Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per ethical hacking e security assurance analyst (categoria protetta - art.1 legge 68/99) / lazio

Ethical Hacking E Security Assurance Analyst (Categoria Protetta - Art.1 Legge 68/99)

Pubblicato il 01-08-2026 - Enel Chile in Lazio

## Ethical Hacking e Security Assurance Analyst (Categoria protetta - art.1
Legge *****)### Informazioni generaliNazioneItalyRegioneLazioCittàRomaTeamICTAnzianitàSpecialist (2-4 anni di esperienza)Tipo di LavoroTempo indeterminatoTipo di assunzioneTempo pienoModalità di lavoroIbridoData pubblicazione28-lug-****Data di Scadenza04-set-****CompanyEnel Global Services S.r.l.### Descrizione e Requisiti**Descrizione e requisiti***Enel sta cercando un/una "**Ethical Hacking e Security Assurance Specialist**" appartenente alle categorie protette (art 1 L.*****) che entri a far parte del suo team di esperti nella Cyber Security.
Se hai esperienza nell'hacking etico e nelle attività di vulnerability discovery e vuoi mettere le tue abilità al servizio della sicurezza nel settore energetico, questa è la tua occasione!
Lavora in un contesto internazionale, affronta nuove sfide, cresci professionalmente e contribuisci a proteggere il futuro.
Unisciti a noi se sei appassionato, curioso e pronto a fare la differenza!
***Con chi lavorerai***Farai parte dell'unità Ethical Hacking and Cyber Lab composta da 5 persone all'interno della Cyber Security (area Engineering and Assurance), team specializzato nell'esecuzione di assessment di sicurezza informatica al fine di valutare la resilienza delle applicazioni e delle infrastrutture IT/OT/IoT ai potenziali attacchi informatici.
**Inoltre avrai la possibilità di lavorare con altre persone appartenenti ad altri ambiti per schedulare e coordinare l'esecuzione delle attività.
***Cosa farai**In questo ruolo, insieme ai tuoi colleghi/e, seguirai le seguenti attività: • Coordinerai e convaliderai ed in alcuni casi effettuerai le attività di vulnerability assessment e penetration test su sistemi Cloud IaaS, Web, API, AI, OT (anche in presenza nei siti) e IoT svolte internamente dal team e dai fornitori specializzati che collaborano con noi.
• Valuterai l'efficacia dei controlli di sicurezza implementati rispetto a scenari di minaccia realistici e ai requisiti interni di sicurezza.
• Esaminerai i rapporti di security assesment e garantirai la qualità e la coerenza sia dei risultati che delle raccomandazioni per la loro mitigazione.
• Collaborerai con i Response Referents ed i team delle digital factory che seguono Cloud, Infrastruttura, DevOps, Data/AI, OT e GRC per coordinare le attività di vulnerability assessment e per la definizione dei piani di rimedio.
• Supporterai audit e iniziative di conformità normativa (NIS2, ISO *****, PSNC e programmi di interna) per quanto attinente alle vulnerabilità di sicurezza.
• Coordinerai e in alcuni casi effettuerai alcune specifiche attività tecniche di test e di security assessment all'interno del Cyberlab, garantendo anche il coordinamento dei fornitori specializzati coinvolti e l'allineamento delle attività con le priorità definite.
• Contribuirai al miglioramento continuo delle capacità di test, di gestione delle vulnerabilità e delle metodologie di valutazione utilizzate dal team, inclusive anche di quelle necessarie alle attività specifiche del Cyberlab.
• Parteciperai come SME a discussioni tecniche relative ai possibili percorsi di attacco, ai controlli di compensazione e alla fattibilità implementativa dei piani di rimedio.




