Offensive Cyber Security Expert
Dinova
ph3Descrizione azienda /h3 pbDinova /b è il luogo in cui la trasformazione digitale si fonde con la passione e l’innovazione. Creiamo ecosistemi unici in cui tecnologie all’avanguardia, talenti eccezionali e dati avanzati si uniscono in una simbiosi perfetta per supportare la crescita delle aziende e del nostro prodotto core, Interacta. /p pSogniamo di contribuire a rendere le organizzazioni posti migliori in cui lavorare e vivere. Per questo siamo alla ricerca di persone con la volontà di guidare il cambiamento digitale con integrità, visone e una solida competenza tecnica. /p h3La Posizione: Offensive Cyber Security Expert /h3 pPer il potenziamento del team di Roma di Cyber Security, si seleziona una figura professionale con il ruolo di Offensive Cyber Security Expert con specializzazione in Penetration Testing e Vulnerability Management/Assessment. /p pLa risorsa ricoprirà un ruolo chiave sia dal punto di vista dell'analisi e dell'offensive security, sia della consulenza strategica. Si occuperà di guidare le attività di identificazione, analisi e mitigazione delle vulnerabilità su infrastrutture complesse (on-premise, cloud e ibride), oltre all'esecuzione di attività di Penetration Testing ed alla definizione di piani di remediating e hardening per asset Enterprise. /p h3Posizione /h3 pIl ruolo prevede la guida di progetti di messa in sicurezza e valutazione offensiva/difensiva delle infrastrutture clientela: /p ul liAssessment Penetration Testing: Pianificazione ed esecuzione di attività di Vulnerability Assessment (VA) e Network/Infrastructure/Application Penetration Testing (PT) sia interni che esterni su applicazioni, sistemi, reti enterprise, ambienti cloud e reti industriali/OT. /li liVulnerability Assessment Lifecycle Management: Progettazione, configurazione e ottimizzazione di processi continui di Vulnerability Management. Definizione delle logiche di prioritizzazione dei rischi (CVSS, EPSS, Threat Intelligence) e supporto tecnico ai team IT e di Administration di sistema nelle attività di patching, remediation e applicazione dei piani di rientro. /li liRed Teaming Technical Advisory: Coordinamento di simulazioni di attacco (es. breach and attack simulation, lateral movement, privilege escalation) e traduzione dei risultati tecnici in report executive e remediation roadmap operative sia per interlocutori tecnici che per il C-level. /li liTechnical Leadership: Guida e affiancamento delle risorse junior del team di delivery nelle fasi progettuali più critiche e supporto alla clientela nell'evoluzione strategica della propria postura di sicurezza. /li /ul h3Requisiti /h3 pSi richiede un'esperienza maturata di almeno 5 anni sui seguenti pillar tecnologici: /p ul liVulnerability Assessment Management: Padronanza completa di suite di scansione enterprise e piattaforme di risk management (es. Tenable.io / Nessus, Qualys VMDR, Rapid7 InsightVM). /li liPenetration Testing Tools: Utilizzo avanzato dei principali framework e tool di Offensive Security (Burp Suite, Metasploit, Nmap, Wireshark, BloodHound, Impacket, Mimikatz, suite Kali Linux/Parrot OS). /li liInfrastructure Network Security: Solida conoscenza dei protocolli di rete, architetture Zero Trust, Firewalls/NGFW, WAF, Active Directory / Entra ID security, segmentazione di rete e Wi‑Fi security. /li liCloud Security Hardening: Esperienza nell'analisi e hardening di ambienti cloud (AWS, Azure, GCP), infrastrutture di virtualizzazione (VMware, Hyper‑V) e ambienti containerizzati (Docker, Kubernetes). /li liStandard Framework di Riferimento: Ottima conoscenza dei framework metodologici per PT/VA e hardening (OWASP, OSSTMM, PTES, MITRE ATTCK, CIS Benchmarks, NIST SP 800-53/115, ISO 27001). /li /ul h3Requisiti, Certificazioni e Soft Skills /h3 ul liEsperienza: 5 anni di attività