Cybersecurity Analyst — Soc & Penetration Testing

03 set - Roma
Visibily

Visibily è un Managed Security Services Provider (MSSP) specializzato nella protezione continuativa degli ambienti digitali. Eroghiamo servizi di monitoraggio 24/7, threat intelligence, incident response e gestione del rischio cyber, integrando competenze specialistiche, tecnologie di sicurezza e automazione. Operiamo su aziende e organizzazioni con esigenze di sicurezza, continuità operativa e compliance.Il ruoloIl ruolo combina attività SOC e attività VAPT, come componenti complementari dello stesso percorso professionale: l’analisi degli incidenti orienta la qualità dei penetration test, e l’attività offensiva affina la capacità di detection.Sul fronte difensivo comprende il triage e l’analisi degli eventi sui perimetri monitorati dal Cyber Command Center, con il presidio dedicato dei clienti assegnati: conoscenza dell’infrastruttura, casi d’uso su misura, interlocuzione tecnica con il referente. Sul fronte offensivo comprende l’esecuzione di penetration test e vulnerability assessment e la validazione dei finding prodotti dagli agenti AI, che raggiungono il cliente solo dopo la verifica dell’exploitabilità da parte di un operatore.È previsto che la persona abbia una competenza più solida su uno dei due domini e sviluppi l’altro nel ruolo, con affiancamento e formazione dedicata.Cosa faraiMonitorare e analizzare eventi da SIEM, EDR/XDR, NDR, firewall e IDS/IPS: triage, ricostruzione del contesto, valutazione di impatto e criticità.Gestire gli incidenti fino alla chiusura o all’escalation verso il secondo livello, documentando l’analisi.Presidiare i perimetri dei clienti assegnati: casi d’uso su misura, report periodici, interlocuzione tecnica con il referente.Contribuire al tuning delle regole di detection e dei playbook di risposta.Eseguire penetration test su perimetro esterno e interno, applicazioni web e API, e campagne di social engineering.Condurre vulnerability assessment e validare i finding prodotti dagli agenti AI: exploitabilità,



falsi positivi, severità.Redigere i deliverable: executive summary e dettaglio tecnico riproducibile, con remediation prioritizzata.Supportare il cliente nella remediation e condurre i retest di verifica.Cosa cerchiamoRequisiti essenziali:2-4 anni di esperienza in security operations, SOC o attività di security assessment.Padronanza consolidata di almeno uno dei due domini — uso operativo di SIEM ed EDR/XDR, oppure conduzione di penetration test e vulnerability assessment (Burp Suite, Nmap, scanner di vulnerabilità) — con una base di partenza sull’altro, che verrà sviluppata nel ruolo.Analisi di log e correlazione di eventi, su fondamenti solidi di networking: TCP/IP, DNS, HTTP/S, meccanismi di autenticazione.Conoscenza dei principali vettori di attacco e del framework MITRE ATT&CK.Capacità di redigere report tecnici in italiano e in inglese (almeno B2).Disponibilità al lavoro su turni e alla reperibilità previste dal servizio continuativo.Costituisce un plus:Esperienza specifica su Microsoft Sentinel.Scripting in Python, PowerShell o Bash; può essere sviluppato nel ruolo.Certificazioni OSCP, eJPT/eWPT, CompTIA PenTest+ o CySA+, Certified SOC Analyst.Esperienza su ambienti OT/industriali o su perimetri della pubblica amministrazione.Fonti OSINT e monitoraggio darkweb.Laurea in Informatica, Cybersecurity, Ingegneria o discipline affini.Cosa troverai in VisibilyEsposizione a entrambi i domini, difensivo e offensivo, all’interno dello stesso percorso qualificato.Delivery su perimetri di infrastrutture critiche, pubblica amministrazione e aziende regolamentate.Un modello di servizio in cui l’automazione riduce il carico di analisi ripetitiva e concentra il lavoro sui casi rilevanti.Formazione continua e supporto economico al percorso di certificazione.Percorso di crescita verso security operations avanzate, threat intelligence o offensive security.RAL €25.000-€35.000Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91.#J-18808-Ljbffr

Muratore carpentiere

04 set - Padova
immobiliare.scorpion

Oper. tmk

04 set - Ceglie Messapica
laboanna soc. coop.

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cybersecurity analyst — soc & penetration testing / roma

Call center Afragola. Fisso 830euro+bonus

04 set - Afragola
TITANIUM

Addetto/a alle pulizie

04 set - Vicenza
Cooperativa Sociale Società Cooperativa Sociale