Offensive Cyber Security Expert

10 ago - Bologna
Dinova

ph3Descrizione azienda /h3pDinova è il luogo in cui la trasformazione digitale si fonde con la passione e l'innovazione.
Creiamo ecosistemi unici in cui tecnologie all'avanguardia, talenti eccezionali e dati avanzati si uniscono in una simbiosi perfetta per supportare la crescita delle aziende e del nostro prodotto core, Interacta.
/ppSogniamo di contribuire a rendere le organizzazioni posti migliori in cui lavorare e vivere.
Per questo siamo alla ricerca di persone con la volontà di guidare il cambiamento digitale con integrità, visione e una solida competenza tecnica.
/ph3La Posizione: Offensive Cyber Security Expert /h3pPer il potenziamento del team di Roma di Cyber Security, si seleziona una figura professionale con il ruolo di Offensive Cyber Security Expert con specializzazione in Penetration Testing e Vulnerability Management/Assessment.
/ppLa risorsa ricoprirà un ruolo chiave sia dal punto di vista dell'analisi e dell'offensive security, sia della consulenza strategica.
Si occuperà di guidare le attività di identificazione, analisi e mitigazione delle vulnerabilità su infrastrutture complesse (on-premise, cloud e ibride), oltre all'esecuzione di attività di Penetration Testing ed alla definizione di piani di remediating e hardening per asset Enterprise.
/ph3Posizione /h3pIl ruolo prevede la guida di progetti di messa in sicurezza e valutazione offensiva/difensiva delle infrastrutture clientela: /pulliAssessment Penetration Testing: Pianificazione ed esecuzione di attività di Vulnerability Assessment (VA) e Network/Infrastructure/Application Penetration Testing (PT) sia interni che esterni su applicazioni, sistemi, reti enterprise, ambienti cloud e reti industriali/OT.
/liliVulnerability Assessment Lifecycle Management: Progettazione, configurazione e ottimizzazione di processi continui di Vulnerability Management.
Definizione delle logiche di prioritizzazione dei rischi (CVSS,



EPSS, Threat Intelligence) e supporto tecnico ai team IT e di Administration di sistema nelle attività di patching, remediation e applicazione dei piani di rientro.
/liliRed Teaming Technical Advisory: Coordinamento di simulazioni di attacco (es. breach and attack simulation, lateral movement, privilege escalation) e traduzione dei risultati tecnici in report executive e remediation roadmap operative sia per interlocutori tecnici che per il C-level.
/liliTechnical Leadership: Guida e affiancamento delle risorse junior del team di delivery nelle fasi progettuali più critiche e supporto alla clientela nell'evoluzione strategica della propria postura di sicurezza.
/li /ulh3Requisiti /h3pSi richiede un'esperienza maturata di almeno 5 anni sui seguenti pillar tecnologici: /pulliVulnerability Assessment Management: Padronanza completa di suite di scansione enterprise e piattaforme di risk management (es. Tenable.io / Nessus, Qualys VMDR, Rapid7 InsightVM).
/liliPenetration Testing Tools: Utilizzo avanzato dei principali framework e tool di Offensive Security (Burp Suite, Metasploit, Nmap, Wireshark, BloodHound, Impacket, Mimikatz, suite Kali Linux/Parrot OS).
/liliInfrastructure Network Security: Solida conoscenza dei protocolli di rete, architetture Zero Trust, Firewalls/NGFW, WAF, Active Directory / Entra ID security, segmentazione di rete e Wi?Fi security.
/liliCloud Security Hardening: Esperienza nell'analisi e hardening di ambienti cloud (AWS, Azure, GCP),



infrastrutture di virtualizzazione (VMware, Hyper?V) e ambienti containerizzati (Docker, Kubernetes).
/liliStandard Framework di Riferimento: Ottima conoscenza dei framework metodologici per PT/VA e hardening (OWASP, OSSTMM, PTES, MITRE ATTCK, CIS Benchmarks, NIST SP **********, ISO *****).
/li /ulh3Requisiti, Certificazioni e Soft Skills /h3ulliEsperienza: 5 anni di attività documentata in ruoli di Penetration Testing, Vulnerability Management, Security Architecture o Infrastructure Security Engineering in contesti Enterprise o di consulenza.
/liliFormazione: Laurea Magistrale in Ingegneria Informatica, Informatica, Sicurezza Informatica o discipline STEM equivalenti.
Si valuterà, in sostituzione alla laurea, una comprovata esperienza sul campo/certificazioni nel settore specifico.
/liliCertificazioni (Costituiscono un forte plus):ulliOffensive PT: OSCP (Offensive Security Certified Professional), CEH, GPEN, OSEP.
/liliVulnerability Security Management: CISSP, CISM, CRTO, Tenable Certified Product Consultant/Engineer, Qualys Certified Specialist.
/li /ul /liliConsulting Excellence Soft Skills: Eccellenti capacità di reportistica (sia tecnica che executive), attitudine alla gestione di contesti critici, spiccata propensione al problem solving e capacità relazionale nel dialogo con i team infrastrutturali.
/liliLingue: Ottima conoscenza della lingua inglese (scritta e parlata) per la redazione di reportistica e l'interazione in contesti internazionali.
/li /ulh3Altre informazioni /h3ulliContratto a Tempo Indeterminato con pacchetto retributivo (RAL) a partire da ***************, commisurato alla reale anzianità ed expertise.
/liliModello di lavoro flessibile (Smart Working / approccio Hybrid incentrato sui risultati).
/liliPiani di aggiornamento continuo personalizzati /li /ul /p #J-*****-Ljbffr

Claims Solution Designer_2059

12 ago - Milano
Allianz

Addetto/A Logistica

12 ago - Pergine Valsugana
Fiorese Group

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per offensive cyber security expert / bologna

International Logistics Distribution Specialist

12 ago - Diegaro
Technogym

Key Account Manager Italia e Spagna

12 ago - Milano
Michael Page International