Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cybersecurity analyst | soc e penetration testing (vapt) / italia

Cybersecurity Analyst | SOC e Penetration Testing (VAPT)

Pubblicato il 06-09-2026 - LHH in Italia

LHH

Per una Scale-Up italiana, che punta a raggiungere in breve tempo una posizione prominente nell'offerta di soluzioni e servizi integrati di Cyber Security, i cui founder vantano un importante background nel lancio e nella gestione di aziende di estremo successo nel settore, LHH è alla ricerca di un Cybersecurity Analyst.

La posizione prevede un percorso professionale trasversale che integra attività di Security Operations (SOC) e attività di Vulnerability Assessment & Penetration Testing (VAPT).

L'obiettivo è sviluppare una visione completa della sicurezza informatica, combinando capacità di difesa e capacità di analisi offensiva.

La persona potrà avere una preparazione iniziale più solida in ambito SOC oppure VAPT: l'obiettivo sarà sviluppare progressivamente competenze anche nell'altro ambito attraverso formazione, affiancamento e attività sul campo.

Responsabilità

- Monitorare e investigare gli eventi di sicurezza provenienti da SIEM, EDR/XDR, NDR, firewall e sistemi IDS/IPS, effettuando il primo livello di analisi e valutando natura, impatto e priorità degli alert.
- Analizzare e gestire gli incidenti di sicurezza, procedendo alla risoluzione o all'eventuale escalation verso il secondo livello e assicurando una corretta documentazione delle attività svolte.
- Gestire il presidio tecnico degli ambienti dei clienti assegnati, acquisendo familiarità con le relative infrastrutture e contribuendo alla definizione e ottimizzazione di use case e controlli di sicurezza.
- Collaborare al miglioramento delle capacità di detection attraverso il tuning delle regole di sicurezza e dei playbook di risposta.
- Partecipare alla realizzazione di penetration test su infrastrutture interne ed esterne, applicazioni web, API e campagne di social engineering.
- Eseguire vulnerability assessment e analizzare i risultati prodotti dagli strumenti basati su AI, verificando la presenza di falsi positivi,



la severità delle vulnerabilità e la loro effettiva exploitability.
- Predisporre la documentazione tecnica relativa alle attività svolte, elaborando executive summary, report tecnici e indicazioni di remediation.
- Supportare i clienti nelle attività di remediation e svolgere le successive attività di retest, verificando l'effettiva risoluzione delle vulnerabilità individuate.

Profilo

- 2-4 anni di esperienza maturata in ambito Security Operations, SOC, Cybersecurity o Security Assessment.
- Competenze consolidate in almeno uno dei due ambiti:

- attività operative di SOC, con utilizzo di SIEM ed EDR/XDR;

- attività di Penetration Testing e Vulnerability Assessment, con strumenti quali Burp Suite, Nmap e vulnerability scanner.

- Conoscenza di base dell'altro dominio, con disponibilità a svilupparne le competenze attraverso il percorso formativo previsto.
- Solida conoscenza dei principali protocolli e concetti di networking, tra cui TCP/IP, DNS, HTTP/S e sistemi di autenticazione.
- Capacità di analizzare log, correlare eventi e riconoscere i principali indicatori e vettori di attacco.
- Conoscenza del framework MITRE ATT&CK.;
- Capacità di produrre documentazione e report tecnici in italiano e inglese, con livello di inglese almeno B2.
- Disponibilità a lavorare su turni e in reperibilità, in funzione dell'organizzazione del servizio continuativo.

Nice to have

- Esperienza nell'utilizzo di Microsoft Sentinel.
- Conoscenza di linguaggi e strumenti di scripting, come Python, Power

Shell o Bash.




- Possesso di certificazioni quali OSCP, eJPT/eWPT, CompTIA Pen

Test+, CompTIA CySA+ o Certified SOC Analyst.
- Esperienza maturata in contesti OT/industriali o presso organizzazioni appartenenti alla Pubblica Amministrazione.
- Conoscenza di tecniche e strumenti OSINT e attività di monitoraggio del dark web.
- Laurea in Informatica, Cybersecurity, Ingegneria o discipline affini.

Il ruolo offre l'opportunità di costruire un percorso professionale completo nel mondo della Cybersecurity, sviluppando competenze sia sul fronte difensivo sia su quello offensivo e confrontandosi con infrastrutture e contesti tecnologicamente complessi, inclusi ambienti critici, Pubblica Amministrazione e aziende soggette a specifici requisiti normativi.

L'utilizzo di automazione e intelligenza artificiale permette di ridurre le attività più ripetitive e di concentrare il lavoro sulle analisi a maggiore complessità e valore aggiunto.

Il percorso prevede inoltre formazione tecnica continua e un concreto supporto economico per il conseguimento di certificazioni professionali, offrendo la possibilità di investire attivamente sulla propria crescita e sviluppare competenze specialistiche negli ambiti della Security Operations, Threat Intelligence e Offensive Security.

#LI-FQ1

«I candidati, nel rispetto del D.lgs. 198/2006, D.lgs. 215/2003 e D.lgs. 216/2003, sono invitati a leggere l'informativa sulla privacy consultabile sotto il form di richiesta dati della pagina di candidatura (Regolamento UE n. 2016/679).

L'offerta è rivolta a candidati di entrambi i sessi, nel rispetto del D.lgs. 198/2006 e della normativa vigente in materia di pari occasione.

L'azienda promuove un ambiente di lavoro inclusivo e garantisce pari opportunità a tutte le persone, indipendentemente da genere, età, origine, orientamento sessuale o disabilità.»

Settore: Altro

Ruolo: Informatica/Tecnologia

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Operaio/a addetto/a assistente alla sbavatura
2026-09-09 10:03:44 - Ali Lavoro - Lombardia
Ali SpA, Agenzia per il Lavoro, filiale di Suisio (BG), ricerca per conto di una storica e solida PMI operante nel settore metalmeccanico, con sede a Medolago (BG), una figura di: ADDETTO/A ASSISTENTE ALLA SBAVATURA [...]
Opportunità di Lavoro Flessibile - Insegnante per Lezioni Private di Inglese
2026-09-09 10:03:40 - Letuelezioni - Cedrasco
Letuelezioni è alla ricerca di insegnanti (m/f/d) di Inglese aperti e motivati da inserire nel nostro team. Metti a frutto le tue competenze per impartire lezioni private e aiutare i nostri studenti. Su di noi: [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cybersecurity analyst | soc e penetration testing (vapt) / italia

I nostri clienti hanno richiesto imprese edili per ristrutturazione esterna edifici a Ciampino
2026-09-09 10:03:34 - Ernesto - Ciampino
Sei un professionista esperto in ristrutturazione esterna edifici? Hai bisogno di trovare nuovi clienti a Ciampino e far crescere la tua attività? Allora Ernesto è l’opportunità che stavi cercando! Ernesto n [...]
I nostri clienti hanno richiesto parquettisti per montare parquet a Collegno
2026-09-09 10:03:34 - Ernesto - Collegno
Sei un professionista esperto in montare parquet? Hai bisogno di trovare nuovi clienti a Collegno e far crescere la tua attività? Allora Ernesto è l’possibilità che stavi cercando! Ernesto non offre posizion [...]