Offensive Cyber Security Expert

Dinova

Bologna

In loco

EUR 45.000 - 50.000

Tempo pieno

14 giorni+

Ricevi più risposte dai datori di lavoro

Invia un CV specifico per questa offerta in pochi minuti.

Vantaggi offerti da questo lavoro

Smart Working
Hybrid work model
Formazione continua

Descrizione del lavoro

Dinova sta cercando un Offensive Cyber Security Expert per potenziare il team di Roma. Ruolo chiave in penetration testing, vulnerability management e advisory tecnico.

Sarai coinvolto in attività di identificazione, analisi e mitigazione delle vulnerabilità su infrastrutture complesse, oltre all’esecuzione di penetration testing e alla definizione di piani di remediating e hardening per asset enterprise. La posizione prevede la gestione di progetti di messa in sicurezza, coordinamento di

Competenze

  • Esperienza pluriennale in Penetration Testing e Vulnerability Management.
  • Conoscenza avanzata di framework e tool di Offensive Security.
  • Competenze di consulenza e reportistica a livello C‑suite.

Mansioni

  • Assessment & Penetration Testing: VA/PT su applicazioni, sistemi, reti enterprise, ambienti cloud e OT.
  • Vulnerability Management: progettazione e rollout di processi di remediation e patching.
  • Red Teaming & Technical Advisory: coordinamento di simulazioni di attacco e definizione di remediation roadmap.
  • Technical Leadership: guida di risorse junior e supporto strategico alla clientela.

Conoscenze

Vulnerability Assessment
Penetration Testing
Network Security
Cloud Security
Red Teaming
Technical Leadership

Formazione

Laurea Magistrale in Ingegneria Informatica

Strumenti

Burp Suite
Metasploit
Nmap
Wireshark
BloodHound
Impacket
Mimikatz
Kali Linux
Parrot OS

Descrizione del lavoro

Descrizione azienda

Dinova è il luogo in cui la trasformazione digitale si fonde con la passione e l’innovazione. Creiamo ecosistemi unici in cui tecnologie all’avanguardia, talenti eccezionali e dati avanzati si uniscono in una simbiosi perfetta per supportare la crescita delle aziende e del nostro prodotto core, Interacta.

Sogniamo di contribuire a rendere le organizzazioni posti migliori in cui lavorare e vivere. Per questo siamo alla ricerca di persone con la volontà di guidare il cambiamento digitale con integrità, visone e una solida competenza tecnica.

La Posizione: Offensive Cyber Security Expert

Per il potenziamento del team di Roma di Cyber Security, si seleziona una figura professionale con il ruolo di Offensive Cyber Security Expert con specializzazione in Penetration Testing e Vulnerability Management/Assessment.

La risorsa ricoprirà un ruolo chiave sia dal punto di vista dell'analisi e dell'offensive security, sia della consulenza strategica. Si occuperà di guidare le attività di identificazione, analisi e mitigazione delle vulnerabilità su infrastrutture complesse (on-premise, cloud e ibride), oltre all'esecuzione di attività di Penetration Testing ed alla definizione di piani di remediating e hardening per asset Enterprise.

Posizione

Il ruolo prevede la guida di progetti di messa in sicurezza e valutazione offensiva/difensiva delle infrastrutture clientela:

  • Assessment & Penetration Testing: Pianificazione ed esecuzione di attività di Vulnerability Assessment (VA) e Network/Infrastructure/Application Penetration Testing (PT) sia interni che esterni su applicazioni, sistemi, reti enterprise, ambienti cloud e reti industriali/OT.
  • Vulnerability Assessment & Lifecycle Management: Progettazione, configurazione e ottimizzazione di processi continui di Vulnerability Management. Definizione delle logiche di prioritizzazione dei rischi (CVSS, EPSS, Threat Intelligence) e supporto tecnico ai team IT e di Administration di sistema nelle attività di patching, remediation e applicazione dei piani di rientro.
  • Red Teaming & Technical Advisory: Coordinamento di simulazioni di attacco (es. breach and attack simulation, lateral movement, privilege escalation) e traduzione dei risultati tecnici in report executive e remediation roadmap operative sia per interlocutori tecnici che per il C-level.
  • Technical Leadership: Guida e affiancamento delle risorse junior del team di delivery nelle fasi progettuali più critiche e supporto alla clientela nell'evoluzione strategica della propria postura di sicurezza.
Requisiti

Si richiede un'esperienza maturata di almeno 5 anni sui seguenti pillar tecnologici:

