Offensive Cyber Security Expert

11 ago - Bologna
Dinova

ph3Descrizione azienda /h3pDinova è il luogo in cui la trasformazione digitale si fonde con la passione e l’innovazione. Creiamo ecosistemi unici in cui tecnologie all’avanguardia, talenti eccezionali e dati avanzati si uniscono in una simbiosi perfetta per supportare la crescita delle aziende e del nostro prodotto core, Interacta. /ppSogniamo di contribuire a rendere le organizzazioni posti migliori in cui lavorare e vivere. Per questo siamo alla ricerca di persone con la volontà di guidare il cambiamento digitale con integrità, visione e una solida competenza tecnica. /ph3La Posizione: Offensive Cyber Security Expert /h3pPer il potenziamento del team di Roma di Cyber Security, si seleziona una figura professionale con il ruolo di Offensive Cyber Security Expert con specializzazione in Penetration Testing e Vulnerability Management/Assessment. /ppLa risorsa ricoprirà un ruolo chiave sia dal punto di vista dell'analisi e dell'offensive security, sia della consulenza strategica. Si occuperà di guidare le attività di identificazione, analisi e mitigazione delle vulnerabilità su infrastrutture complesse (on-premise, cloud e ibride), oltre all'esecuzione di attività di Penetration Testing ed alla definizione di piani di remediating e hardening per asset Enterprise. /ph3Posizione /h3pIl ruolo prevede la guida di progetti di messa in sicurezza e valutazione offensiva/difensiva delle infrastrutture clientela: /pulliAssessment Penetration Testing: Pianificazione ed esecuzione di attività di Vulnerability Assessment (VA) e Network/Infrastructure/Application Penetration Testing (PT) sia interni che esterni su applicazioni, sistemi, reti enterprise, ambienti cloud e reti industriali/OT. /liliVulnerability Assessment Lifecycle Management: Progettazione, configurazione e ottimizzazione di processi continui di Vulnerability Management. Definizione delle logiche di prioritizzazione dei rischi (CVSS,



EPSS, Threat Intelligence) e supporto tecnico ai team IT e di Administration di sistema nelle attività di patching, remediation e applicazione dei piani di rientro. /liliRed Teaming Technical Advisory: Coordinamento di simulazioni di attacco (es. breach and attack simulation, lateral movement, privilege escalation) e traduzione dei risultati tecnici in report executive e remediation roadmap operative sia per interlocutori tecnici che per il C-level. /liliTechnical Leadership: Guida e affiancamento delle risorse junior del team di delivery nelle fasi progettuali più critiche e supporto alla clientela nell'evoluzione strategica della propria postura di sicurezza. /li /ulh3Requisiti /h3pSi richiede un'esperienza maturata di almeno 5 anni sui seguenti pillar tecnologici: /pulliVulnerability Assessment Management: Padronanza completa di suite di scansione enterprise e piattaforme di risk management (es. Tenable.io / Nessus, Qualys VMDR, Rapid7 InsightVM). /liliPenetration Testing Tools: Utilizzo avanzato dei principali framework e tool di Offensive Security (Burp Suite, Metasploit, Nmap, Wireshark, BloodHound, Impacket, Mimikatz, suite Kali Linux/Parrot OS). /liliInfrastructure Network Security: Solida conoscenza dei protocolli di rete, architetture Zero Trust, Firewalls/NGFW, WAF, Active Directory / Entra ID security, segmentazione di rete e Wi‑Fi security. /liliCloud Security Hardening: Esperienza nell'analisi e hardening di ambienti cloud (AWS, Azure, GCP),



infrastrutture di virtualizzazione (VMware, Hyper‑V) e ambienti containerizzati (Docker, Kubernetes). /liliStandard Framework di Riferimento: Ottima conoscenza dei framework metodologici per PT/VA e hardening (OWASP, OSSTMM, PTES, MITRE ATTCK, CIS Benchmarks, NIST SP 800-53/115, ISO 27001). /li /ulh3Requisiti, Certificazioni e Soft Skills /h3ulliEsperienza: 5 anni di attività documentata in ruoli di Penetration Testing, Vulnerability Management, Security Architecture o Infrastructure Security Engineering in contesti Enterprise o di consulenza. /liliFormazione: Laurea Magistrale in Ingegneria Informatica, Informatica, Sicurezza Informatica o discipline STEM equivalenti. Si valuterà, in sostituzione alla laurea, una comprovata esperienza sul campo/certificazioni nel settore specifico. /liliCertificazioni (Costituiscono un forte plus):ulliOffensive PT: OSCP (Offensive Security Certified Professional), CEH, GPEN, OSEP. /liliVulnerability Security Management: CISSP, CISM, CRTO, Tenable Certified Product Consultant/Engineer, Qualys Certified Specialist. /li /ul /liliConsulting Excellence Soft Skills: Eccellenti capacità di reportistica (sia tecnica che executive), attitudine alla gestione di contesti critici, spiccata propensione al problem solving e capacità relazionale nel dialogo con i team infrastrutturali. /liliLingue: Ottima conoscenza della lingua inglese (scritta e parlata) per la redazione di reportistica e l'interazione in contesti internazionali. /li /ulh3Altre informazioni /h3ulliContratto a Tempo Indeterminato con pacchetto retributivo (RAL) a partire da 45.000 – 50.000, commisurato alla reale anzianità ed expertise. /liliModello di lavoro flessibile (Lavoro da remoto / approccio Hybrid incentrato sui risultati). /liliPiani di formazione continua personalizzati /li /ul /p #J-18808-Ljbffr

Promoter commerciale Wind/Very-C.C Punta di Ferro

11 ago - Forlì
Visibilia Group

Operai

11 ago - Truccazzano
electio

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per offensive cyber security expert / bologna

Badante h24 roma

11 ago - Roma
Italia civile

Elettrauto / meccanico / meccatronico

11 ago - Olbia
My Work