Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cybersecurity analyst — soc & penetration testing (vapt) / roma

Cybersecurity Analyst — SOC & Penetration Testing (VAPT)

Pubblicato il 27-08-2026 - Visibily in Roma

Visibily è un Managed Security Services Provider (MSSP) specializzato nella protezione continuativa degli ambienti digitali. Eroghiamo servizi di monitoraggio 24/7, threat intelligence, incident response e gestione del rischio cyber, integrando competenze specialistiche, tecnologie di sicurezza e automazione. Operiamo su aziende e organizzazioni con esigenze di sicurezza, continuità operativa e compliance.

Il ruolo

Il ruolo combina attività SOC e attività VAPT, come componenti complementari dello stesso percorso professionale: l’analisi degli incidenti orienta la qualità dei penetration test, e l’attività offensiva affina la capacità di detection.

Sul fronte difensivo comprende il triage e l’analisi degli eventi sui perimetri monitorati dal Cyber Command Center, con il presidio dedicato dei clienti assegnati: conoscenza dell’infrastruttura, casi d’uso su misura, interlocuzione tecnica con il referente. Sul fronte offensivo comprende l’esecuzione di penetration test e vulnerability assessment e la validazione dei finding prodotti dagli agenti AI, che raggiungono il cliente solo dopo la verifica dell’exploitabilità da parte di un operatore.

È previsto che la persona abbia una competenza più solida su uno dei due domini e sviluppi l’altro nel ruolo, con affiancamento e formazione dedicata.

Cosa farai

- Monitorare e analizzare eventi da SIEM, EDR/XDR, NDR, firewall e IDS/IPS: triage, ricostruzione del contesto, valutazione di impatto e criticità.
- Gestire gli incidenti fino alla chiusura o all’escalation verso il secondo livello, documentando l’analisi.
- Presidiare i perimetri dei clienti assegnati: casi d’uso su misura, report periodici, interlocuzione tecnica con il referente.
- Contribuire al tuning delle regole di detection e dei playbook di risposta.
- Eseguire penetration test su perimetro esterno e interno, applicazioni web e API, e campagne di social engineering.
- Condurre vulnerability assessment e validare i finding prodotti dagli agenti AI: exploitabilità, falsi positivi, severità.
- Redigere i deliverable:



executive summary e dettaglio tecnico riproducibile, con remediation prioritizzata.
- Supportare il cliente nella remediation e condurre i retest di verifica.

Cosa cerchiamo

Requisiti essenziali

- 2-4 anni di esperienza in security operations, SOC o attività di security assessment.
- Padronanza consolidata di almeno uno dei due domini — uso operativo di SIEM ed EDR/XDR, oppure conduzione di penetration test e vulnerability assessment (Burp Suite, Nmap, scanner di vulnerabilità) — con una base di partenza sull’altro, che verrà sviluppata nel ruolo.
- Analisi di log e correlazione di eventi, su fondamenti solidi di networking: TCP/IP, DNS, HTTP/S, meccanismi di autenticazione.
- Conoscenza dei principali vettori di attacco e del framework MITRE ATT&CK.;
- Capacità di redigere report tecnici in italiano e in inglese (almeno B2).
- Disponibilità al lavoro su turnazioni e alla reperibilità previste dal servizio continuativo.

Costituisce un plus

- Esperienza specifica su Microsoft Sentinel.
- Scripting in Python, PowerShell o Bash; può essere sviluppato nel ruolo.
- Certificazioni OSCP, eJPT/eWPT, CompTIA PenTest+ o CySA+, Certified SOC Analyst.
- Esperienza su ambienti OT/industriali o su perimetri della pubblica amministrazione.
- Fonti OSINT e monitoraggio darkweb.
- Laurea in Informatica, Cybersecurity, Ingegneria o discipline affini.

Cosa troverai in Visibily

- Esposizione a entrambi i domini, difensivo e offensivo, all’interno dello stesso percorso professionale.
- Delivery su perimetri di infrastrutture critiche, pubblica amministrazione e aziende regolamentate.
- Un modello di servizio in cui l’automazione riduce il carico di analisi ripetitiva e concentra il lavoro sui casi rilevanti.
- Formazione continua e supporto economico al percorso di certificazione.
- Percorso di crescita verso security operations avanzate, threat intelligence o offensive security.

Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91. Se hai esperienza in security operations o in attività di penetration test e vuoi lavorare su entrambi i domini, inviaci la tua candidatura.

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Call center Casoria. Fisso 830euro+bonus Part Time
2026-08-28 09:40:50 - TITANIUM - Arzano
"""Il GruppoFireTitanium offre un lavoro flessibile pensato anche per le mamme che non vogliono rinunciare ad un'indipendenza economica. Diamo la possibilità di scegliere turni comodi da conciliare con la vita pr [...]
Operaio/a di Linea | Senago
2026-08-28 09:40:48 - Jobtech - Senago
Jobtech, agenzia per il lavoro totalmente digitale, è alla ricerca di un/a Operaio/a di Linea (Martellatore / Riempitore) per una solida realtà industriale metalmeccanica specializzata nella produzione di candelet [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cybersecurity analyst — soc & penetration testing (vapt) / roma

Giovani senza esperienza lavorativa
2026-08-28 09:40:34 - Giovani prima esperienza lavorativa - Milano
SELEZIONIAMO 3 RAGAZZI TRA I 18 E I 25 ANNI. INSERIMENTO IMMEDIATO. FISSO DI 1.300 AL MESE + PROVVIGINI E PREMIO MANDA IL TUO CURRICULUM [...]
Operatore Socio Sanitario
2026-08-28 09:40:26 - Sapiens S. P. A. - Venezia
Sapiens S.p.A. - Agenzia per il lavoro, filiale di Nogarole Rocca (VR), ricerca per residenza sanitaria assistenziale del territorio: OPERATORE SOCIO SANITARIO (OSS) La risorsa selezionata si occuperà di: [...]