Cybersecurity Analyst | SOC e Penetration Testing (VAPT)

LHH

Roma

In loco

EUR 45.000 - 65.000

Tempo pieno

44 ore fa
Candidati tra i primi
Generatore di candidature

Trasforma questa candidatura in un colloquio — un curriculum e una lettera di presentazione creati in base a ciò questo datore di lavoro sta cercando.

Supera i filtri ATS

Vantaggi offerti da questo lavoro

Formazione continua
Supporto economico per certificazioni
Ambiente di lavoro inclusivo

Descrizione del lavoro

LHH cerca per una Scale-Up italiana un Cybersecurity Analyst a Roma, con percorso trasversale tra SOC e VAPT per sviluppare una visione completa della sicurezza, fondendo difesa e analisi offensiva.

La posizione offre formazione continua, affiancamento sul campo e possibilità di crescere in ambienti complessi, includendo Pubblica Amministrazione e aziende regolamentate; sono richieste 2‑4 anni di esperienza e competenze in SIEM/EDR, pen testing o vulnerability assessment.

Competenze

  • 2‑4 anni di esperienza maturata in ambito Security Operations, SOC, Cybersecurity o Security Assessment.
  • Conoscenze in uno dei due ambiti: SOC o Pen Testing/Vulnerability Assessment.

Mansioni

  • Monitorare e investigare gli eventi di sicurezza provenienti da SIEM, EDR/XDR, NDR, firewall e sistemi IDS/IPS, effettuando il primo livello di analisi e valutando natura, impatto e priorità degli alert.
  • Analizzare e gestire gli incidenti di sicurezza, procedendo alla risoluzione o all’escalation e documentando le attività.
  • Gestire il presidio tecnico degli ambienti dei clienti, definire use case e controlli di sicurezza.
  • Collaborare al miglioramento delle capacità di detection attraverso il tuning delle regole e dei playbook di risposta.
  • Partecipare alla realizzazione di penetration test su infrastrutture interne/esterne, web app, API e campagne di social engineering.
  • Eseguire vulnerability assessment e analizzare i risultati degli strumenti basati su AI, verificando falsi positivi e l’exploitability.
  • Predisporre documentazione tecnica e indicazioni di remediation.
  • Supportare i clienti nelle attività di remediation e retest.

Conoscenze

SOC Operations
SIEM
EDR/XDR
Vulnerability Assessment
Penetration Testing
MITRE ATT&CK
English B2

Strumenti

Burp Suite
Nmap
Vulnerability scanners

Descrizione del lavoro

Per una Scale-Up italiana, che punta a raggiungere in breve tempo una posizione prominente nell’offerta di soluzioni e servizi integrati di Cyber Security, i cui founder vantano un importante background nel lancio e nella gestione di aziende di estremo successo nel settore, LHH è alla ricerca di un Cybersecurity Analyst.
La posizione prevede un percorso professionale trasversale che integra attività di Security Operations (SOC) e attività di Vulnerability Assessment & Penetration Testing (VAPT). L'obiettivo è sviluppare una visione completa della sicurezza informatica, combinando capacità di difesa e capacità di analisi offensiva.
La persona potrà avere una preparazione iniziale più solida in ambito SOC oppure VAPT: l'obiettivo sarà sviluppare progressivamente competenze anche nell'altro ambito attraverso formazione, affiancamento e attività sul campo.

Responsabilità
  • Monitorare e investigare gli eventi di sicurezza provenienti da SIEM, EDR/XDR, NDR, firewall e sistemi IDS/IPS, effettuando il primo livello di analisi e valutando natura, impatto e priorità degli alert.
  • Analizzare e gestire gli incidenti di sicurezza, procedendo alla risoluzione o all'eventuale escalation verso il secondo livello e assicurando una corretta documentazione delle attività svolte.
  • Gestire il presidio tecnico degli ambienti dei clienti assegnati, acquisendo familiarità con le relative infrastrutture e contribuendo alla definizione e ottimizzazione di use case e controlli di sicurezza.
  • Collaborare al miglioramento delle capacità di detection attraverso il tuning delle regole di sicurezza e dei playbook di risposta.
  • Partecipare alla realizzazione di penetration test su infrastrutture interne ed esterne, applicazioni web, API e campagne di social engineering.
  • Eseguire vulnerability assessment e analizzare i risultati prodotti dagli strumenti basati su AI, verificando la presenza di falsi positivi, la severità delle vulnerabilità e la loro effettiva exploitability.
  • Predisporre la documentazione tecnica relativa alle attività svolte, elaborando executive summary, report tecnici e indicazioni di remediation.
  • Supportare i clienti nelle attività di remediation e svolgere le successive attività di retest, verificando l'effettiva risoluzione delle vulnerabilità individuate.
Profilo
  • 2-4 anni di esperienza maturata in ambito Security Operations, SOC, Cybersecurity o Security Assessment.
  • Competenze consolidate in almeno uno dei due ambiti:
    • attività operative di SOC, con utilizzo di SIEM ed EDR/XDR;
    • attività di Penetration Testing e Vulnerability Assessment, con strumenti quali Burp Suite, Nmap e vulnerability scanner.
  • Conoscenza di base dell'altro dominio, con disponibilità a svilupparne le competenze attraverso il percorso formativo previsto.
  • Solida conoscenza dei principali protocolli e concetti di networking, tra cui TCP/IP, DNS, HTTP/S e sistemi di autenticazione.
  • Capacità di analizzare log, correlare eventi e riconoscere i principali indicatori e vettori di attacco.
  • Conoscenza del framework MITRE ATT&CK.
  • Capacità di produrre documentazione e report tecnici in italiano e inglese, con livello di inglese almeno B2.
  • Disponibilità a lavorare su turni e in reperibilità, in funzione dell'organizzazione del servizio continuativo.
Nice to have
  • Esperienza nell'utilizzo di Microsoft Sentinel.
  • Conoscenza di linguaggi e strumenti di scripting, come Python, PowerShell o Bash.
  • Possesso di certificazioni quali OSCP, eJPT/eWPT, CompTIA PenTest+, CompTIA CySA+ o Certified SOC Analyst.
  • Esperienza maturata in contesti OT/industriali o presso organizzazioni appartenenti alla Pubblica Amministrazione.
  • Conoscenza di tecniche e strumenti OSINT e attività di monitoraggio del dark web.
  • Laurea in Informatica, Cybersecurity, Ingegneria o discipline affini.

