
|
Punteggio Massimo
|
|
AMPIEZZA E PROFONDITA’ DELLE COMPETENZE RISPETTO AL
PROFILO SPECIFICO
|
35
|
|
ESPERIENZA MATURATA E/O COMPLESSITA’ GESTITA
|
30
|
|
COMPETENZE DI TIPO TRASVERSALE
· capacità relazionali e di comunicazione
· teamworking
· propensione all’apprendimento, alla ricerca e innovazione
· decisione e assunzione di responsabilità
· saper fronteggiare la pressione e le difficoltà
|
15
|
|
REQUISITI PREFERENZIALI (laurea triennale e/o magistrale
in ambito tecnico scientifico, certificazioni in ambito Cybersecurity
pertinenti con il profilo)
|
5
|
|
LINGUA INGLESE
|
5
|
|
MOTIVAZIONE AL RUOLO
|
10
|
Al termine della procedura di selezione, la Commissione formerà un elenco in ordine decrescente delle/dei candidate/i idonee/i, sulla base dei punteggi conseguiti nella valutazione.
L’esito della valutazione avrà una validità di 12 mesi e ad essa si può fare ricorso per ulteriori fabbisogni di personale coerenti con i profili ricercati tramite l’avviso in questione.
L’esito della procedura di Selezione verrà pubblicato sul sito del CSI-Piemonte al seguente indirizzo www.csipiemonte.it nella sezione “Lavora con noi” al fine di informare tutte/i le/i candidate/i interessate/i. In particolare, verrà data comunicazione diretta e scritta alle persone che hanno partecipato a tutte le fasi dell’intero percorso selettivo.
Per ulteriori informazioni circa il processo di selezione si rimanda al regolamento sulla selezione del personale, al seguente link: Selezione del personale | Amministrazione trasparente (csi.it).
Disposizioni finali
Per quanto riguarda il trattamento dei dati personali, si invita a prendere visione dell'informativa resa ai sensi della vigente normativa in tema di privacy, al seguente link: https://www.csipiemonte.it/sites/default/files/inline_download/chi_siamo/lavora_con_noi/avvisi
_di_selezione/02_informativa_selezione_personale.pdf.
Il CSI Piemonte adotta il Sistema Integrato 231 – Anticorruzione e Trasparenza ed invita le/i candidate/i a prendere visione, al seguente link https://trasparenza.csi.it/disposizioni-generali/atti- generali, dei documenti che fanno parte del suddetto Sistema. La/il candidata/o dichiara a tal fine che si impegna sin da subito al rispetto della normativa di riferimento e della regolamentazione aziendale che da essa deriva.
Il Consorzio dà attuazione alla normativa relativa al D. Lgs 24/2023 con la "Policy del CSI Piemonte per la segnalazione di illeciti rientranti nell’ambito di applicazione del D.Lgs. 24/2023" approvata dal Consiglio di Amministrazione e di cui si invita a prendere visione al seguente link https://www.csipiemonte.it/it/whistleblowing.
Giovanni Rubino
Responsabile Personale, Organizzazione e Digital Campus
Firmato digitalmente
ai sensi dell'art. 20 del d.lgs. 82/2005 e s.m.i
Rif. SP10094
Disclaimer:
PRAXI S.p.A. (Aut. MLPS 13/I/0003868/03.04) crede che la diversità e l'inclusione siano elementi chiave per il successo e la sostenibilità delle organizzazioni. Siamo impegnati a creare un ambiente di lavoro inclusivo, che promuova l'uguaglianza di opportunità e rispetti la diversità di background, di esperienze e di opinioni dei nostri dipendenti, partner e clienti.
Ci impegniamo a garantire che tutte le fasi del processo di ricerca e selezione del personale siano condotte in modo equo e trasparente, basandoci esclusivamente sulle competenze, le qualifiche e l'esperienza delle candidature. Inoltre, ci impegniamo a utilizzare un linguaggio neutro e inclusivo nelle nostre comunicazioni, al fine di evitare qualsiasi forma di discriminazione o pregiudizio di genere.
PRAXI S.p.A. garantisce i diritti previsti dalla normativa sulla Privacy e precisa che utilizzerà le informazioni ricevute ai soli fini di reclutamento e selezione del personale.
Informativa Privacy