Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per ethical hacking e security assurance analyst (categoria protetta - art.1 legge 68/99) / roma

Ethical Hacking e Security Assurance Analyst (Categoria protetta - art.1 Legge 68/99)

Pubblicato il 03-09-2026 - Enel Group in Roma

Descrizione e requisiti
Massimizzi le sue possibilità di successo assicurandosi che il suo CV e le sue competenze corrispondano ai requisiti di questa posizione.

Enel sta cercando un/una “Ethical Hacking e Security Assurance Specialist ” appartenente alle categorie protette (art 1 L.68/99) che entri a far parte del suo team di esperti nella Cyber Security. Se hai esperienza nell’hacking etico e nelle attività di vulnerability discovery e vuoi mettere le tue abilità al servizio della sicurezza nel settore energetico, questa è la tua occasione! Lavora in un contesto internazionale, affronta nuove sfide, cresci professionalmente e contribuisci a proteggere il futuro. Unisciti a noi se sei appassionato, curioso e pronto a fare la differenza!

Con chi lavorerai

Farai parte dell’unità Ethical Hacking and Cyber Lab composta da 5 persone all’interno della Cyber Security (area Engineering and Assurance), team specializzato nell’esecuzione di assessment di sicurezza informatica al fine di valutare la resilienza delle applicazioni e delle infrastrutture IT/OT/IoT ai potenziali attacchi informatici.

Inoltre avrai la possibilità di lavorare con altre persone appartenenti ad altri ambiti per schedulare e coordinare l’esecuzione delle attività.

Cosa farai

In questo ruolo, insieme ai tuoi colleghi/e, seguirai le seguenti attività:

-

- Coordinerai e convaliderai ed in alcuni casi effettuerai le attività di vulnerability assessment e penetration test su sistemi Cloud IaaS, Web, API, AI, OT (anche in presenza nei siti) e IoT svolte internamente dal team e dai fornitori specializzati che collaborano con noi.

- Valuterai l'efficacia dei controlli di sicurezza implementati rispetto a scenari di minaccia realistici e ai requisiti interni di sicurezza.

- Esaminerai i rapporti di security assesment e garantirai la qualità e la coerenza sia dei risultati che delle raccomandazioni per la loro mitigazione.

- Collaborerai con i Response Referents ed i team delle digital factory che seguono Cloud, Infrastruttura, DevOps, Data/AI, OT e GRC per coordinare le attività di vulnerability assessment e per la definizione dei piani di rimedio.

- Supporterai audit e iniziative di conformità normativa (NIS2, ISO 27001, PSNC e programmi di interna) per quanto attinente alle vulnerabilità di sicurezza.

- Coordinerai e in alcuni casi effettuerai alcune specifiche attività tecniche di test e di security assessment all'interno del Cyberlab, garantendo anche il coordinamento dei fornitori specializzati coinvolti e l’allineamento delle attività con le priorità definite.

- Contribuirai al miglioramento continuo delle capacità di test, di gestione delle vulnerabilità e delle metodologie di valutazione utilizzate dal team, inclusive anche di quelle necessarie alle attività specifiche del Cyberlab.

- Parteciperai come SME a discussioni tecniche relative ai possibili percorsi di attacco, ai controlli di compensazione e alla fattibilità implementativa dei piani di rimedio.

- Supporterai il processo di validazione di sicurezza prima dell’introduzione di nuove tecnologie Cloud, OT, IA, infrastrutturali e altre nel perimetro aziendale.

- Fornirai input per la definizione e il miglioramento continuo delle linee guida di sicurezza interna e dei processi di mitigazione sulla base delle vulnerabilità scoperte e dei findings di altra natura.

Requisiti minimi necessari per questo ruolo

Appartenenza al collocamento mirato art.1 L. 68/99

Competenze tecniche richieste

-

- Conoscenza delle attività e responsabilità della Cyber Security con focus principale sulle vulnerability detection e management in ambienti IT Cloud e OT.

- Capacità di coordinare attività tecniche con stakeholder interni e fornitori esterni.





- Conoscenza delle tecniche comuni di sfruttamento di vulnerabilità su sistemi operativi, web applications, API, Cloud Infrastrutturale, IA e suite SaaS.

- Capacità di rivedere e convalidare i risultati dei test di penetrazione, vulnerability assessment e le relative proposte di remediation.

- Conoscenza di base degli ambienti OT/ICS e dei relativi requisiti di cybersecurity.

