Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cybersecurity analyst | soc e penetration testing (vapt) / roma

Cybersecurity Analyst | SOC e Penetration Testing (VAPT)

Pubblicato il 16-09-2026 - LHH in Roma

Per una Scale-Up italiana, che punta a raggiungere in breve tempo una posizione prominente nell’offerta di soluzioni e servizi integrati di Cyber Security, i cui founder vantano un importante background nel lancio e nella gestione di aziende di estremo successo nel settore, LHH è alla ricerca di un Cybersecurity Analyst.
Aumenti le sue possibilità di arrivare alla fase del colloquio leggendo la descrizione completa del lavoro e candidandosi tempestivamente.
La posizione prevede un percorso qualificato trasversale che integra attività di Security Operations (SOC) e attività di Vulnerability Assessment & Penetration Testing (VAPT). L'obiettivo è sviluppare una visione completa della sicurezza informatica, combinando capacità di difesa e capacità di analisi offensiva.
La persona potrà avere una preparazione iniziale più solida in ambito SOC oppure VAPT: l'obiettivo sarà sviluppare progressivamente competenze anche nell'altro ambito attraverso formazione, affiancamento e attività sul campo.

Responsabilità

-

- Monitorare e investigare gli eventi di sicurezza provenienti da SIEM, EDR/XDR, NDR, firewall e sistemi IDS/IPS, effettuando il primo livello di analisi e valutando natura, impatto e priorità degli alert.

- Analizzare e gestire gli incidenti di sicurezza, procedendo alla risoluzione o all'eventuale escalation verso il secondo livello e assicurando una corretta documentazione delle attività svolte.

- Gestire il presidio tecnico degli ambienti dei clienti assegnati, acquisendo familiarità con le relative infrastrutture e contribuendo alla definizione e ottimizzazione di use case e controlli di sicurezza.

- Collaborare al miglioramento delle capacità di detection attraverso il tuning delle regole di sicurezza e dei playbook di risposta.

- Partecipare alla realizzazione di penetration test su infrastrutture interne ed esterne, applicazioni web, API e campagne di social engineering.





- Eseguire vulnerability assessment e analizzare i risultati prodotti dagli strumenti basati su AI, verificando la presenza di falsi positivi, la severità delle vulnerabilità e la loro effettiva exploitability.

- Predisporre la documentazione tecnica relativa alle attività svolte, elaborando executive summary, report tecnici e indicazioni di remediation.

- Supportare i clienti nelle attività di remediation e svolgere le successive attività di retest, verificando l'effettiva risoluzione delle vulnerabilità individuate.

Profilo

-

- 2-4 anni di esperienza maturata in ambito Security Operations, SOC, Cybersecurity o Security Assessment.

- Competenze consolidate in almeno uno dei due ambiti:

-

- attività operative di SOC, con utilizzo di SIEM ed EDR/XDR;

- attività di Penetration Testing e Vulnerability Assessment, con strumenti quali Burp Suite, Nmap e vulnerability scanner.

- Conoscenza di base dell'altro dominio, con disponibilità a svilupparne le competenze attraverso il percorso formativo previsto.

- Solida conoscenza dei principali protocolli e concetti di networking, tra cui TCP/IP, DNS, HTTP/S e sistemi di autenticazione.

- Capacità di analizzare log, correlare eventi e riconoscere i principali indicatori e vettori di attacco.

- Conoscenza del framework MITRE ATT&CK.;

- Capacità di produrre documentazione e report tecnici in italiano e inglese, con livello di inglese almeno B2.

- Disponibilità a lavorare su turni e in reperibilità, in funzione dell'organizzazione del servizio continuativo.

Nice to have

-

- Esperienza nell'utilizzo di Microsoft Sentinel.





- Conoscenza di linguaggi e strumenti di scripting, come Python, PowerShell o Bash.

- Possesso di certificazioni quali OSCP, eJPT/eWPT, CompTIA PenTest+, CompTIA CySA+ o Certified SOC Analyst.

- Esperienza maturata in contesti OT/industriali o presso organizzazioni appartenenti alla Pubblica Amministrazione.

- Conoscenza di tecniche e strumenti OSINT e attività di monitoraggio del dark web.

- Laurea in Informatica, Cybersecurity, Ingegneria o discipline affini.

Il ruolo offre l'opportunità di costruire un percorso professionale completo nel mondo della Cybersecurity, sviluppando competenze sia sul fronte difensivo sia su quello offensivo e confrontandosi con infrastrutture e contesti tecnologicamente complessi, inclusi ambienti critici, Pubblica Amministrazione e aziende soggette a specifici requisiti normativi. L'utilizzo di automazione e intelligenza artificiale permette di ridurre le attività più ripetitive e di concentrare il lavoro sulle analisi a maggiore complessità e valore aggiunto. Il percorso prevede inoltre formazione tecnica continua e un concreto supporto economico per il conseguimento di certificazioni professionali, offrendo la possibilità di investire attivamente sulla propria crescita e sviluppare competenze specialistiche negli ambiti della Security Operations, Threat Intelligence e Offensive Security.
«I candidati, nel rispetto del D.lgs. 198/2006, D.lgs. 215/2003 e D.lgs. 216/2003, sono invitati a leggere l’informativa sulla privacy consultabile sotto il form di richiesta dati della pagina di candidatura (Regolamento UE n. 2016/679).
L’offerta è rivolta a candidati di entrambi i sessi, nel rispetto del D.lgs. 198/2006 e della normativa vigente in materia di pari opportunità. xysqume L’azienda promuove un ambiente di lavoro inclusivo e garantisce pari opportunità a tutte le persone, indipendentemente da genere, età, origine, orientamento sessuale o disabilità.»

#J-18808-Ljbffr

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Meccanico - 0149
2026-09-16 09:40:52 - Adecco Italia - Lissone
Hai esperienza come meccanico e stai cercando una nuova possibilità? Adecco Desio cerca un* meccanico auto per cliente di Lissone. Principali attività: Eseguire interventi di manutenzione e riparazione su au [...]
Pizzaiolo esperto 2.500
2026-09-16 09:40:43 - SAMARCANDA - Somma Lombardo
Cerchiamo pizzaiolo esperto per lavoro tempo pieno che copra 5 cene e 3 pranzi in alternanza con l'altro pizzaiolo che già abbiamo. Stipendio di 2.500 euro [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cybersecurity analyst | soc e penetration testing (vapt) / roma

Operatore telefonico in smart working CATANZARO
2026-09-16 09:40:37 - Gierre Contact Call Center - Catanzaro
GIERRE CONTACT CALL CENTER STA ASSUMENDO OPERATORI TELEFONICI IN SMART WORKING. (OUTBOUND, vendita telefonica, settore energetico) PART-TIME DA 3 ORE: 12:15 /15:15 dal lunedì al venerdì + due sabati al mese 10 [...]
Addetto produzione
2026-09-16 09:40:36 - Gelati PEPINO 1884 - Avigliana
Siamo alla ricerca di 2 candidati da formare all'interno della nostra azienda che si occupa di produzione industriale di gelati. Si offre contratto di tirocinio con affiancamento a personale qualificato. Richiest [...]