  • Vulnerability Assessment & Management: Padronanza completa di suite di scansione enterprise e piattaforme di risk management (es. Tenable.io / Nessus, Qualys VMDR, Rapid7 InsightVM).
  • Penetration Testing & Tools: Utilizzo avanzato dei principali framework e tool di Offensive Security (Burp Suite, Metasploit, Nmap, Wireshark, BloodHound, Impacket, Mimikatz, suite Kali Linux/Parrot OS).
  • Infrastructure & Network Security: Solida conoscenza dei protocolli di rete, architetture Zero Trust, Firewalls/NGFW, WAF, Active Directory / Entra ID security, segmentazione di rete e Wi‑Fi security.
  • Cloud Security & Hardening: Esperienza nell'analisi e hardening di ambienti cloud (AWS, Azure, GCP), infrastrutture di virtualizzazione (VMware, Hyper‑V) e ambienti containerizzati (Docker, Kubernetes).
  • Standard & Framework di Riferimento: Ottima conoscenza dei framework metodologici per PT/VA e hardening (OWASP, OSSTMM, PTES, MITRE ATT&CK, CIS Benchmarks, NIST SP 800-53/115, ISO 27001).
Requisiti, Certificazioni e Soft Skills
  • Esperienza: 5 anni di attività documentata in ruoli di Penetration Testing, Vulnerability Management, Security Architecture o Infrastructure Security Engineering in contesti Enterprise o di consulenza.
  • Formazione: Laurea Magistrale in Ingegneria Informatica, Informatica, Sicurezza Informatica o discipline STEM equivalenti. Si valuterà, in sostituzione alla laurea, una comprovata esperienza sul campo/certificazioni nel settore specifico.
  • Certificazioni (Costituiscono un forte plus):
    • Offensive & PT: OSCP (Offensive Security Certified Professional), CEH, GPEN, OSEP.
    • Vulnerability & Security Management: CISSP, CISM, CRTO, Tenable Certified Product Consultant/Engineer, Qualys Certified Specialist.
  • Consulting Excellence & Soft Skills: Eccellenti capacità di reportistica (sia tecnica che executive), attitudine alla gestione di contesti critici, spiccata propensione al problem solving e capacità relazionale nel dialogo con i team infrastrutturali.
  • Lingue: Ottima conoscenza della lingua inglese (scritta e parlata) per la redazione di reportistica e l'interazione in contesti internazionali.
Altre informazioni
  • Contratto a Tempo Indeterminato con pacchetto retributivo (RAL) a partire da 45.000 – 50.000, commisurato alla reale anzianità ed expertise.
  • Modello di lavoro flessibile (Smart Working / approccio Hybrid incentrato sui risultati).
  • Piani di formazione continua personalizzati
Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Hybrid Offensive Security Expert — Penetration Testing Pro
Hybrid Offensive Security Expert — Penetration Testing Pro

Dinova • Bologna

Ibrido
EUR 45.000 - 50.000
Smart Working
Hybrid work model
Formazione continua
CYBER EXPERT
CYBER EXPERT

OKATIM Italia • Roma

In loco
EUR 35.000 - 45.000
Penetration Tester
Penetration Tester

RAD Cyber Security • Milano

Ibrido
EUR 60.000 - 100.000
Smart-working
Formazione continua
Buoni pasto
Cyber Security Analyst
Cyber Security Analyst

Nethive SPA • Limena

Ibrido
EUR 28.000 - 34.000
Buoni Pasto 8 euro
Piano Welfare 1500 €/anno
Smart Working 1 giorno
CYS_Security Architect _GCSC
CYS_Security Architect _GCSC

Leonardo SpA • Italia

In loco
EUR 45.000 - 65.000
Security Manager | Cyber Security & Incident Response
Security Manager | Cyber Security & Incident Response

MatchGuru • Roma

In loco
EUR 50.000 - 61.000
Buoni pasto
Penetration Tester
Penetration Tester

ADENTIS Italia • Roma

Ibrido
EUR 40.000 - 60.000
Percorsi di formazione continua
Supporto costante dal team HR
Opportunità di crescita professionale
Network Security Consultant
Network Security Consultant

Thaumazon • Roma

In loco
EUR 40.000 - 55.000
Retribuzione competitiva
Flessibilità remota/ibrida
Formazione continua
Senior Cyber Security Engineer
Senior Cyber Security Engineer

DGS • Roma

In loco
EUR 40.000 - 60.000
Senior Cyber Security Advisor
Senior Cyber Security Advisor

CRPI Digital Group • Milano

Ibrido
EUR 40.000 - 60.000
Retribuzione competitiva ai massimi t
Ambiente dinamico
Formazione continua
+1