Competenze nice to have

-

- Capacità di analisi dell'esposizione al rischio e priorità di mitigazione su sistemi operativi, ambienti cloud, ambito applicativo (Web e API), OT/ICS ed Intelligenza Artificiale (IA).

- Conoscenza di base dei servizi e soluzioni IT quali ad esempio AWS, Azure Cloud, Entra ID, Active Directory, Sonar Qube, Office 365, Qualys.

- Conoscenza degli OWASP Top 10 e OWASP Top 10 per gli LLM.

- Familiarità con strumenti come ScoutSuite, Prowler, Checkov, tfsec, Trivy o equivalenti.

- Comprensione dei concetti SAST / DAST / SCA in ambienti DevSecOps all’interno dei framework di SSDLC.

- Comprensione di base dei rischi di sicurezza del IaC (Infrastructure as a Code).

- Consapevolezza dei principi di network segmentazione OT e dei vincoli operativi industriali.

- Conoscenza degli approcci di valutazione di sicurezza negli ambienti industriali.

- Certificazioni come Security+, AZ-500, SC-200, CISSP, CRISC, OSCP, PNPT, eJPT o equivalenti.

- Conoscenza delle normative di riferimento della cyber security quali ad esempio PSNC, NIS2, NERC-CIP.

- Conoscenza dei programmi di Governance della Sicurezza o Gestione del Rischio basati su ISO27001, NIST RMF, Cobit o equivalenti.

- Esperienza nella gestione di fornitori esterni di cybersecurity o fornitori di servizi.

- Conoscenza delle architetture Zero Trust.

- Capacità di scripting o automazione (Python, PowerShell, Bash)

- Esperienza nei settori dell'energia, delle utility o delle infrastrutture critiche.

- Familiarità con i principali protocolli industriali come IEC6180, IEC 6 , Modbus, OPC-DA.

- Conoscenza dello standard ISA/IEC 62443 per gli ambienti OT.

- Conoscenza al CTEM (Gestione Continua dell'Esposizione alla Minaccia) o a framework simili

Esperienza professionale richiesta

Piu di 1 anno di esperienza nella gestione delle vulnerabilità, valutazione dei rischi di sicurezza, coordinamento o esecuzione di attività di “red teaming”.

Ulteriori requisiti considerati come plus sono

-

- Esperienza nella gestione del rischio e delle vulnerabilità sulle piattaforme multi-cloud (AWS, Azure, Oracle OCI) ed in generale sulla sicurezza in ambienti IaaS, SaaS, PaaS.

- Esperienza nella revisione o validazione dei security assessment su Web, API e soluzioni Cloud-native.

- Esperienza sulle soluzioni di gestione dello sviluppo sicuro del codice in ambito DevSecOps inclusiva dei concetti e strumenti di sicurezza CI/CD

- Esperienza nella valutazione dei rischi inerenti l’Intelligenza Artificiale sia generativa che agentica

- Esposizione agli ambienti OT / ICs o industriali e ai relativi vincoli di cybersecurity

- Esperienza di lavoro in ambienti regolamentati o infrastrutture critiche

- Esperienza nel coordinamento di attività tecniche interfunzionali che coinvolgono molteplici stakeholder e fornitori esterni.

Soft skills richieste

-





- Ottime capacità analitiche e di problem solving.

- Spiccata attitudine alla collaborazione e al lavoro in team.

- Proattività ed orientamento al risultato.

- Curiosità, flessibilità e disponibilità a investire su sé stessi per lo sviluppo di nuove competenze.

- Capacità di comunicare efficacemente i rischi tecnici sia a pubblico tecnico che non tecnico

Istruzione

Laurea e/o diploma in ambiti tecnici quali ad esempio Informatica, Elettronica, Telecomunicazioni, Cyber Security

Competenze linguistiche

Conoscenza della lingua inglese e/o spagnola (inglese mandatorio, spagnolo opzionale).

Perché unirsi a noi?

-

- Contratto di lavoro A1 - ASS CCNL Elettrici, tempo indeterminato

- Range salariale annuale: 40.050,53€ - 46.791,81€ (in linea con la Direttiva Transparency Pay. 2023/970)

- Fondo Integrativo Sanitario e fondo pensione complementare

- Formazione continua

- Percorsi di sviluppo ed empowerment

- Welfare aziendale per una migliore conciliazione vita-lavoro (supporto alla genitorialità, asilo nido, congedi parentali extra ecc...)

