Offensive Cyber Security Expert
Dinova
Descrizione azienda
Dinova è il luogo in cui la trasformazione digitale si fonde con la passione e l’innovazione. Creiamo ecosistemi unici in cui tecnologie all’avanguardia, talenti eccezionali e dati avanzati si uniscono in una simbiosi perfetta per supportare la crescita delle aziende e del nostro prodotto core, Interacta.
Sogniamo di contribuire a rendere le organizzazioni posti migliori in cui lavorare e vivere. Per questo siamo alla ricerca di persone con la volontà di guidare il cambiamento digitale con integrità, visone e una solida competenza tecnica.
La Posizione: Offensive Cyber Security Expert
Per il potenziamento del team di Roma di Cyber Security, si seleziona una figura professionale con il ruolo di Offensive Cyber Security Expert con specializzazione in Penetration Testing e Vulnerability Management/Assessment.
La risorsa ricoprirà un ruolo chiave sia dal punto di vista dell'analisi e dell'offensive security, sia della consulenza strategica. Si occuperà di guidare le attività di identificazione, analisi e mitigazione delle vulnerabilità su infrastrutture complesse (on-premise, cloud e ibride), oltre all'esecuzione di attività di Penetration Testing ed alla definizione di piani di remediating e hardening per asset Enterprise.
Posizione
Il ruolo prevede la guida di progetti di messa in sicurezza e valutazione offensiva/difensiva delle infrastrutture clientela:
- Assessment & Penetration Testing: Pianificazione ed esecuzione di attività di Vulnerability Assessment (VA) e Network/Infrastructure/Application Penetration Testing (PT) sia interni che esterni su applicazioni, sistemi, reti enterprise, ambienti cloud e reti industriali/OT.
- Vulnerability Assessment & Lifecycle Management: Progettazione, configurazione e ottimizzazione di processi continui di Vulnerability Management. Definizione delle logiche di prioritizzazione dei rischi (CVSS, EPSS, Threat Intelligence) e supporto tecnico ai team IT e di Administration di sistema nelle attività di patching, remediation e applicazione dei piani di rientro.
- Red Teaming & Technical Advisory: Coordinamento di simulazioni di attacco (es. breach and attack simulation, lateral movement, privilege escalation) e traduzione dei risultati tecnici in report executive e remediation roadmap operative sia per interlocutori tecnici che per il C-level.
- Technical Leadership: Guida e affiancamento delle risorse junior del team di delivery nelle fasi progettuali più critiche e supporto alla clientela nell'evoluzione strategica della propria postura di sicurezza.
Requisiti
Si richiede un'esperienza maturata di almeno 5 anni sui seguenti pillar tecnologici:
- Vulnerability Assessment & Management: Padronanza completa di suite di scansione enterprise e piattaforme di risk management (es. Tenable.io / Nessus, Qualys VMDR, Rapid7 InsightVM).
- Penetration Testing & Tools: Utilizzo avanzato dei principali framework e tool di Offensive Security (Burp Suite, Metasploit, Nmap, Wireshark, BloodHound, Impacket, Mimikatz, suite Kali Linux/Parrot OS).
- Infrastructure & Network Security: Solida conoscenza dei protocolli di rete, architetture Zero Trust, Firewalls/NGFW, WAF, Active Directory / Entra ID security, segmentazione di rete e Wi‑Fi security.
- Cloud Security & Hardening: Esperienza nell'analisi e hardening di ambienti cloud (AWS, Azure, GCP), infrastrutture di virtualizzazione (VMware, Hyper‑V) e ambienti containerizzati (Docker, Kubernetes).
- Standard & Framework di Riferimento: Ottima conoscenza dei framework metodologici per PT/VA e hardening (OWASP, OSSTMM, PTES, MITRE ATT&CK, CIS Benchmarks, NIST SP 800-53/115, ISO 27001).
Requisiti, Certificazioni e Soft Skills
- Esperienza: 5 anni di attività documentata in ruoli di Penetration Testing, Vulnerability Management, Security Architecture o Infrastructure Security Engineering in contesti Enterprise o di consulenza.
- Formazione: Laurea Magistrale in Ingegneria Informatica, Informatica, Sicurezza Informatica o discipline STEM equivalenti. Si valuterà, in sostituzione alla laurea, una comprovata esperienza sul campo/certificazioni nel settore specifico.
- Certificazioni (Costituiscono un forte plus):
- Offensive & PT: OSCP (Offensive Security Certified Professional), CEH, GPEN, OSEP.
- Vulnerability & Security Management: CISSP, CISM, CRTO, Tenable Certified Product Consultant/Engineer, Qualys Certified Specialist.
- Consulting Excellence & Soft Skills: Eccellenti capacità di reportistica (sia tecnica che executive), attitudine alla gestione di contesti critici, spiccata propensione al problem solving e capacità relazionale nel dialogo con i team infrastrutturali.
