Cybersecurity Analyst — SOC & Penetration Testing (VAPT)

29 ago - Roma
Visibily

Visibily è un Managed Security Services Provider (MSSP) specializzato nella protezione continuativa degli ambienti digitali. Eroghiamo servizi di monitoraggio 24/7, threat intelligence, incident response e gestione del rischio cyber, integrando competenze specialistiche, tecnologie di sicurezza e automazione. Operiamo su aziende e organizzazioni con esigenze di sicurezza, continuità operativa e compliance.

Per candidarsi, è sufficiente leggere la seguente descrizione del lavoro e assicurarsi di allegare i documenti pertinenti.
Il ruolo

Il ruolo combina attività SOC e attività VAPT, come componenti complementari dello stesso percorso professionale: l’analisi degli incidenti orienta la qualità dei penetration test, e l’attività offensiva affina la capacità di detection.

Sul fronte difensivo comprende il triage e l’analisi degli eventi sui perimetri monitorati dal Cyber Command Center, con il presidio dedicato dei clienti assegnati: conoscenza dell’infrastruttura, casi d’uso su misura, interlocuzione tecnica con il referente. Sul fronte offensivo comprende l’esecuzione di penetration test e vulnerability assessment e la validazione dei finding prodotti dagli agenti AI, che raggiungono il cliente solo dopo la verifica dell’exploitabilità da parte di un operatore.

È previsto che la persona abbia una competenza più solida su uno dei due domini e sviluppi l’altro nel ruolo, con affiancamento e formazione dedicata.

Cosa farai

-

- Monitorare e analizzare eventi da SIEM, EDR/XDR, NDR, firewall e IDS/IPS: triage, ricostruzione del contesto, valutazione di impatto e criticità.





- Gestire gli incidenti fino alla chiusura o all’escalation verso il secondo livello, documentando l’analisi.

- Presidiare i perimetri dei clienti assegnati: casi d’uso su misura, report periodici, interlocuzione tecnica con il referente.

- Contribuire al tuning delle regole di detection e dei playbook di risposta.

- Eseguire penetration test su perimetro esterno e interno, applicazioni web e API, e campagne di social engineering.

- Condurre vulnerability assessment e validare i finding prodotti dagli agenti AI: exploitabilità, falsi positivi, severità.

- Redigere i deliverable: executive summary e dettaglio tecnico riproducibile, con remediation prioritizzata.

- Supportare il cliente nella remediation e condurre i retest di verifica.

Cosa cerchiamo

Requisiti essenziali:

-

- 2-4 anni di esperienza in security operations, SOC o attività di security assessment.

- Padronanza consolidata di almeno uno dei due domini — uso operativo di SIEM ed EDR/XDR, oppure conduzione di penetration test e vulnerability assessment (Burp Suite, Nmap, scanner di vulnerabilità) — con una base di partenza sull’altro, che verrà sviluppata nel ruolo.





- Analisi di log e correlazione di eventi, su fondamenti solidi di networking: TCP/IP, DNS, HTTP/S, meccanismi di autenticazione.

- Conoscenza dei principali vettori di attacco e del framework MITRE ATT&CK.;

- Capacità di redigere report tecnici in italiano e in inglese (almeno B2).

- Disponibilità al lavoro su turnazioni e alla reperibilità previste dal servizio continuativo.

Costituisce un plus:

-

- Esperienza specifica su Microsoft Sentinel.

- Scripting in Python, PowerShell o Bash; può essere sviluppato nel ruolo.

- Certificazioni OSCP, eJPT/eWPT, CompTIA PenTest+ o CySA+, Certified SOC Analyst.

- Esperienza su ambienti OT/industriali o su perimetri della pubblica amministrazione.

- Fonti OSINT e monitoraggio darkweb.

- Laurea in Informatica, Cybersecurity, Ingegneria o discipline affini.

Cosa troverai in Visibily

-

- Esposizione a entrambi i domini, difensivo e offensivo, all’interno dello stesso percorso professionale.

- Delivery su perimetri di infrastrutture critiche, pubblica amministrazione e aziende regolamentate.

- Un modello di servizio in cui l’automazione riduce il carico di analisi ripetitiva e concentra il lavoro sui casi rilevanti.

- Formazione continua e supporto economico al percorso di certificazione. xysqume

- Percorso di crescita verso security operations avanzate, threat intelligence o offensive security.

RAL €25.000-€35.000

Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91.

#J-18808-Ljbffr

Barista/banconista

29 ago - Roma
gej service srls

Addetto Back Office

29 ago - Rimini
Phoenix Nexus

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cybersecurity analyst — soc & penetration testing (vapt) / roma

Cameriere di sala

29 ago - Lecce
Fugu

Technical Promoter Electrical Products Bari, Brindisi, Lecce

29 ago - Bari
Siemens