Security Analyst - Vulnerability Analyst
40.000 €Generali
ppAs a Vulnerability Analyst and Penetration Tester, you will work closely with the Cyber Security Monitoring team to perform vulnerability assessments, penetration testing, red teaming activities, and security impact analyses related to emerging cyber threats, zero-day vulnerabilities, and advanced attack techniques. /ppThe role also includes leveraging AI-driven cybersecurity solutions and Large Language Models (LLMs) to enhance information gathering, vulnerability analysis, attack surface monitoring, and the identification of indicators of compromise associated with evolving threat actors and attack campaigns. /ph3Activities will include: /h3ulliExecution of periodic Vulnerability Assessments across both internal and external perimeters using enterprise-grade security platforms and automated assessment tools. /liliIdentification, validation, prioritization, and reporting of vulnerabilities to asset owners, with continuous tracking of remediation activities through the organization's Vulnerability Management platform. /liliExecution of Web Application Penetration Tests (WAPT), infrastructure penetration tests, and Red Teaming exercises based on internally defined threat scenarios and intelligence-driven attack simulations. /liliCollection and correlation of information from OSINT, CLOSINT, Threat Intelligence feeds, and AI-assisted research platforms to identify newly disclosed vulnerabilities, emerging threats, and zero-day exposures. /liliSecurity impact assessment of new vulnerabilities and threat campaigns affecting the organization, including risk evaluation, remediation prioritization, and stakeholder communication. /liliUtilization of AI and Machine Learning-based tools to support vulnerability triage, threat hunting, attack pattern analysis, anomaly detection, and proactive identification of emerging cyber risks. /li /ulh3MAIN TASKS /h3ulliPerform Red Teaming activities in collaboration with the GOSP CSIRT team, based on agreed cyber threat scenarios, to validate detection, response, and prevention capabilities, identify security gaps, and define remediation actions. /liliConduct Web Application Penetration Testing (WAPT) and infrastructure penetration testing activities to assess security posture, system hardening, configuration effectiveness, and resilience against real-world attack techniques. /liliExecute periodic Vulnerability Assessments on internal and external infrastructures to identify, validate, and prioritize security vulnerabilities. /liliTrack, monitor, and report identified vulnerabilities through the GOSP Vulnerability Management process, ensuring remediation activities are appropriately managed and verified. /liliAnalyze newly discovered vulnerabilities, CVEs, and zero-day threats collected from OSINT, CLOSINT, commercial threat intelligence sources, and AI-assisted intelligence platforms, assessing their potential impact on GOSP infrastructure and services. /liliLeverage Generative AI and AI-powered cybersecurity solutions to accelerate threat intelligence analysis, vulnerability research, attack path identification, security assessments, and the production of technical reports and remediation recommendations. /liliSupport proactive threat hunting and attack surface monitoring activities by combining traditional security methodologies with AI-enhanced analytics and automation capabilities. /liliContribute to the continuous improvement of security testing methodologies, adversary emulation techniques, and cybersecurity processes aligned with evolving threat landscapes. /li /ulh3Requirements /h3ulliDegree in Computer Science, IT Security, or equivalent work experience in Information Security. /lili2-5 years of experience in vulnerability assessment / penetration tests activities. /liliKnowledge of Vulnerability Assessment, Penetration Testing, Red Teaming, and Vulnerability Management methodologies. /liliFamiliarity with security frameworks and standards such as OWASP, MITRE ATTCK, NIST, and CVSS. /liliKnowledge of the main market tools and processes to perform vulnerability assessments (e.g: Qualys, Nessus, OpenVAS, NMAP, etc). /liliKnowledge on the main penetration testing tools available on the market (e.g: Zap, Burp suite, Metasploit, Wireshark, John The Ripper, SQLmap, etc). /liliUnderstanding of Threat Intelligence, OSINT techniques, and cyber threat analysis. /liliFamiliarity with AI/ML technologies, Security Copilots, LLMs, and AI-assisted cybersecurity platforms applied to threat detection, vulnerability management, and security operations. /liliStrong analytical mindset, problem-solving skills, and ability to communicate technical findings to both technical and