- Lingue: Ottima conoscenza della lingua inglese (scritta e parlata) per la redazione di reportistica e l'interazione in contesti internazionali.
Altre informazioni
- Contratto a Tempo Indeterminato con pacchetto retributivo (RAL) a partire da 45.000 – 50.000, commisurato alla reale anzianità ed expertise.
- Modello di lavoro flessibile (Smart Working / approccio Hybrid incentrato sui risultati).
- Piani di formazione continua personalizzati
- ...la volontà di guidare il cambiamento digitale con integrità, visone e una solida competenza tecnica. /p h3La Posizione: Offensive Cyber Security Expert /h3 pPer il potenziamento del team di Roma di Cyber Security, si seleziona una figura professionale con il ruolo di...ConsigliatoSmart workingImpiego permanenteLavoro ibridoOrario flessibile
- ...Overview In questa posizione, contribuirai a progettare, sviluppare e portare in produzione soluzioni di Cyber Security per clienti leader di mercato. Lavorerai a stretto contatto con team multipla-disciplinari per ridurre la superficie di attacco e proteggere le piattaforme...Consigliato
- ...YOUR RESPONSIBILITIES Design and develop software cyber security mechanisms in accordance with applicable cyber security requirements and secure code writing guidelines Support in monitoring vulnerabilities that may affect the product, assessing their severity and...ConsigliatoTempo pieno
- Un'azienda innovativa nel settore dell'e-mobility cerca un esperto in sicurezza informatica per sviluppare meccanismi di sicurezza software. Questo ruolo coinvolge la progettazione di soluzioni di sicurezza, il monitoraggio delle vulnerabilità e la scrittura di documentazione...Consigliato
- ...innovative technology that is transforming the way companies manage cyber risk through a continuous, data-driven approach. /ppAs a... ...solution, ESRA. Your contribution will directly impact the safety and security of our digital world. /ppYou will be responsible for: conduct...Consigliato
- ...Overview In questo ruolo, lavori nel team Application Architecture & Security per progettare soluzioni IT, infrastrutture e sicurezza. Collabori con il team e fornitori per implementare framework di cybersecurity su nuovi progetti e proteggere le informazioni aziendali...
- pdesmo® è attiva nel settore dell'ingegneria civile e cerca un/una Cyber Security Specialist per presidiare l'ecosistema di cybersecurity del Gruppo, a stretto contatto con IT Infrastrutture e fornitori esterni. /ppIn questa posizione hands-on coordinerai remediation,...
- ...intelligence work to protect OT/IoT environments. You'll work within the Security Research team to understand malicious behavior, craft... ...executables, and packers Familiarity with MITRE ATT&CK framework and cyber kill chains Understanding of the OSI model and ability to...Orario flessibile
- ullibRole: /b Cyber Security Analyst (Remote) /lilibLocation: /bRemote (Work from Anywhere) /li /ulpbr/ppbRole Overview: /b /ppWe are hiring for one of our clients, seeking a Cyber Security Analyst to work on a Full-time basis. The role involves monitoring and analyzing...Tempo pienoRemoto
25.000 €
...Junior Cyber Security Specialist Contribuisci a proteggere persone, dati e sistemi, promuovendo una cultura della sicurezza e supportando la gestione delle minacce informatiche! Se sei appassionato di cyber security, ti interessa lavorare a contatto con stakeholder...Tempo determinatoLavoro ibridoRemoto- ...career step. WHAT WE ARE LOOKING FOR IT Security Specialist | Space & European Programmes... ...partner of space institutions, contributing to secure, compliant, and high-performance IT... ...solutions or tools, in collaboration with senior experts. Preparing technical and...Lavoro ibridoDisponibilità immediataLavoro da casaPermesso di lavoroOrario flessibile
- Biorsaf S.r.l. cerca una figura per gestire l IT dell’azienda: rete, dispositivi e sicurezza. Il ruolo comprende l’installazione e il setup iniziale di dispositivi IoT forniti ai clienti, con focus sull’ambiente di lavoro e sulla sicurezza. Si occuperà di reti, endpoint...Smart working
- pPrisma è una azienda leader nel settore ICT, Digital Marketing, Cyber Security, Quality Assurance /pp Testing, operando attraverso sette sedi localizzate in tutta Italia e contando oltre 200 professionisti con elevata seniority e certificati sulle tecnologie più innovative...Remoto
- ...operates worldwide. /p pTo support our Cyber Security Team, we are searching for a Cyber Security... ...Engineer, you will be the go‑to expert for our Akamai security platform and drive... ...to translate business requirements into secure, scalable edge configurations and assist...Impiego permanenteLavoro ibrido
