14 set - Roma
Maggioli
Overview
In questo ruolo guiderai attività avanzate di offensive security, vulnerabilità e consulenza strategica per infrastrutture complesse. Lavorerai con team multi-disciplinari per rafforzare posture di sicurezza in contesti on-premise, cloud e ibridi. Avrai responsabilità chiave nella gestione del ciclo di vita delle vulnerabilità e nelle simulazioni di attacco. L’opportunità è ideale per chi ama trasformare la sicurezza in valore di business, collaborando con clienti di livello e con la direzione. Unisciti per guidare progetti di sicurezza ad alto impatto e contribuire alla crescita di Interacta e dei clienti.
Retribuzione / Benefits
- tempo indeterminato
- pacchetto retributivo (RAL) da 45.000 a 50.000, in base all’anzianità
- Smart Working / ibrido orientato ai risultati
- piani di formazione continua personalizzati
Responsabilità
- Guidare identificazione, analisi e mitigazione delle vulnerabilità su infrastrutture complesse (on-premise, cloud e ibride) e definire piani di remediating e hardening
- Pianificare ed eseguire Vulnerability Assessment e Penetration Testing su applicazioni, sistemi, reti enterprise, ambienti cloud e OT
- Progettare e ottimizzare processi di Vulnerability Management, includendo prioritizzazione rischi (CVSS, EPSS, Threat Intelligence) e supporto patching
- Coordinare red teaming e simulazioni di attacco, traducendo risultati in report e roadmap di remediation per livelli tecnico e C-level
- Guidare risorse junior e fornire supporto tecnico e strategico ai clienti per evoluzione della postura di sicurezza
Requisiti fondamentali
- Esperienza minima di 5 anni in Penetration Testing, Vulnerability Management, Security Architecture o Infrastructure Security Engineering
- Conoscenza approfondita di tool e framework di VA/VM (Tenable.io/Nessus, Qualys VMDR, Rapid7 InsightVM) e PT (Burp Suite, Metasploit, Nmap, Wireshark, BloodHound, Impacket, Mimikatz, Kali/Parrot)
- Solida esperienza in Security/Network Infrastructure, Zero Trust, firewall, WAF, AD/Entra ID, segmentazione rete, Wi‑Fi security
- Esperienza in Cloud Security e Hardening (AWS, Azure, GCP), virtualizzazione (VMware, Hyper-V) e container (Docker, Kubernetes)
- Conoscenza di framework di riferimento (OWASP, OSSTMM, PTES, MITRE ATT&CK;, CIS Benchmarks, NIST SP 800-53/115, ISO 27001)
- Laurea Magistrale in ingegneria/informatica/sicurezza o discipline STEM; alternativamente significativa esperienza certificata
- Certificazioni offensive/PT: OSCP, CEH, GPEN, OSEP; per vulnerability management: CISSP, CISM, CRTO, Tenable/Qauls certificazioni
- Ottime capacità di reportistica tecnica ed executive, problem solving e attitudine al dialogo con team infrastrutturali
- Ottima conoscenza dell’inglese
- reportistica efficace
- gestione di contesti critici
- problem solving
- Vulnerability Assessment & Management (Tenable.io/Nessus, Qualys VMDR, Rapid7 InsightVM)
- Penetration Testing tools (Burp Suite, Metasploit, Nmap, Wireshark, BloodHound, Impacket, Mimikatz, Kali/Parrot OS)
- Infrastructure & Network Security (protocolli di rete, Zero Trust, Firewalls/NGFW, WAF, AD/Entra ID, segmentazione, Wi‑Fi security)
15 set - Padova
Switch on srls
15 set - Roma
Immobildream Re
15 set - Salerno
BUONO LUIGI & C.
15 set - Torino
FAGI