10 ago - Lazio
Dinova
ph3Descrizione azienda /h3 pbDinova /b è il luogo in cui la trasformazione digitale si fonde con la passione e l'innovazione.
Creiamo ecosistemi unici in cui tecnologie all'avanguardia, talenti eccezionali e dati avanzati si uniscono in una simbiosi perfetta per supportare la crescita delle aziende e del nostro prodotto core, Interacta.
/p pSogniamo di contribuire a rendere le organizzazioni posti migliori in cui lavorare e vivere.
Per questo siamo alla ricerca di persone con la volontà di guidare il cambiamento digitale con integrità, visione e una solida competenza tecnica.
/p h3La Posizione /h3 pbOffensive Cyber Security Expert /b /p pPer il potenziamento del team di Roma di Cyber Security, si seleziona una figura professionale con il ruolo di bOffensive Cyber Security Expert /b con specializzazione in Penetration Testing e Vulnerability Management/Assessment.
/p pLa risorsa ricoprirà un ruolo chiave sia dal punto di vista dell'analisi e dell'offensive security, sia della consulenza strategica.
Si occuperà di guidare le attività di identificazione, analisi e mitigazione delle vulnerabilità su infrastrutture complesse (on-premise, cloud e ibride), oltre all'esecuzione di attività di Penetration Testing ed alla definizione di piani di remediating e hardening per asset Enterprise.
/p h3Posizione /h3 pIl ruolo prevede la guida di progetti di messa in sicurezza e valutazione offensiva/difensiva delle infrastrutture clientela: /p ul liAssessment Penetration Testing: Pianificazione ed esecuzione di attività di Vulnerability Assessment (VA) e Network/Infrastructure/Application Penetration Testing (PT) sia interni che esterni su applicazioni, sistemi, reti enterprise, ambienti cloud e reti industriali/OT.
/li liVulnerability Assessment Lifecycle Management: Progettazione, configurazione e ottimizzazione di processi continui di Vulnerability Management.
Definizione delle logiche di prioritizzazione dei rischi (CVSS, EPSS, Threat Intelligence) e supporto tecnico ai team IT e di Administration di sistema nelle attività di patching, remediation e applicazione dei piani di rientro.
/li liRed Teaming Technical Advisory: Coordinamento di simulazioni di attacco (es. breach and attack simulation, lateral movement, privilege escalation) e traduzione dei risultati tecnici in report executive e remediation roadmap operative sia per interlocutori tecnici che per il C-level.
/li liTechnical Leadership: Guida e affiancamento delle risorse junior del team di delivery nelle fasi progettuali più critiche e supporto alla clientela nell'evoluzione strategica della propria postura di sicurezza.
/li /ul h3Requisiti /h3 pbSi richiede un'esperienza maturata di almeno 5 anni sui seguenti pillar tecnologici: /b /p ul liVulnerability Assessment Management: Padronanza completa di suite di scansione enterprise e piattaforme di risk management (es. Tenable.io / Nessus, Qualys VMDR, Rapid7 InsightVM).
/li liPenetration Testing Tools: Utilizzo avanzato dei principali framework e tool di Offensive Security (Burp Suite, Metasploit, Nmap, Wireshark, BloodHound, Impacket, Mimikatz, suite Kali Linux/Parrot OS).
/li liInfrastructure Network Security: Solida conoscenza dei protocolli di rete, architetture Zero Trust, Firewalls/NGFW, WAF, Active Directory / Entra ID security, segmentazione di rete e Wi?Fi security.
/li liCloud Security Hardening: Esperienza nell'analisi e hardening di ambienti cloud (AWS, Azure, GCP),
infrastrutture di virtualizzazione (VMware, Hyper?V) e ambienti containerizzati (Docker, Kubernetes).
/li liStandard Framework di Riferimento: Ottima conoscenza dei framework metodologici per PT/VA e hardening (OWASP, OSSTMM, PTES, MITRE ATTCK, CIS Benchmarks, NIST SP **********, ISO *****).
/li /ul h3Requisiti, Certificazioni e Soft Skills /h3 ul liEsperienza: 5 anni di attività documentata in ruoli di Penetration Testing, Vulnerability Management, Security Architecture o Infrastructure Security Engineering in contesti Enterprise o di consulenza.
/li liFormazione: Laurea Magistrale in Ingegneria Informatica, Informatica, Sicurezza Informatica o discipline STEM equivalenti.
Si valuterà, in sostituzione alla laurea, una comprovata esperienza sul campo/certificazioni nel settore specifico.
/li liCertificazioni (Costituiscono un forte plus): /li ul liOffensive PT: OSCP (Offensive Security Certified Professional), CEH, GPEN, OSEP.
/li liVulnerability Security Management: CISSP, CISM, CRTO, Tenable Certified Product Consultant/Engineer, Qualys Certified Specialist.
/li /ul liConsulting Excellence Soft Skills: Eccellenti capacità di reportistica (sia tecnica che executive), attitudine alla gestione di contesti critici, spiccata propensione al problem solving e capacità relazionale nel dialogo con i team infrastrutturali.
/li liLingue: Ottima conoscenza della lingua inglese (scritta e parlata) per la redazione di reportistica e l'interazione in contesti internazionali.
/li /ul h3Altre informazioni /h3 ul liContratto a Tempo Indeterminato con pacchetto retributivo (RAL) a partire da ***************, commisurato alla reale anzianità ed expertise.
/li liModello di lavoro flessibile (Smart Working / approccio Hybrid incentrato sui risultati).
/li liPiani di aggiornamento continuo personalizzati /li /ul /p #J-*****-Ljbffr
12 ago - Milano
Allianz
12 ago - Pergine Valsugana
Fiorese Group
12 ago - Diegaro
Technogym
12 ago - Milano
Michael Page International