Job Description & How to Apply Below
Dinova è il luogo in cui la trasformazione digitale si fonde con la passione e l’innovazione. Creiamo ecosistemi unici in cui tecnologie all’avanguardia, talenti eccezionali e dati avanzati si uniscono in una simbiosi perfetta per supportare la crescita delle aziende e del nostro prodotto core, Interacta.
Sogniamo di contribuire a rendere le organizzazioni posti migliori in cui lavorare e vivere. Per questo siamo alla ricerca di persone con la volontà di guidare il cambiamento digitale con integrità, visione e una solida competenza tecnica.
La Posizione:
Offensive Cyber Security Expert Per il potenziamento del team di Roma di Cyber Security, si seleziona una figura professionale con il ruolo di Offensive Cyber Security Expert con specializzazione in Penetration Testing e Vulnerability Management/Assessment.
La risorsa ricoprirà un ruolo chiave sia dal punto di vista dell'analisi e dell'offensive security, sia della consulenza strategica. Si occuperà di guidare le attività di identificazione, analisi e mitigazione delle vulnerabilità su infrastrutture complesse (on-premise, cloud e ibride), oltre all'esecuzione di attività di Penetration Testing ed alla definizione di piani di remediating e hardening per asset Enterprise.
Posizione Il ruolo prevede la guida di progetti di messa in sicurezza e valutazione offensiva/difensiva delle infrastrutture clientela:
Assessment & Penetration Testing:
Pianificazione ed esecuzione di attività di Vulnerability Assessment (VA) e Network/Infrastructure/Application Penetration Testing (PT) sia interni che esterni su applicazioni, sistemi, reti enterprise, ambienti cloud e reti industriali/OT.Vulnerability Assessment & Lifecycle Management:
Progettazione, configurazione e ottimizzazione di processi continui di Vulnerability Management. Definizione delle logiche di prioritizzazione dei rischi (CVSS, EPSS, Threat Intelligence) e supporto tecnico ai team IT e di Administration di sistema nelle attività di patching, remediation e applicazione dei piani di rientro.
Red Teaming & Technical Advisory:
Coordinamento di simulazioni di attacco (es. breach and attack simulation, lateral movement, privilege escalation) e traduzione dei risultati tecnici in report executive e remediation roadmap operative sia per interlocutori tecnici che per il C-level.
Technical Leadership:
Guida e affiancamento delle risorse junior del team di delivery nelle fasi progettuali più critiche e supporto alla clientela nell'evoluzione strategica della propria postura di sicurezza.
Requisiti Si richiede un'esperienza maturata di almeno 5 anni sui seguenti pillar tecnologici:
Vulnerability Assessment & Management:
Padronanza completa di suite di scansione enterprise e piattaforme di risk management (es. Tenable.io / Nessus, Qualys VMDR, Rapid7 InsightVM).Penetration Testing & Tools:
Utilizzo avanzato dei principali framework e tool di Offensive Security (Burp Suite, Metasploit, Nmap, Wireshark, Blood Hound, Impacket, Mimikatz, suite Kali Linux/Parrot OS).Infrastructure & Network Security:
Solida conoscenza dei protocolli di rete, architetture Zero Trust, Firewalls/NGFW, WAF, Active Directory / Entra , segmentazione di rete e Wi-Fi security.
Cloud Security & Hardening:
Esperienza nell'analisi e hardening di ambienti cloud (AWS, Azure, GCP), infrastrutture di virtualizzazione (VMware, Hyper-V) e ambienti containerizzati (Docker, Kubernetes).Standard & Framework di Riferimento:
Ottima conoscenza dei framework metodologici per PT/VA e hardening (OWASP, OSSTMM, PTES, MITRE ATT&CK, CIS Benchmarks, NIST SP 800-53/115, ISO 27001).Requisiti, Certificazioni e Soft Skills Esperienza: 5 anni di attività documentata in ruoli di Penetration Testing, Vulnerability Management, Security Architecture o Infrastructure Security Engineering in contesti Enterprise o di consulenza.
Formazione:
Laurea Magistrale in Ingegneria Informatica, Informatica, Sicurezza Informatica o discipline STEM equivalenti. Si valuterà, in sostituzione alla laurea, una comprovata esperienza sul campo/certificazioni nel settore specifico.
Certificazioni (Costituiscono un forte plus):
Offensive & PT: OSCP (Offensive Security…
Note that applications are not being accepted from your jurisdiction for this job currently via this jobsite. Candidate preferences are the decision of the Employer or Recruiting Agent, and are controlled by them alone.
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search:
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search:
Search for further Jobs Here:
×