- Vantaggi con offerte e convenzioni dedicate (buoni pasto, viaggi, trasporti, sport, cultura, energia ecc...)

Sede: Roma, ma non vincolante

Diversità, equità, inclusione e processo di selezione

Questa opportunità è aperta a tutti i candidati e le candidate: promuoviamo e garantiamo condizioni di parità di genere e creiamo un ambiente di lavoro inclusivo, equo e rispettoso, affinché ogni persona possa esprimere il proprio potenziale e partecipare alla creazione di valore tangibile.

Il nostro processo di selezione è personalizzato per ogni ruolo e include un colloquio attitudinale con il nostro team di recruiting ed un colloquio tecnico con i nostri colleghi e colleghe della business line. Se sei in linea con la Job Description, il team di recruiting ti contatterà, fornendoti ulteriori informazioni sul processo di selezione.

Cerchiamo persone che incarnino i nostri valori: Fiducia, Rispetto, Innovazione, Proattività e Flessibilità.

Chi siamo
Enel Spa

Siamo un’azienda leader globale nella generazione elettrica e nella distribuzione e vendita dell’energia, e il più grande operatore privato di rinnovabili, grazie ai nostri impianti eolici, idroelettrici, fotovoltaici e geotermici.

Produciamo, distribuiamo e vendiamo energia in 28 Paesi del mondo tra Europa, Americhe, Africa, Asia e Oceania, lavorando nel rispetto e per la valorizzazione di territori, comunità locali e clienti.

Lavoriamo per garantire reti elettriche sempre più efficienti, resilienti e digitalizzate e un’elevata qualità dei servizi, gestendo 1,9 milioni di chilometri di rete e investendo in tecnologie di accumulo che integrano la produzione rinnovabile, stabilizzano il sistema elettrico e consentono di gestire l'intermittenza delle fonti rinnovabili.

Innovazione e sostenibilità sono parte del nostro Piano Strategico: investiamo in nuove tecnologie e nuovi modi di realizzare e gestire gli impianti, le reti e i servizi dedicati ai clienti, incoraggiandoli verso un uso più consapevole dell’energia.

Con una capacità istallata di oltre 87 GW di cui 62 da fonte rinnovabile e 60 milioni di clienti nel mondo, lavoriamo per una transizione energetica giusta e l’elettrificazione pulita, grazie anche ai nostri servizi di mobilità elettrica, accessibili e affidabili con una rete di circa 26.200 punti di ricarica pubblici. xysqume

Curioso/a di noi? Esplora qui ’annuncio è rivolto a tutte le persone nel rispetto del D.Lgs. 198/2006, art. 27 e del D.Lgl n.96/2026 attuativo della Direttiva Europea 2023/970 e dell’impegno di Enel a favore dell’equità e dell’inclusione con particolare attenzione anche alla promozione della parità di genere.

#J-18808-Ljbffr

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
SALES ACCOUNT & SPONSORSHIP MANAGER
2026-09-05 00:16:15 - Festival del Calcio Italiano - Siena
AD Group Srl, è una società di produzioni televisive, organizzazione grandi eventi, editoria, consulenza, marketing e ufficio stampa (alcune nostre produzioni-grandi eventi): Festival del Calcio e dello Sport Gran [...]
Junior After Sales Engineer - Internship
2026-09-05 00:16:10 - Sit - Torino
Il Gruppo SIT , attraverso le due Divisioni Heating&Ventilation; e Metering , crea soluzioni intelligenti per il controllo delle condizioni ambientali e la misurazione dei consumi per un mondo più sostenibile. [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per ethical hacking e security assurance analyst (categoria protetta - art.1 legge 68/99) / roma

MECHANICAL CAD DESIGN ENGINEER - AVIATION DOMAIN
2026-09-05 00:16:08 - Quest Global - Torino
At Quest Global, it’s not just what we do but how and why we do it that makes us different. With over 25 years as an engineering services provider, we believe in the power of doing things differently to make the i [...]
HR Generalist L. 68/99...
2026-09-05 00:16:00 - Adecco - Ostiglia
Profilo Per realta industriale sita ad Ostiglia (MN), siamo alla ricerca della figura di un/a HR Generalist L.68/99. Nello specifico collaborerai con tutte le funzioni aziendali con l'obiettivo di fornire supporto a [...]