non-technical stakeholders. /liliGood knowledge of IT networks and protocols, Operating systems, web and application server architectures. /liliGood knowledge of Microsoft Active Directory architecture and . /liliGood knowledge of one or more programming languages (e.g: python, PowerShell, C/C++, etc) /liliIntermediate English (at least CEFR B1, written/spoken) /liliAvailability of certificates is a plus (e.g., CEH, OSCP, GPEN, etc) /li /ulh3Soft Skills: /h3ulliAbility to work in team and to maintain deadlines on assigned tasks /liliPositive attitude and open to learn on the job /liliPassionate about offensive security /liliProactive in identifying obstacles and problems that might impact your daily activities /liliCapability to perform periodical report to your manager /liliVery good problem-solving capabilities /liliOpen to cooperation with other team within the organization /li /ulpWe offer employment at the V level with the relevant salary, in accordance with the CCNL ANIA for non-executive employees and the Generali Group Company Agreement. /ppGross annual salary ranging between 40K€ and 50K€. The final offer will be aligned with the candidate’s professional experience, technical and soft skills relevant to the role, and may include an individual variable component. /ph3We also offer /h3ulliSmart working and flexible hours /liliCorporate welfare system /liliSupplementary health insurance and discounted insurance policies /liliTraining and development /liliStructured continuous learning paths (technical and managerial) /liliCareer development programs within the Group /liliAccess to learning platforms and internal mobility opportunities, including international /li /ulh3Company Profile /h3pJoining Generali means becoming part of an international Group with a strong heritage and a forward-looking vision, where people are at the center of our sustainable growth strategy. /ppWe foster a responsible, inclusive, and innovation-driven work environment, where everyone can contribute to creating value for customers, society, and the communities in which we operate. We believe that diversity, equity and inclusion are essential to building a stronger culture and driving sustainable growth. /ppAt Generali, you will find opportunities to grow through continuous learning, career development paths, and internal mobility across the Group. We recognize talent and merit, and support flexibility as a key enabler of well-being and a sustainable work-life balance. /ppWorking with us means sharing strong values and taking on meaningful challenges together to build a safer and more sustainable future every day. /ppAs an Equal Opportunity Employer, Generali evaluates all applications based exclusively on objective and gender-neutral criteria, including skills, experience and potential, ensuring fairness and transparency throughout the selection process. /p /p #J-18808-Ljbffr
- .../a Penetration Tester a Roma per unirsi al team di Offensive Security. Questa figura avrà la responsabilità di lavorare su progetti... ...critici come Finance e Aerospace, richiedendo competenze in Vulnerability Assessment e Penetration Testing. /ppCerchiamo professionisti...ConsigliatoOrario flessibile
- ...entrerai a far parte del team di Offensive Security di Capgemini Italia, dove avrai l’... ...competenze in almeno due ambiti tra: Vulnerability Assessment, Penetration Testing, Red Teaming... ....* Conosci a fondo le principali vulnerabilità delle applicazioni web (es. SQL...ConsigliatoImpiego permanenteOrario flessibile
- ...will join PwC Italy's Ethical Hacking team to assess security across client systems, identify vulnerabilities, and support security-by-design deliverables. You... ...Collaborate with internal and client teams to deliver secure solutions Requisiti fondamentali ~4 years in a...Consigliato
- ...developing transformation strategies focused on security, efficiently integrate and manage new or... ...on client-facing projects mainly related to Vulnerability Assessment, Penetration Test, Mobile Security Assessment, Secure Code Review, Network Security Assessment, Red...Consigliato
18.100 € - 22.400 €
...18.000 dipendenti e 150.000 clienti . Opera attraverso 5 divisioni specializzate: Vigilanza Privata , Sicurezza Fisica , Security Systems , Facility Management , Investigazioni e Intelligence . Tra i suoi clienti figurano le principali aziende italiane...ConsigliatoTempo pienoTurniTurno di giornoTurno di notte- Un'azienda leader in cybersecurity, con sede a Roma, cerca un Security Intelligence Blue Team Specialist. Il candidato ideale avrà una laurea in discipline STEM e fino a 2 anni di esperienza in sicurezza informatica. Sarà responsabile dell'analisi e risposta a incidenti...
