Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cybersecurity analyst | soc e penetration testing (vapt) / roma

Cybersecurity Analyst | SOC e Penetration Testing (VAPT)

Pubblicato il 15-09-2026 - LHH in Roma

Per una Scale-Up italiana, che punta a raggiungere in breve tempo una posizione prominente nell’offerta di soluzioni e servizi integrati di Cyber Security, i cui founder vantano un importante background nel lancio e nella gestione di aziende di estremo successo nel settore, LHH è alla ricerca di un Cybersecurity Analyst.
La posizione prevede un percorso professionale trasversale che integra attività di Security Operations (SOC) e attività di Vulnerability Assessment & Penetration Testing (VAPT). L'obiettivo è sviluppare una visione completa della sicurezza informatica, combinando capacità di difesa e capacità di analisi offensiva.
La persona potrà avere una preparazione iniziale più solida in ambito SOC oppure VAPT: l'obiettivo sarà sviluppare progressivamente competenze anche nell'altro ambito attraverso formazione, affiancamento e attività sul campo.

Responsabilità

- Monitorare e investigare gli eventi di sicurezza provenienti da SIEM, EDR/XDR, NDR, firewall e sistemi IDS/IPS, effettuando il primo livello di analisi e valutando natura, impatto e priorità degli alert.
- Analizzare e gestire gli incidenti di sicurezza, procedendo alla risoluzione o all'eventuale escalation verso il secondo livello e assicurando una corretta documentazione delle attività svolte.
- Gestire il presidio tecnico degli ambienti dei clienti assegnati, acquisendo familiarità con le relative infrastrutture e contribuendo alla definizione e ottimizzazione di use case e controlli di sicurezza.
- Collaborare al miglioramento delle capacità di detection attraverso il tuning delle regole di sicurezza e dei playbook di risposta.
- Partecipare alla realizzazione di penetration test su infrastrutture interne ed esterne, applicazioni web, API e campagne di social engineering.
- Eseguire vulnerability assessment e analizzare i risultati prodotti dagli strumenti basati su AI, verificando la presenza di falsi positivi,



la severità delle vulnerabilità e la loro effettiva exploitability.
- Predisporre la documentazione tecnica relativa alle attività svolte, elaborando executive summary, report tecnici e indicazioni di remediation.
- Supportare i clienti nelle attività di remediation e svolgere le successive attività di retest, verificando l'effettiva risoluzione delle vulnerabilità individuate.

Profilo

- 2-4 anni di esperienza maturata in ambito Security Operations, SOC, Cybersecurity o Security Assessment.
- Competenze consolidate in almeno uno dei due ambiti:
- attività operative di SOC, con utilizzo di SIEM ed EDR/XDR;
- attività di Penetration Testing e Vulnerability Assessment, con strumenti quali Burp Suite, Nmap e vulnerability scanner.

- Conoscenza di base dell'altro dominio, con disponibilità a svilupparne le competenze attraverso il percorso formativo previsto.
- Solida conoscenza dei principali protocolli e concetti di networking, tra cui TCP/IP, DNS, HTTP/S e sistemi di autenticazione.
- Capacità di analizzare log, correlare eventi e riconoscere i principali indicatori e vettori di attacco.
- Conoscenza del framework MITRE ATT&CK.;
- Capacità di produrre documentazione e report tecnici in italiano e inglese, con livello di inglese almeno B2.
- Disponibilità a lavorare su turni e in reperibilità, in funzione dell'organizzazione del servizio continuativo.

Nice to have

- Esperienza nell'utilizzo di Microsoft Sentinel.
- Conoscenza di linguaggi e strumenti di scripting, come Python,



PowerShell o Bash.
- Possesso di certificazioni quali OSCP, eJPT/eWPT, CompTIA PenTest+, CompTIA CySA+ o Certified SOC Analyst.
- Esperienza maturata in contesti OT/industriali o presso organizzazioni appartenenti alla Pubblica Amministrazione.
- Conoscenza di tecniche e strumenti OSINT e attività di monitoraggio del dark web.
- Laurea in Informatica, Cybersecurity, Ingegneria o discipline affini.

Il ruolo offre l'opportunità di costruire un percorso professionale completo nel mondo della Cybersecurity, sviluppando competenze sia sul fronte difensivo sia su quello offensivo e confrontandosi con infrastrutture e contesti tecnologicamente complessi, inclusi ambienti critici, Pubblica Amministrazione e aziende soggette a specifici requisiti normativi. L'utilizzo di automazione e intelligenza artificiale permette di ridurre le attività più ripetitive e di concentrare il lavoro sulle analisi a maggiore complessità e valore aggiunto. Il percorso prevede inoltre formazione tecnica continua e un concreto supporto economico per il conseguimento di certificazioni professionali, offrendo la possibilità di investire attivamente sulla propria crescita e sviluppare competenze specialistiche negli ambiti della Security Operations, Threat Intelligence e Offensive Security.
«I candidati, nel rispetto del D.lgs. 198/2006, D.lgs. 215/2003 e D.lgs. 216/2003, sono invitati a leggere l’informativa sulla privacy consultabile sotto il form di richiesta dati della pagina di candidatura (Regolamento UE n. 2016/679).
L’offerta è rivolta a candidati di entrambi i sessi, nel rispetto del D.lgs. 198/2006 e della normativa vigente in materia di pari opportunità. L’azienda promuove un atmosfera di lavoro inclusivo e garantisce pari opportunità a tutte le persone, indipendentemente da genere, età, origine, orientamento sessuale o disabilità.»

#J-18808-Ljbffr

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Social & Content Architect
2026-09-16 07:05:04 - Testbusters - Milano
Testbusters è alla ricerca di una figura creativa e pragmatica per guidare la comunicazione social del brand, trasformando obiettivi di marketing e insight della community in contenuti informativi, coinvolgenti ed [...]
Magazziniere Dinamico - Opportunità di crescita
2026-09-16 07:05:01 - GiGroup H-6810 - Pagnacco
Gi Group Spa, filiale di Gemona, cerca un Addetto/a al Magazzino per la gestione quotidiana del magazzino presso Pagnacco. Orario a giornata: e dal lunedì al venerdì. Contratto a tempo determinato in somministrazi [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cybersecurity analyst | soc e penetration testing (vapt) / roma

Chief of Staff for Private Fundraising Strategy
2026-09-16 07:04:59 - UNICEF - Roma
UNICEF seeks a Strategic Planning Manager to lead the Office of the PFP Director, coordinating strategy, execution and internal collaboration. You will advise the Director and manage cabinet support, ensuring alignm [...]
Sales Analytics Intern: Data & Dashboards
2026-09-16 07:04:57 - Stellantis - Torino
Stellantis is seeking an Sales Support Analyst Intern to join the Sales team in Torino, Italy. The role focuses on analysis of commercial performance, reporting activities, and operational support for the sales team [...]