documentata in ruoli di Penetration Testing, Vulnerability Management, Security Architecture o Infrastructure Security Engineering in contesti Enterprise o di consulenza. /li liFormazione: Laurea Magistrale in Ingegneria Informatica, Informatica, Sicurezza Informatica o discipline STEM equivalenti. Si valuterà, in sostituzione alla laurea, una comprovata esperienza sul campo/certificazioni nel settore specifico. /li liCertificazioni (Costituiscono un forte plus): ul liOffensive PT: OSCP (Offensive Security Certified Professional), CEH, GPEN, OSEP. /li liVulnerability Security Management: CISSP, CISM, CRTO, Tenable Certified Product Consultant/Engineer, Qualys Certified Specialist. /li /ul /li liConsulting Excellence Soft Skills: Eccellenti capacità di reportistica (sia tecnica che executive), attitudine alla gestione di contesti critici, spiccata propensione al problem solving e capacità relazionale nel dialogo con i team infrastrutturali. /li liLingue: Ottima conoscenza della lingua inglese (scritta e parlata) per la redazione di reportistica e l'interazione in contesti internazionali. /li /ul h3Altre informazioni /h3 ul liContratto a Tempo Indeterminato con pacchetto retributivo (RAL) a partire da 45.000 – 50.000, commisurato alla reale anzianità ed expertise. /li liModello di lavoro flessibile (Smart Working / approccio Hybrid incentrato sui risultati). /li liPiani di formazione continua personalizzati /li /ul /p #J-18808-Ljbffr
- ...YOUR RESPONSIBILITIES Design and develop software cyber security mechanisms in accordance with applicable cyber security requirements and secure code writing guidelines Support in monitoring vulnerabilities that may affect the product, assessing their severity and...ConsigliatoTempo pieno
25.000 €
...Junior Cyber Security Specialist Contribuisci a proteggere persone, dati e sistemi, promuovendo una cultura della sicurezza e supportando la gestione delle minacce informatiche! Se sei appassionato di cyber security, ti interessa lavorare a contatto con stakeholder...ConsigliatoTempo determinatoLavoro ibridoRemoto- ...career step. WHAT WE ARE LOOKING FOR IT Security Specialist | Space & European Programmes... ...partner of space institutions, contributing to secure, compliant, and high-performance IT... ...solutions or tools, in collaboration with senior experts. Preparing technical and...ConsigliatoLavoro ibridoDisponibilità immediataLavoro da casaPermesso di lavoroOrario flessibile
30.000 € - 32.000 €
...Network & Security Resident Specialist Entra in un team Enterprise e costruisci la tua carriera nel networking di nuova generazione! Hai già acquisito le basi del networking e vuoi crescere lavorando su infrastrutture Enterprise, tecnologie Cisco e soluzioni di sicurezza...ConsigliatoImpiego permanenteTempo determinatoLavoro ibridoRemotoTurni8 h/giorno- ...Cosa aspettarti Deda Tech è parte del Gruppo Deda, specializzata in Managed Cloud & Security Services, e porta evoluzione e semplificazione nelle aree infrastruttura, cybersecurity e networking. Investendo in competenze ed ingegnerizzando soluzioni e processi. Cosa...ConsigliatoOrario flessibile
35.000 € - 37.000 €
...servizi tecnologici innovativi, sicuri e performanti negli ambiti Security, Networking, Datacenter & Cloud, Collaboration & AVI e Sviluppo... .../a nell’area Area Tecnica, all’interno dell’unità operativa Cyber Security. Ricerchiamo un/una SOC Analyst (Level 3) con...Smart workingTempo pienoLavoro ibridoOrario flessibile- WHAT WE ARE LOOKING FOR IT Security & Network Engineer | Space Join our client’s international... ...of space institutions, contributing to secure, compliant and high-performance IT... ...solutions or tools, in collaboration with senior experts. Preparing technical reports and...Lavoro ibridoDisponibilità immediataLavoro da casaPermesso di lavoroOrario flessibile