- ...decennale in soluzioni e servizi nellambito dellInformation & Communication Technology, sta cercando per ampliamento organico: Security Analyst L1 Il candidato ideale ha almeno 2 anni di esperienza nel ruolo Competenze richieste obbligatorie: ~ Conoscenza...Lavoro ibridoRemotoTurniTurno di notte
35.000 € - 45.000 €
ppLa risorsa, inserita nel team SOC, si occuperà della gestione di incidenti di sicurezza complessi. /ppIl ruolo è incentrato prevalentemente sulla gestione della piattaforma anti-DDoS Arbor (Netscout), che costituisce la parte preponderante dell'attività quotidiana. /ppbNello...Impiego permanente- Sync Lab S.r.l. cerca un System Security Analyst SIEM a Roma. Sarai responsabile della gestione e ottimizzazione dei sistemi di sicurezza e dell'integrazione dei log IT. Offriamo un contratto a tempo indeterminato, formazione professionale, e retribuzione competitiva in...Impiego permanente
- ...Clariter Group è alla ricerca di un SENIOR SECURITY ANALYST altamente qualificato, con una solida esperienza nel campo della cybersecurity, per rafforzare il nostro team di sicurezza IT. La figura sarà coinvolta nellidentificazione, analisi e gestione delle minacce informatiche...Remoto
35.000 € - 45.000 €
La risorsa, inserita nel team SOC, si occuperà della gestione di incidenti di sicurezza complessi. Il ruolo è incentrato prevalentemente sulla gestione della piattaforma anti-DDoS Arbor (Netscout), che costituisce la parte preponderante dell'attività quotidiana. ...Impiego permanente- ...tecnologiche ed innovative offrendo servizi per ICT Governance, ICT Security & GDPR Compliance. Siamo un'azienda certificata Great... ...di ticketing Competenze in ambito networking e vulnerability management Capacità di supporto nella gestione dei fornitori...Lavoro ibrido
- ...Altherias cerca un Security Operations Specialist per presidiare le operation di sicurezza informatica e migliorare la mitigazione delle vulnerabilità. La funzione prevede gestione segnalazioni, monitoraggio dell'infrastruttura e interfaccia con fornitori, con reportistica...
200 €/giorno
...Siamo alla ricerca di un/a Security Operations Specialist che si unisca al team per... ...identificazione e tracciamento delle vulnerabilità su sistemi e reti per la mitigation.... ...Competenze in ambito Networking e Vulnerability Management . Italiano e inglese...- ...sicurezza e identificare punti deboli # Identificare e sfruttare vulnerabilità, analizzare il codice, e comunicare i risultati in report... ...dell'inglese # Certificazioni come CEH, CISSP, CCNA Security # Contratto a tempo indeterminato # Percorsi di formazione...Impiego permanenteLavoro ibrido
40.000 € - 50.000 €
...Overview In this Penetration Tester role, you verify software security through vulnerability assessments, penetration testing, threat modeling, and... ...plans, identify defects, and report results to support secure software delivery. Join a mission-driven team delivering advanced...Impiego permanente- ...Ethical Hacking. Il candidato ideale svolgerà attività relative a Vulnerability Assessment, Penetration Test e Sicurezza del Codice.... ...progetti rivolti ai clienti, concentrandosi sulla scoperta di vulnerabilità di sicurezza su varie piattaforme e supportando i team di sviluppo...