- ...Ruolo Il/la candidato/a sarà inserito/a all’interno della divisione Cyber Security di aizoOn nel ruolo di OT Security Engineer, con l'opportunità di lavorare sia su progetti per i clienti che su iniziative interne. La figura selezionata sarà coinvolta nella progettazione...Remoto
30.000 € - 32.000 €
...Network & Security Resident Specialist Entra in un team Enterprise e costruisci la tua carriera nel networking di nuova generazione! Hai già acquisito le basi del networking e vuoi crescere lavorando su infrastrutture Enterprise, tecnologie Cisco e soluzioni di sicurezza...Impiego permanenteTempo determinatoLavoro ibridoRemotoTurni8 h/giorno- ...Eseguire risk assessment per identificare esposizione ai rischi ICT e cyber Eseguire maturity assessment per misurare maturità rispetto... ...dei requisiti ICT e Cybersecurity Progettare e utilizzare security dashboard con KPI/KRI per governance e monitoraggio della...Part-timeRemotoOrario flessibile
- ...Ambiente collaborativo e innovativo Policy AGILE per work-life integration Responsabilità Architettura e design di Network Security basate su principi moderni, con focus su visibilità, controllo e Zero Trust Progettazione e valutazione di soluzioni SASE/SSE (...Orario flessibile
- ...Cosa aspettarti Deda Tech è parte del Gruppo Deda, specializzata in Managed Cloud & Security Services, e porta evoluzione e semplificazione nelle aree infrastruttura, cybersecurity e networking. Investendo in competenze ed ingegnerizzando soluzioni e processi. Cosa...Orario flessibile
- ...Reply è alla ricerca di laureandi o neolaureati da inserire nel dipartimento di Cyber Security, con focalizzazione sull’applicazione della Generative AI e sulla definizione di nuovi standard di AI Security. L’ambiente offre opportunità di mentoring e crescita professionale...Impiego permanenteApprendistato
50.000 € - 60.000 €
ppbSenior Cyber Security Engineer - Security Operations /b /ppPer conto di una realtà tecnologica di grandi dimensioni, operante in un contesto internazionale e caratterizzato da una forte attenzione ai temi di Cyber Security, siamo alla ricerca di un/una Senior Cyber...Impiego permanenteLavoro ibrido2 giorni/sett.- pYoox Group is seeking a Cyber Security Engineer to join their team in Bologna, Italy. You will focus on managing Akamai security configurations and optimizing web security solutions to protect the company’s digital assets. /ppThis role requires strong technical skills...
- p7Layers S.r.l. è un'azienda dinamica e in forte crescita, operante nel settore Cyber Security. /ppSiamo alla ricerca di un Senior Network Security Engineer che voglia unirsi al nostro team per contribuire a progetti innovativi e strategici, in un ambiente di lavoro altamente...Remoto
- ...NET-A-PORTER is looking for a Cyber Security Engineer to join their team in Zola Predosa, Italy. This role involves managing and optimizing... ...security services and collaborating with development teams to ensure secure configurations across applications. The ideal candidate...Lavoro ibrido
- ...Wyser S.r.l. A Socio Unico cerca un Senior Cyber Security Engineer – Security Operations per una realtà tecnologica internazionale. Il ruolo è nel team di Cyber Security Service Operations, con focus pratico su monitoraggio, vulnerability e incident management. La...Stage/TirocinioLavoro ibrido
- ...conto di una realtà tecnologica di grandi dimensioni, operante in un contesto internazionale, siamo alla ricerca di un/una Senior Cyber Security Engineer da inserire all’interno di un team Cyber Security strutturato.La risorsa entrerà a far parte di una funzione tecnica...Impiego permanenteLavoro ibrido
- ...sviluppo e operations per integrare la sicurezza nei processi CI/CD Requisiti fondamentali Esperienza lavorativa come Cloud Security Architect Esperienza con AWS, Azure o GCP Conoscenza dei principi di Cloud Foundation Esperienza con CASB, CIEM, CWPP e CSPM...
- ...entrerai in una realtà tecnologica di grandi dimensioni a contesto internazionale per guidare l'evoluzione dei servizi e controlli di Cyber Security. Lavorerai in una funzione tecnica trasversale, supportando IT, software e business e contribuendo al design e al miglioramento...Impiego permanenteLavoro ibrido
- ...del servizio Requisiti fondamentali ~ Laurea in Informatica oppure esperienza equivalente ~≥3 anni in SOC o ruolo analogo in cyber defense ~ Conoscenza approfondita di attacchi, minacce e vulnerabilità ~ Conoscenza di MITRE ATT&CK, Diamond Model, Cyber Kill Chain...Smart working
- pADAMI ASSOCIATI cerca una figura senior per la conformità alla normativa sulla protezione dei dati e la gestione dei rischi legati ai progetti digitali. Sarà responsabile dei rapporti con autorità, esterni e funzioni interne, coordinando formazione e verifiche periodiche...Lavoro ibrido

