Cybersecurity Analyst — SOC & Penetration Testing (VAPT)

Visibily

Roma

In loco

EUR 25.000 - 35.000

Tempo pieno

2 giorni fa
Candidati tra i primi

Ricevi più risposte dai datori di lavoro

Invia un CV specifico per questa offerta in pochi minuti.

Vantaggi offerti da questo lavoro

Formazione continua
Supporto economico al percorso di Cert
Percorso di crescita

Descrizione del lavoro

Visibily in Roma cerca una risorsa che combina attività SOC e offensive come percorso professionale, con affiancamento e formazione dedicata.

Il ruolo prevede monitoraggio di SIEM/EDR/NDR, gestione incidenti, report ai clienti, e supporto al tuning di regole di detection. Si eseguono penetration test e vulnerability assessment con validazione dell’exploitabilità.

Competenze

  • 2-4 anni di esperienza in security operations, SOC o security assessment.
  • Conoscenza consolidata di uno dei due domini (SIEM/EDR/XDR o penetration testing/vulnerability assessment).
  • Conoscenza di log, analisi e basi di networking (TCP/IP, DNS, HTTP/S, autenticazione).
  • Conoscenza del MITRE ATT&CK.
  • Capacità di redigere report in italiano e in inglese (almeno B2).
  • Disponibilità al lavoro su turni e reperibilità.

Mansioni

  • Monitorare e analizzare eventi da SIEM, EDR/XDR, NDR, firewall e IDS/IPS.
  • Gestire gli incidenti fino alla chiusura o escalation.
  • Presidiare i perimetri dei clienti assegnati e produrre report.
  • Contribuire al tuning delle regole di detection e dei playbook di risposta.
  • Eseguire penetration test su perimeter esterno e interno, app web e API.
  • Conducenti vulnerability assessment e validare l’exploitabilità.
  • Redigere deliverable: executive summary e dettaglio tecnico riproducibile.
  • Supportare il cliente nella remediation e retest.

Conoscenze

SIEM e EDR/XDR
Penetration testing
Vulnerability assessment
Networking fundamentals

Formazione

Laurea in Informatica/Cybersecurity/Ingegneria

Strumenti

Burp Suite
Nmap
Vulnerability scanners

Descrizione del lavoro

Visibily è un Managed Security Services Provider (MSSP) specializzato nella protezione continuativa degli ambienti digitali. Eroghiamo servizi di monitoraggio 24/7, threat intelligence, incident response e gestione del rischio cyber, integrando competenze specialistiche, tecnologie di sicurezza e automazione. Operiamo su aziende e organizzazioni con esigenze di sicurezza, continuità operativa e compliance.

Il ruolo

Il ruolo combina attività SOC e attività VAPT, come componenti complementari dello stesso percorso professionale: l’analisi degli incidenti orienta la qualità dei penetration test, e l’attività offensiva affina la capacità di detection.

Sul fronte difensivo comprende il triage e l’analisi degli eventi sui perimetri monitorati dal Cyber Command Center, con il presidio dedicato dei clienti assegnati: conoscenza dell’infrastruttura, casi d’uso su misura, interlocuzione tecnica con il referente. Sul fronte offensivo comprende l’esecuzione di penetration test e vulnerability assessment e la validazione dei finding prodotti dagli agenti AI, che raggiungono il cliente solo dopo la verifica dell’exploitabilità da parte di un operatore.

È previsto che la persona abbia una competenza più solida su uno dei due domini e sviluppi l’altro nel ruolo, con affiancamento e formazione dedicata.

Cosa farai
  • Monitorare e analizzare eventi da SIEM, EDR/XDR, NDR, firewall e IDS/IPS: triage, ricostruzione del contesto, valutazione di impatto e criticità.
  • Gestire gli incidenti fino alla chiusura o all’escalation verso il secondo livello, documentando l’analisi.
  • Presidiare i perimetri dei clienti assegnati: casi d’uso su misura, report periodici, interlocuzione tecnica con il referente.
  • Contribuire al tuning delle regole di detection e dei playbook di risposta.
  • Eseguire penetration test su perimetro esterno e interno, applicazioni web e API, e campagne di social engineering.
  • Condurre vulnerability assessment e validare i finding prodotti dagli agenti AI: exploitabilità, falsi positivi, severità.
  • Redigere i deliverable: executive summary e dettaglio tecnico riproducibile, con remediation prioritizzata.
  • Supportare il cliente nella remediation e condurre i retest di verifica.
Cosa cerchiamo