- ...Applicativo che lavori per un importante cliente. La risorsa sarà responsabile dell'identificazione, valutazione e mitigazione delle vulnerabilità della sicurezza delle applicazioni, conducendo test di penetrazione e fornendo raccomandazioni per migliorare la resilienza...Lavoro ibrido
60.000 € - 70.000 €
ppPer nostro cliente, azienda italiana leader nel mondo dell'intelligence e cybersecurity, siamo alla ricerca di un/una bSenior /bbEthical Hacker / Offensive Engineer. /b /p pLa risorsa, verrà inserita nel team RD e opererà in scenari offensivi avanzati su ambienti Windows...Impiego permanenteRemoto- ...Overview In this role you will perform security testing across networks, mobile and web applications, and embedded/IoT products to identify vulnerabilities and simulate attacks. You will join Spike Reply's Cyber Security Team, serving national and international clients...Orario flessibile
- Battistolli Servizi Integrati cerca un Addetto/a al controllo accessi da impiegare presso la sede di Roma Zona Eur. La funzione include sorveglianza di beni e immobili, accoglienza e gestione degli accessi, con controllo e custodia secondo le direttive aziendali. La...Part-timeTempo determinatoDisponibilità immediata
36.000 € - 41.000 €
...il nostro team di IT & Cybersecurity un/una Information Security Analyst . Disponibilità a viaggiare Tipologia Contratto La... ...log di sistema e alla rilevazione di anomalie o potenziali vulnerabilità. Parteciperai all’implementazione e al miglioramento...- ...Dacomat srl cerca una risorsa junior nel ruolo di Junior Security Advisor. La posizione è ibrida, con sede di riferimento tra Roma, Milano, Torino, Bologna o Napoli, e presenza in Castelfidardo quattro giorni al mese. Si richiede laurea STEM, conoscenze di base di...Stage/TirocinioLavoro ibrido
- pstrongTranstec Services Srl /strong, società di servizi e consulenza che opera nel settore ICT e dell’Innovazione tecnologica, è alla ricerca di un strongAccess Tester Specialist /strong per una delle nostre aziende clienti. /p pstrongRequisiti: /strong /p ul liEsperienza...
- ...fornituradi soluzioni su misura perclienti pubblici e privati.br/ /ppLeattività si articolano in tredivisioni operative:br/ /pulliSafety Security: servizi disicurezza e guardiania, controllo accessi,accoglienza, prevenzione incendi e primosoccorso;br/ /liliFacility:servizidi...Part-time35 h/sett.
- Transtec Services Srl , società di servizi e consulenza che opera nel settore ICT e dell’Innovazione tecnologica, è alla ricerca di un Access Tester Specialist per una delle nostre aziende clienti. Requisiti: Esperienza nell’attività di test di accettazione su...
- ...fornituradi soluzioni su misura perclienti pubblici e privati. Leattività si articolano in tredivisioni operative: Safety& Security: servizi disicurezza e guardiania, controllo accessi,accoglienza, prevenzione incendi e primosoccorso; Facility:servizidi...Part-time35 h/sett.
- Overview In questo ruolo ti occupi di test di accettazione su reti FTTH/GPON e sistemi di gestione, con attività di rollout FTTH. Lavorerai in un contesto ICT orientato all’innovazione, collaborando con team multi-disciplinari e contribuendo a garantire qualità e affidabilità...
- Transtec Services Srl, società di servizi e consulenza che opera nel settore ICT e dell’Innovazione tecnologica, è alla ricerca di un Access Tester Specialist per una delle nostre aziende clienti.Requisiti:Esperienza nell’attività di test di accettazione su OLT (FTTH/GPON...
- ...Generali is seeking a Vulnerability Analyst and Penetration Tester to join the Cyber Security Monitoring team in Italy. You will perform vulnerability assessments, penetration tests, red teaming exercises, and security impact analyses against evolving threats. You will...