• Supporterai il processo di validazione di sicurezza prima dell'introduzione di nuove tecnologie Cloud, OT, IA, infrastrutturali e altre nel perimetro aziendale.
• Fornirai input per la definizione e il miglioramento continuo delle linee guida di sicurezza interna e dei processi di mitigazione sulla base delle vulnerabilità scoperte e dei findings di altra natura.
**Cosa porterai****Requisisti minimi necessari per questo ruolo sono:**Appartenenza al collocamento mirato art.1
L. *******Competenze tecniche richieste:*** • Conoscenza delle attività e responsabilità della Cyber Security con focus principale sulle vulnerability detection e management in ambienti IT Cloud e OT.
* • Capacità di coordinare attività tecniche con stakeholder interni e fornitori esterni.
* • Conoscenza delle tecniche comuni di sfruttamento di vulnerabilità su sistemi operativi, web applications, API, Cloud Infrastrutturale, IA e suite SaaS.
* • Capacità di rivedere e convalidare i risultati dei test di penetrazione, vulnerability assessment e le relative proposte di remediation.
* • Conoscenza di base degli ambienti OT/ICS e dei relativi requisiti di cybersecurity .
**Competenze nice to have**:• Capacità di analisi dell'esposizione al rischio e priorità di mitigazione su sistemi operativi, ambienti cloud, ambito applicativo (Web e API), OT/ICS ed Intelligenza Artificiale (IA).
• Conoscenza di base dei servizi e soluzioni IT quali ad esempio AWS, Azure Cloud, Entra ID, Active Directory, Sonar Qube, Office 365, Qualys.
• Conoscenza degli OWASP Top 10 e OWASP Top 10 per gli LLM.
• Familiarità con strumenti come ScoutSuite, Prowler, Checkov, tfsec, Trivy o equivalenti.
• Comprensione dei concetti SAST / DAST / SCA in ambienti DevSecOps all'interno dei framework di SSDLC.
• Comprensione di base dei rischi di sicurezza del IaC (Infrastructure as a Code).
• Consapevolezza dei principi di network segmentazione OT e dei vincoli operativi industriali.
• Conoscenza degli approcci di valutazione di sicurezza negli ambienti industriali.
• Certificazioni come Security+, AZ-500, SC-200, CISSP, CRISC, OSCP, PNPT, eJPT o equivalenti.
• Conoscenza delle normative di riferimento della cyber security quali ad esempio PSNC, NIS2, NERC-CIP.
• Conoscenza dei programmi di Governance della Sicurezza o Gestione del Rischio basati su ISO*****, NIST RMF, Cobit o equivalenti.
• Esperienza nella gestione di fornitori esterni di cybersecurity o fornitori di servizi.
• Conoscenza delle architetture Zero Trust.
• Capacità di scripting o automazione (Python, PowerShell, Bash) • Esperienza nei settori dell'energia, delle utility o delle infrastrutture critiche.
• Familiarità con i principali protocolli industriali come IEC****, IEC ***********, Modbus, OPC-DA.
• Conoscenza dello standard ISA/IEC ***** per gli ambienti OT.
• Conoscenza al CTEM (Gestione Continua dell'Esposizione alla Minaccia)