Requisiti essenziali:

  • 2-4 anni di esperienza in security operations, SOC o attività di security assessment.
  • Padronanza consolidata di almeno uno dei due domini — uso operativo di SIEM ed EDR/XDR, oppure conduzione di penetration test e vulnerability assessment (Burp Suite, Nmap, scanner di vulnerabilità) — con una base di partenza sull’altro, che verrà sviluppata nel ruolo.
  • Analisi di log e correlazione di eventi, su fondamenti solidi di networking: TCP/IP, DNS, HTTP/S, meccanismi di autenticazione.
  • Conoscenza dei principali vettori di attacco e del framework MITRE ATT&CK.
  • Capacità di redigere report tecnici in italiano e in inglese (almeno B2).
  • Disponibilità al lavoro su turni e alla reperibilità previste dal servizio continuativo.

Costituisce un plus:

  • Esperienza specifica su Microsoft Sentinel.
  • Scripting in Python, PowerShell o Bash; può essere sviluppato nel ruolo.
  • Certificazioni OSCP, eJPT/eWPT, CompTIA PenTest+ o CySA+, Certified SOC Analyst.
  • Esperienza su ambienti OT/industriali o su perimetri della pubblica amministrazione.
  • Fonti OSINT e monitoraggio darkweb.
  • Laurea in Informatica, Cybersecurity, Ingegneria o discipline affini.
Cosa troverai in Visibily
  • Esposizione a entrambi i domini, difensivo e offensivo, all’interno dello stesso percorso professionale.
  • Delivery su perimetri di infrastrutture critiche, pubblica amministrazione e aziende regolamentate.
  • Un modello di servizio in cui l’automazione riduce il carico di analisi ripetitiva e concentra il lavoro sui casi rilevanti.
  • Formazione continua e supporto economico al percorso di certificazione.
  • Percorso di crescita verso security operations avanzate, threat intelligence o offensive security.

RAL €25.000-€35.000

Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91.

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

VP Cybersecurity — Managed Security Services & Pre-Sales
VP Cybersecurity — Managed Security Services & Pre-Sales

Visibily • Roma

In loco
EUR 85.000 - 90.000
Digital Care Engineer — IT Managed Services & Digital Workplace
Digital Care Engineer — IT Managed Services & Digital Workplace

Visibily • Roma

In loco
EUR 30.000 - 40.000
Head of Cybersecurity Advisory — NIS2 & CISO as a Service
Head of Cybersecurity Advisory — NIS2 & CISO as a Service

Visibily • Roma

In loco
EUR 50.000 - 60.000
Cyber Security Analyst
Cyber Security Analyst

Michael Page International Italia S.r.l. • Roma

Ibrido
EUR 40.000 - 55.000
Smart working
Buoni pasto
Welfare aziendale
Cybersecurity Advisory Manager — NIS2 & CISO as a Service
Cybersecurity Advisory Manager — NIS2 & CISO as a Service

Visibily • Roma

In loco
EUR 30.000 - 40.000
Condivisione stabile del portafoglio
Esposizione diretta al cliente
Metodo proprietario consolidato
Penetration Tester
Penetration Tester

RAD Cyber Security • Milano

Ibrido
EUR 60.000 - 100.000
Smart-working
Formazione continua
Buoni pasto
Soc Analyst Tier 2
Soc Analyst Tier 2

HWG Sababa • Turbigo

Ibrido
EUR 33.000 - 40.000
Smartworking 2 giorni a settimana
Buoni pasto da 7€
Percorsi di formazione e certificazione
Cyber Security Consultant
Cyber Security Consultant

Prisma S.r.l • Roma

In loco
EUR 28.000 - 30.000
Certificazioni tecniche e formazione continua
Premialità semestrale e/o annuale
Ticket Restaurant: 20 fissi mensili
Security Operations Manager
Security Operations Manager

SILICONDEV SPA • Roma

Ibrido
EUR 36.000 - 42.000
SOC Analyst L2 - L3
SOC Analyst L2 - L3

Michael Page International Italia S.r.l. • Milano

Ibrido
EUR 45.000 - 70.000
Formazione continua e certificazioni
Accesso a tecnologie di ultima generazione
Pacchetto retributivo competitivo