11 ago - Roma
Dinova
ph3Descrizione azienda /h3 pbDinova /b è il luogo in cui la trasformazione digitale si fonde con la passione e l’innovazione. Creiamo ecosistemi unici in cui tecnologie all’avanguardia, talenti eccezionali e dati avanzati si uniscono in una simbiosi perfetta per supportare la crescita delle aziende e del nostro prodotto core, Interacta. /p pSogniamo di contribuire a rendere le organizzazioni posti migliori in cui lavorare e vivere. Per questo siamo alla ricerca di persone con la volontà di guidare il cambiamento digitale con integrità, visione e una solida competenza tecnica. /p h3La Posizione /h3 pbOffensive Cyber Security Expert /b /p pPer il potenziamento del team di Roma di Cyber Security, si seleziona una figura professionale con il ruolo di bOffensive Cyber Security Expert /b con specializzazione in Penetration Testing e Vulnerability Management/Assessment. /p pLa risorsa ricoprirà un ruolo chiave sia dal punto di vista dell'analisi e dell'offensive security, sia della consulenza strategica. Si occuperà di guidare le attività di identificazione, analisi e mitigazione delle vulnerabilità su infrastrutture complesse (on-premise, cloud e ibride), oltre all'esecuzione di attività di Penetration Testing ed alla definizione di piani di remediating e hardening per asset Enterprise. /p h3Posizione /h3 pIl ruolo prevede la guida di progetti di messa in sicurezza e valutazione offensiva/difensiva delle infrastrutture clientela: /p ul liAssessment Penetration Testing: Pianificazione ed esecuzione di attività di Vulnerability Assessment (VA) e Network/Infrastructure/Application Penetration Testing (PT) sia interni che esterni su applicazioni, sistemi, reti enterprise, ambienti cloud e reti industriali/OT. /li liVulnerability Assessment Lifecycle Management: Progettazione, configurazione e ottimizzazione di processi continui di Vulnerability Management.
Definizione delle logiche di prioritizzazione dei rischi (CVSS, EPSS, Threat Intelligence) e supporto tecnico ai team IT e di Administration di sistema nelle attività di patching, remediation e applicazione dei piani di rientro. /li liRed Teaming Technical Advisory: Coordinamento di simulazioni di attacco (es. breach and attack simulation, lateral movement, privilege escalation) e traduzione dei risultati tecnici in report executive e remediation roadmap operative sia per interlocutori tecnici che per il C-level. /li liTechnical Leadership: Guida e affiancamento delle risorse junior del team di delivery nelle fasi progettuali più critiche e supporto alla clientela nell'evoluzione strategica della propria postura di sicurezza. /li /ul h3Requisiti /h3 pbSi richiede un'esperienza maturata di almeno 5 anni sui seguenti pillar tecnologici: /b /p ul liVulnerability Assessment Management: Padronanza completa di suite di scansione enterprise e piattaforme di risk management (es. Tenable.io / Nessus, Qualys VMDR, Rapid7 InsightVM). /li liPenetration Testing Tools: Utilizzo avanzato dei principali framework e tool di Offensive Security (Burp Suite, Metasploit, Nmap, Wireshark, BloodHound, Impacket, Mimikatz, suite Kali Linux/Parrot OS). /li liInfrastructure Network Security: Solida conoscenza dei protocolli di rete, architetture Zero Trust, Firewalls/NGFW, WAF, Active Directory / Entra ID security, segmentazione di rete e Wi‑Fi security. /li liCloud Security Hardening: Esperienza nell'analisi e hardening di ambienti cloud (AWS, Azure, GCP),
infrastrutture di virtualizzazione (VMware, Hyper‑V) e ambienti containerizzati (Docker, Kubernetes). /li liStandard Framework di Riferimento: Ottima conoscenza dei framework metodologici per PT/VA e hardening (OWASP, OSSTMM, PTES, MITRE ATTCK, CIS Benchmarks, NIST SP 800‑53/115, ISO 27001). /li /ul h3Requisiti, Certificazioni e Soft Skills /h3 ul liEsperienza: 5 anni di attività documentata in ruoli di Penetration Testing, Vulnerability Management, Security Architecture o Infrastructure Security Engineering in contesti Enterprise o di consulenza. /li liFormazione: Laurea Magistrale in Ingegneria Informatica, Informatica, Sicurezza Informatica o discipline STEM equivalenti. Si valuterà, in sostituzione alla laurea, una comprovata esperienza sul campo/certificazioni nel settore specifico. /li liCertificazioni (Costituiscono un robusto plus): /li ul liOffensive PT: OSCP (Offensive Security Certified Professional), CEH, GPEN, OSEP. /li liVulnerability Security Management: CISSP, CISM, CRTO, Tenable Certified Product Consultant/Engineer, Qualys Certified Specialist. /li /ul liConsulting Excellence Soft Skills: Eccellenti capacità di reportistica (sia tecnica che executive), attitudine alla gestione di contesti critici, spiccata propensione al problem solving e capacità relazionale nel dialogo con i team infrastrutturali. /li liLingue: Ottima conoscenza della lingua inglese (scritta e parlata) per la redazione di reportistica e l'interazione in contesti internazionali. /li /ul h3Altre informazioni /h3 ul liContratto a Tempo Indeterminato con pacchetto retributivo (RAL) a partire da 45.000 – 50.000, commisurato alla reale anzianità ed expertise. /li liModello di lavoro flessibile (Smart Working / approccio Hybrid incentrato sui risultati). /li liPiani di formazione continua personalizzati /li /ul /p #J-18808-Ljbffr
11 ago - Forlì
Visibilia Group
11 ago - Truccazzano
electio
11 ago - Roma
Italia civile
11 ago - Olbia
My Work