o a framework simili **Esperienza professionale richiesta:**Piu di 1 anno di esperienza nella gestione delle vulnerabilità, valutazione dei rischi di sicurezza, coordinamento o esecuzione di attività di "red teaming".
**Ulteriori requisiti considerati come plus sono**:• Esperienza nella gestione del rischio e delle vulnerabilità sulle piattaforme multi-cloud (AWS, Azure, Oracle OCI) ed in generale sulla sicurezza in ambienti IaaS, SaaS, PaaS.
• Esperienza nella revisione o validazione dei security assessment su Web, API e soluzioni Cloud-native.
• Esperienza sulle soluzioni di gestione dello sviluppo sicuro del codice in ambito DevSecOps inclusiva dei concetti e strumenti di sicurezza CI/CD • Esperienza nella valutazione dei rischi inerenti l'Intelligenza Artificiale sia generativa che agentica• Esposizione agli ambienti OT / ICS o industriali e ai relativi vincoli di cybersecurity • Esperienza di lavoro in ambienti regolamentati o infrastrutture critiche • Esperienza nel coordinamento di attività tecniche interfunzionali che coinvolgono molteplici stakeholder e fornitori esterni.
**Soft skills richieste**:* Ottime capacità analitiche e di problem solving.
* Spiccata attitudine alla collaborazione e al lavoro in team.
* Proattività ed orientamento al risultato.
* Curiosità, flessibilità e disponibilità a investire su sé stessi per lo sviluppo di nuove competenze.
* Capacità di comunicare efficacemente i rischi tecnici sia a pubblico tecnico che non tecnico **Istruzione:** Laurea e/o diploma in ambiti tecnici quali ad esempio Informatica, Elettronica, Telecomunicazioni, Cyber Security **Competenze linguistiche**: Conoscenza della lingua inglese e/o spagnola (inglese mandatorio, spagnolo opzionale).
**Perché unirsi a noi?
*** Contratto di lavoro A1 - ASS CCNL Elettrici, contratto a tempo indeterminato* Range salariale annuale: ******,53€ - ******,81€ (in linea con la Direttiva Transparency Pay. ********)* Fondo Integrativo Sanitario e fondo pensione complementare* Formazione continua* Percorsi di sviluppo ed empowerment* Welfare aziendale per una migliore conciliazione vita-lavoro (supporto alla genitorialità, asilo nido, congedi parentali extra ecc...)* Vantaggi con offerte e convenzioni dedicate (buoni pasto, viaggi, trasporti, sport, cultura, energia ecc...)Sede: Roma, ma non vincolante**Diversità, equità, inclusione e processo di selezione***Questa occasione è aperta a tutti i candidati e le candidate: promuoviamo e garantiamo condizioni di parità di genere e creiamo un ambiente di lavoro inclusivo, equo e rispettoso, affinché ogni persona possa esprimere il proprio potenziale e partecipare alla creazione di valore tangibile.
*Il nostro processo di selezione è personalizzato per ogni ruolo e include un colloquio attitudinale con il nostro team di recruiting ed un colloquio tecnico con i nostri colleghi e colleghe della business line.
Se sei in linea con la Job Description, il team di recruiting ti contatterà, fornendoti ulteriori informazioni sul processo di selezione.Cerchiamo persone che incarnino i nostri valori: **Fiducia, Rispetto, Innovazione, Proattività e Flessibilità.
**Sei pronto/a a fare la differenza e crescere con noi?
Candidati ora e unisciti a noi per guidare la transizione energetica all'interno del team Cyber.
#J-*****-Ljbffr

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Promoter commerciale Wind/Very-C.C Punta di Ferro
2026-08-11 09:40:43 - Visibilia Group - Forlì
Descrizione azienda Visibila Group Srl, partner ufficiale WindTre e Very Mobile, brand di telefonia ai vertici del mercato mobile in Italia e tra i principali operatori alternativi nel fisso, è alla ricerca di pr [...]
Operai
2026-08-11 09:40:27 - electio - Truccazzano
OPERAIO/A GENERICO/A MULTI-SETTORE - MELZO (MI) Società di servizi è alla ricerca di un/a addetto di sala per ristorante in centro monza contratto tempo parziale o full time inviare curriculum o chiamare al [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per ethical hacking e security assurance analyst (categoria protetta - art.1 legge 68/99) / lazio

Badante h24 roma
2026-08-11 09:40:24 - Italia civile - Roma
Italia Civile cerca badante H24 per lavorare con un signore che non cammina. Il lavoro si trova ad Aranova - Fiumicino. Contratto di lavoro indeterminato, livello CS come previsto dal CCNL. Stipendio 1500€ [...]
Elettrauto / meccanico / meccatronico
2026-08-11 09:40:09 - My Work - Olbia
My Work spa (Aut. min. n. 0000075 del 16/02/2026) seleziona per azienda cliente ad Olbia: ELETTRAUTO / MECCANICO / MECCATRONICO La risorsa si occuperà di: - Diagnosi, manutenzione e riparazione di motori. [...]