Il ruolo offre l'opportunità di costruire un percorso professionale completo nel mondo della Cybersecurity, sviluppando competenze sia sul fronte difensivo sia su quello offensivo e confrontandosi con infrastrutture e contesti tecnologicamente complessi, inclusi ambienti critici, Pubblica Amministrazione e aziende soggette a specifici requisiti normativi. L'utilizzo di automazione e intelligenza artificiale permette di ridurre le attività più ripetitive e di concentrare il lavoro sulle analisi a maggiore complessità e valore aggiunto. Il percorso prevede inoltre formazione tecnica continua e un concreto supporto economico per il conseguimento di certificazioni professionali, offrendo la possibilità di investire attivamente sulla propria crescita e sviluppare competenze specialistiche negli ambiti della Security Operations, Threat Intelligence e Offensive Security.
«I candidati, nel rispetto del D.lgs. 198/2006, D.lgs. 215/2003 e D.lgs. 216/2003, sono invitati a leggere l’informativa sulla privacy consultabile sotto il form di richiesta dati della pagina di candidatura (Regolamento UE n. 2016/679).
L’offerta è rivolta a candidati di entrambi i sessi, nel rispetto del D.lgs. 198/2006 e della normativa vigente in materia di pari opportunità. L’azienda promuove un ambiente di lavoro inclusivo e garantisce pari opportunità a tutte le persone, indipendentemente da genere, età, origine, orientamento sessuale o disabilità.»

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Cyber Security Delivery Engineer
Cyber Security Delivery Engineer

LHH • Roma

In loco
EUR 60.000 - 90.000
Penetration Tester
Penetration Tester

Soluzioniergon • Chieti

In loco
EUR 45.000 - 65.000
Cyber Security Analyst
Cyber Security Analyst

Michael Page International Italia S.r.l. • Roma

Ibrido
EUR 40.000 - 55.000
Smart working
Buoni pasto
Welfare aziendale
Penetration Tester
Penetration Tester

RAD Cyber Security • Milano

Ibrido
EUR 60.000 - 100.000
Smart-working
Formazione continua
Buoni pasto
Cyber Security Consultant
Cyber Security Consultant

Prisma S.r.l • Roma

In loco
EUR 28.000 - 30.000
Certificazioni tecniche e formazione continua
Premialità semestrale e/o annuale
Ticket Restaurant: 20 fissi mensili
Cyber Threat Intelligence Analyst
Cyber Threat Intelligence Analyst

Soluzioniergon • Chieti

In loco
EUR 42.000 - 65.000
Cyber Security Offensive Consultant
Cyber Security Offensive Consultant

Lutech • Roma

Ibrido
EUR 35.000 - 45.000
Contratto a tempo indeterminato
CCNL Commercio, 2° livello
Lavoro ibrido Roma/Milano
Cybersecurity Senior Analyst
Cybersecurity Senior Analyst

Michael Page International Italia S.r.l. • Verona

Ibrido
EUR 38.000 - 45.000
Mensa aziendale interna
Premio di Risultato
Smartworking 2gg/settimana
Cyber Security Advisory Manager
Cyber Security Advisory Manager

LHH • Roma

In loco
EUR 40.000 - 50.000
Auto aziendale
IT Security Consultant
IT Security Consultant

P4I – Digital360 Advisory • Milano

In loco
EUR 33.000 - 39.000
Buoni pasto
Pacchetto welfare aziendale
Formazione continua